Debian 13发布内核安全更新修复68个安全漏洞 包括4个评分高达9.8分的漏洞

业界 来源:蓝点网 2026-08-03 09:34:27 阅读:0

Debian 项目组日前发布 DSA-6405-1 安全公告,为 Debian 13 推送新的 Linux 内核安全更新,此次更新合计修复 68 个内核安全漏洞,影响范围包括本地权限提升、拒绝服务以及信息泄露等。Debian 项目组建议所有使用 Debian 13.x 的用户都尽快升级到最新版。

4 个严重级安全漏洞:

CVE-2026-64530:该漏洞位于 Linux Kernel 的 net/sched 流量控制子系统,最终可以造成使用后释放。

CVE-2026-64534:该漏洞与 NVMe over TCP 有关,在数据摘要校验失败路径中没有正确检查初始化失败状态。

CVE-2026-64535:该漏洞与 NVMe over TCP 有关,在特定数据传输过程中发生摘要不匹配时存在使用后释放风险。

CVE-2026-64541:该漏洞位于 Linux Kernel SMC-R 网络通信子系统中,可以被用来访问已释放的内存。

实际风险取决于功能是否启用:

Linux 内核漏洞公告经常罗列大量 CVE 漏洞列表,但并非所有系统都会暴露在同等风险下,例如 NVMe/TCP Target 相关漏洞主要影响启用并暴露该服务的存储服务器,SMC-R 主要与 RDMA 场景有关,Open vSwitch 相关漏洞更多影响虚拟化、容器网络或软件定义网络,蓝牙漏洞则需要蓝牙控制器和对应权限条件。

不过内核漏洞的麻烦在于攻击面比较分散,很多服务器管理员未必清楚系统是否加载过相关模块,或者容器和虚拟化平台是否间接使用相关功能。因此对 Debian 13 用户来说,最稳妥的处理方式仍然是安装项目组已发布的所有内核更新,而不是逐项判断自己是否受影响。

升级后需要重启才能使用新内核:

Debian 用户可以通过常规安全更新命令安装新版内核,内核软件包升级完成后还需要重启系统使之生效,重启完成后可以使用 uname -a 查看当前运行的内核版本,或者检查已经安装的 Debian 内核包是否已经更新到 6.12.100-1 对应版本。


消息来源:Debian DSA-6405-1

延伸阅读
  • Debian OpenSSL如何备份

    备份openssl配置和证书通常涉及复制相关的配置文件和证书文件。然而,由于openssl是一个库,而不是一个单独的文件,备份过程可能会有所不同。以下是一些基本的步骤来备份openssl配置和证书:备

  • Debian系统中GitLab的日志管理怎么做

    在debian系统中,gitlab的日志管理可以通过以下几种方式进行:使用 gitlab-ctl 命令查看日志gitlab-ctl 是GitLab提供的一个命令行工具,可以用来管理GitLab的各种服

  • OpenSSL在Debian上的使用限制

    openssl在debian上并没有明确的使用限制。openssl是一个开源的软件库,提供了许多安全协议、加密算法以及应用程序接口,用于在网络上提供安全通信服务。在debian操作系统中,openss

赞助链接
在线咨询

注册即可享受安全、稳定、可信的SSL证书服务立即购买

Copyright © 2015 KnowSafe All rights reserved.

蜀ICP备20019199号-1