mirror of
https://hubproxy.babadafafafafa.cn/https://github.com/Mapleawaa/PVE-Tools-9.git
synced 2026-09-20 08:03:35 +08:00
新增 src/modules/09-security/cve-fix.sh: - 漏洞检测:嵌套虚拟化状态 + 内核版本综合评估 - 临时修补:grub_add_param 禁用 kvm_intel/kvm_amd 嵌套虚拟化 - 升级内核修补:引导至内核管理模块安装已修复内核 - 恢复嵌套虚拟化:grub_remove_param 移除禁用参数 - CVE 修补主菜单:集成到安全中心第 3 项 Januscape 是 KVM/x86 shadow MMU use-after-free 漏洞,影响 2010~2026 全部内核版本 修复参考: https://github.com/V4bel/Januscape