Debian 13发布内核安全更新修复68个安全漏洞 包括4个评分高达9.8分的漏洞
Debian 项目组日前发布 DSA-6405-1 安全公告,为 Debian 13 推送新的 Linux 内核安全更新,此次更新合计修复 68 个内核安全漏洞,影响范围包括本地权限提升、拒绝服务以及信息泄露等。Debian 项目组建议所有使用 Debian 13.x 的用户都尽快升级到最新版。

CVE-2026-64530:该漏洞位于 Linux Kernel 的 net/sched 流量控制子系统,最终可以造成使用后释放。
CVE-2026-64534:该漏洞与 NVMe over TCP 有关,在数据摘要校验失败路径中没有正确检查初始化失败状态。
CVE-2026-64535:该漏洞与 NVMe over TCP 有关,在特定数据传输过程中发生摘要不匹配时存在使用后释放风险。
CVE-2026-64541:该漏洞位于 Linux Kernel SMC-R 网络通信子系统中,可以被用来访问已释放的内存。
Linux 内核漏洞公告经常罗列大量 CVE 漏洞列表,但并非所有系统都会暴露在同等风险下,例如 NVMe/TCP Target 相关漏洞主要影响启用并暴露该服务的存储服务器,SMC-R 主要与 RDMA 场景有关,Open vSwitch 相关漏洞更多影响虚拟化、容器网络或软件定义网络,蓝牙漏洞则需要蓝牙控制器和对应权限条件。
不过内核漏洞的麻烦在于攻击面比较分散,很多服务器管理员未必清楚系统是否加载过相关模块,或者容器和虚拟化平台是否间接使用相关功能。因此对 Debian 13 用户来说,最稳妥的处理方式仍然是安装项目组已发布的所有内核更新,而不是逐项判断自己是否受影响。
Debian 用户可以通过常规安全更新命令安装新版内核,内核软件包升级完成后还需要重启系统使之生效,重启完成后可以使用 uname -a 查看当前运行的内核版本,或者检查已经安装的 Debian 内核包是否已经更新到 6.12.100-1 对应版本。
消息来源:Debian DSA-6405-1
-
OpenSSL在Debian上的使用限制
openssl在debian上并没有明确的使用限制。openssl是一个开源的软件库,提供了许多安全协议、加密算法以及应用程序接口,用于在网络上提供安全通信服务。在debian操作系统中,openss
-
Debian系统中GitLab的用户权限如何设置
在debian系统中,为gitlab设置用户权限需要遵循以下步骤:安装GitLab: 首先,确保你已经在Debian系统上安装了GitLab。如果还没有安装,请按照官方文档的说明进行操作。创建新用户:
-
Debian如何利用FetchDebian优化性能
fetchdebian 是一个用于加速 debian 安装过程的工具,它通过从本地缓存安装文件来减少下载时间,从而提高安装效率。以下是如何利用 fetchdebian 来优化 debian 安装性能的
[广告]赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注KnowSafe微信公众号随时掌握互联网精彩
- 开源库Axios供应链攻击后续:开发者透露为什么自己的账号会被劫持
- 钉钉发布8.0版本:推出下一代AI办公应用形态钉钉ONE
- Certd 开源、免费、全自动的证书管理工具
- CVE-2025-22146 (CVSS 9.1): 关键哨兵漏洞允许账户接管
- 微软Edge浏览器将获更多AI功能:还要深度融入Win11系统托盘
- 在Z|瑞数信息高薪诚招运营商、政企、金融等行业大客户经理
- Python还值得学吗?
- Apple Car 还没问世,苹果已先将 iPhone 拉入汽车战场?
- GitHub新政引发热议:允许托管以安全研究为目的的恶意软件
- APISIX 温铭:开源的本质是要拿开发者的杠杆|人物志
- 在看 | 一周网安回顾 2020.11.21~11.27
- Let's Encrypt决定吊销300多万张证书!



