Kernelul tău, mereu protejat

Securitate · Live Kernel Patching

KernelCare aplică patch-uri de securitate direct în memorie, fără repornirea serverului — zero downtime, protecție continuă.

CloudLinux · KernelCare

Patch-uri live, fără reboot

KernelCare este soluția de live kernel patching dezvoltată de CloudLinux Inc. Vulnerabilitățile critice ale kernelului Linux sunt remediate automat, în timp real, fără nicio întrerupere a serviciilor tale.

Pe un server de hosting tradițional, aplicarea unui patch de kernel necesită un reboot — adică downtime. KernelCare elimină complet această problemă: patch-ul este injectat direct în codul kernelului care rulează, fără a-l opri.

  • Patch-uri aplicate în ore de la publicarea CVE-ului
  • Fără ferestre de mentenanță sau reboot-uri programate
  • Protecție împotriva Spectre, Meltdown, Dirty Pipe și sute de alte CVE-uri
  • Integrat nativ cu CloudLinux OS pe toate planurile Trustnet Solutions
kernelcare — status
KernelCare Status: ACTIVE ●
─────────────────────────────────────────
 Kernel activ : 5.14.0-284.11.1.el9
 Patch level  : 5.14.0-284.62.1.el9
 CVE patch-uite: 2,847
 Reboot necesar: NU
 Uptime server : 847 zile, 14 ore
─────────────────────────────────────────
Patching CVE-2024-1086 (Use-After-Free)...
Patching CVE-2024-0646 (KTLS skb_orphan)...
Patching CVE-2023-6931 (Heap overflow)...
De ce KernelCare

Securitate fără compromisuri

Patch-uri automate, auditate și livrate de echipa CloudLinux pentru fiecare plan de hosting Trustnet Solutions.

Fără repornire

Patch-urile sunt injectate direct în kernelul activ. Serverul rămâne online, aplicațiile continuă fără întrerupere.

Protecție în ore

CVE-urile critice sunt patch-uite în câteva ore de la publicare, nu după zile sau săptămâni cum se întâmplă cu actualizările manuale.

Acoperire completă

Peste 2.800 de vulnerabilități remediate cumulat — de la exploituri locale de privilegii până la bug-uri de memorie în subsistemele de rețea.

Zero downtime

Nicio fereastră de mentenanță, niciun reboot programat. Uptime-ul tău este protejat la fel de bine ca și securitatea.

Integrat CloudLinux

KernelCare este livrat nativ cu CloudLinux OS pe toate planurile Trustnet Solutions — nu necesită configurare suplimentară din partea ta.

Audit & raportare

Fiecare patch aplicat este înregistrat cu timestamp, CVE ID și nivel de severitate — vizibil complet din panoul WHM.

Cum funcționează

Live patching în 3 pași

Procesul este complet automat — nu necesită nicio intervenție din partea ta.

1
CVE detectat
CloudLinux Labs detectează o vulnerabilitate critică a kernelului Linux și dezvoltă imediat un patch specific.
2
Patch distribuit
KernelCare primește patch-ul și îl injectează live în codul kernelului care rulează, fără a-l opri sau reporni.
3
Kernel protejat
Serverul continuă să ruleze neîntrerupt, acum cu vulnerabilitatea remediată — patch-ul este înregistrat în log cu CVE ID și timestamp.
CVE-uri notabile remediate

Protecție dovedită împotriva
celor mai grave exploituri

KernelCare a remediat mii de vulnerabilități, inclusiv unele dintre cele mai mediatizate din istoria Linux.

CVE-2022-0847
Dirty Pipe
Critical

Suprascrierea fișierelor read-only prin pipe în kernel ≥ 5.8

CVE-2021-4034
PwnKit
Critical

Escaladare locală de privilegii via pkexec (Polkit)

CVE-2021-3156
Baron Samedit
Critical

Heap overflow în sudo — root fără parolă

CVE-2020-14386
Net Overflow
Critical

Memory corruption în AF_PACKET → escaladare root

CVE-2018-3620
Foreshadow / L1TF
High

Speculative execution — leak date din L1 data cache

CVE-2018-3639
Spectre v4
High

Speculative Store Bypass — leak date cross-process

Întrebări frecvente

Ai întrebări despre KernelCare?

Securitate automată

Patch-urile se aplică fără intervenție — nu trebuie să faci nimic.

Uptime neîntrerupt

Niciun reboot, nicio fereastră de mentenanță pe planurile Trustnet Solutions.

KernelCare este o soluție de live kernel patching dezvoltată de CloudLinux Inc. Importanța sa vine din faptul că vulnerabilitățile kernelului Linux sunt printre cele mai grave — pot permite escaladarea la privilegii root sau furtul de date între conturi. KernelCare remediază aceste vulnerabilități automat, fără a reporni serverul.

Nu. Acesta este avantajul central al KernelCare față de actualizările tradiționale. Patch-ul este injectat direct în memoria kernelului activ. Serverul, site-urile și aplicațiile continuă să ruleze fără nicio întrerupere.

Da. KernelCare este livrat împreună cu CloudLinux OS pe toate planurile Trustnet Solutions — Starter, Classic, Advanced și Professional. Nu necesită configurare suplimentară sau cost adițional din partea ta.

Administratorii de server pot verifica starea KernelCare din WHM (Web Host Manager), unde există o secțiune dedicată cu lista completă a patch-urilor aplicate, data și CVE ID-ul fiecăruia. Ca utilizator cPanel, poți solicita un raport echipei de suport Trustnet Solutions oricând.

Impactul este neglijabil. Procesul de injectare a patch-ului durează milisecunde și nu implică oprirea sau repornirea niciunui proces. Nu există nicio degradare măsurabilă a performanței site-ului sau aplicației tale în timpul patch-ării live.

Kernelul protejat, inclus în orice plan

KernelCare rulează automat pe toate serverele Trustnet Solutions. Alege planul potrivit și beneficiezi de live patching fără nicio configurare suplimentară.


Niciun reboot, nicio fereastră de mentenanță. Securitate continuă, transparentă, inclusă din prima zi.