Debian 13发布内核安全更新修复68个安全漏洞 包括4个评分高达9.8分的漏洞
2026-8-3 01:30:58 Author: www.landian.news(查看原文) 阅读量:3 收藏

#系统资讯 Debian 13.5 发布更新修复 68 个内核安全漏洞,包括 4 个严重级别的内核漏洞和多个高危级别的内核漏洞。不过实际风险取决于功能是否启用,对用户而言最稳妥的处理方式仍然是安装项目组已经发布的所有内核更新,而不是逐项判断自己是否受影响,因为这样实在是太麻烦。查看全文:https://ourl.co/114158

Debian 项目组日前发布 DSA-6405-1 安全公告,为 Debian 13 推送新的 Linux 内核安全更新,此次更新合计修复 68 个内核安全漏洞,影响范围包括本地权限提升、拒绝服务以及信息泄露等。Debian 项目组建议所有使用 Debian 13.x 的用户都尽快升级到最新版。

Debian 13发布内核安全更新修复68个安全漏洞 包括4个评分高达9.8分的漏洞

CVE-2026-64530:该漏洞位于 Linux Kernel 的 net/sched 流量控制子系统,最终可以造成使用后释放。

CVE-2026-64534:该漏洞与 NVMe over TCP 有关,在数据摘要校验失败路径中没有正确检查初始化失败状态。

CVE-2026-64535:该漏洞与 NVMe over TCP 有关,在特定数据传输过程中发生摘要不匹配时存在使用后释放风险。

CVE-2026-64541:该漏洞位于 Linux Kernel SMC-R 网络通信子系统中,可以被用来访问已释放的内存。

Linux 内核漏洞公告经常罗列大量 CVE 漏洞列表,但并非所有系统都会暴露在同等风险下,例如 NVMe/TCP Target 相关漏洞主要影响启用并暴露该服务的存储服务器,SMC-R 主要与 RDMA 场景有关,Open vSwitch 相关漏洞更多影响虚拟化、容器网络或软件定义网络,蓝牙漏洞则需要蓝牙控制器和对应权限条件。

不过内核漏洞的麻烦在于攻击面比较分散,很多服务器管理员未必清楚系统是否加载过相关模块,或者容器和虚拟化平台是否间接使用相关功能。因此对 Debian 13 用户来说,最稳妥的处理方式仍然是安装项目组已发布的所有内核更新,而不是逐项判断自己是否受影响。

Debian 用户可以通过常规安全更新命令安装新版内核,内核软件包升级完成后还需要重启系统使之生效,重启完成后可以使用 uname -a 查看当前运行的内核版本,或者检查已经安装的 Debian 内核包是否已经更新到 6.12.100-1 对应版本。


消息来源:Debian DSA-6405-1

即将结束终于补货!99元/年境外CN2服务器又可以购买,限量销售,售完即止。另有3年超低价国内VPS服务器。

  • ICANN已完成顶级域名.web的委派 威瑞信计划从下半年开放域名注册

  • OpenAI发现更多智能体逃逸案例 但目前尚未公开发布完整的内部调查细节

  • 微软首次明确将8GB内存作为优化目标 要优化Windows 11在8GB内存的使用体验

  • Codex再次重置周额度 而且目前测试5小时限额也没有恢复 所以还能敞开用

  • <b>CF/TK/GQ所有免费域名已在7月31日到期 必须付费注册后才能继续使用</b>

  • <b>重大噩耗!Codex已再次硬重置 但从明天开始将重新恢复5小时使用限额</b>


文章来源: https://www.landian.news/archives/114158.html
如有侵权请联系:admin#unsafe.sh