Debian 13发布内核安全更新修复68个安全漏洞 包括4个评分高达9.8分的漏洞

资讯 来源:蓝点网 2026-08-03 09:34:29 阅读:0

Debian 项目组日前发布 DSA-6405-1 安全公告,为 Debian 13 推送新的 Linux 内核安全更新,此次更新合计修复 68 个内核安全漏洞,影响范围包括本地权限提升、拒绝服务以及信息泄露等。Debian 项目组建议所有使用 Debian 13.x 的用户都尽快升级到最新版。

4 个严重级安全漏洞:

CVE-2026-64530:该漏洞位于 Linux Kernel 的 net/sched 流量控制子系统,最终可以造成使用后释放。

CVE-2026-64534:该漏洞与 NVMe over TCP 有关,在数据摘要校验失败路径中没有正确检查初始化失败状态。

CVE-2026-64535:该漏洞与 NVMe over TCP 有关,在特定数据传输过程中发生摘要不匹配时存在使用后释放风险。

CVE-2026-64541:该漏洞位于 Linux Kernel SMC-R 网络通信子系统中,可以被用来访问已释放的内存。

实际风险取决于功能是否启用:

Linux 内核漏洞公告经常罗列大量 CVE 漏洞列表,但并非所有系统都会暴露在同等风险下,例如 NVMe/TCP Target 相关漏洞主要影响启用并暴露该服务的存储服务器,SMC-R 主要与 RDMA 场景有关,Open vSwitch 相关漏洞更多影响虚拟化、容器网络或软件定义网络,蓝牙漏洞则需要蓝牙控制器和对应权限条件。

不过内核漏洞的麻烦在于攻击面比较分散,很多服务器管理员未必清楚系统是否加载过相关模块,或者容器和虚拟化平台是否间接使用相关功能。因此对 Debian 13 用户来说,最稳妥的处理方式仍然是安装项目组已发布的所有内核更新,而不是逐项判断自己是否受影响。

升级后需要重启才能使用新内核:

Debian 用户可以通过常规安全更新命令安装新版内核,内核软件包升级完成后还需要重启系统使之生效,重启完成后可以使用 uname -a 查看当前运行的内核版本,或者检查已经安装的 Debian 内核包是否已经更新到 6.12.100-1 对应版本。


消息来源:Debian DSA-6405-1

延伸阅读
  • OpenSSL在Debian上的使用限制

    openssl在debian上并没有明确的使用限制。openssl是一个开源的软件库,提供了许多安全协议、加密算法以及应用程序接口,用于在网络上提供安全通信服务。在debian操作系统中,openss

  • Debian系统中GitLab的用户权限如何设置

    在debian系统中,为gitlab设置用户权限需要遵循以下步骤:安装GitLab: 首先,确保你已经在Debian系统上安装了GitLab。如果还没有安装,请按照官方文档的说明进行操作。创建新用户:

  • Debian如何利用FetchDebian优化性能

    fetchdebian 是一个用于加速 debian 安装过程的工具,它通过从本地缓存安装文件来减少下载时间,从而提高安装效率。以下是如何利用 fetchdebian 来优化 debian 安装性能的

在线申请SSL证书行业最低 =>立即申请

[广告]赞助链接:

关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

公众号 关注KnowSafe微信公众号
随时掌握互联网精彩
赞助链接
在线咨询