Debian 13发布内核安全更新修复68个安全漏洞 包括4个评分高达9.8分的漏洞

信息安全 来源:蓝点网 2026-08-03 09:34:32 阅读:0

Debian 项目组日前发布 DSA-6405-1 安全公告,为 Debian 13 推送新的 Linux 内核安全更新,此次更新合计修复 68 个内核安全漏洞,影响范围包括本地权限提升、拒绝服务以及信息泄露等。Debian 项目组建议所有使用 Debian 13.x 的用户都尽快升级到最新版。

4 个严重级安全漏洞:

CVE-2026-64530:该漏洞位于 Linux Kernel 的 net/sched 流量控制子系统,最终可以造成使用后释放。

CVE-2026-64534:该漏洞与 NVMe over TCP 有关,在数据摘要校验失败路径中没有正确检查初始化失败状态。

CVE-2026-64535:该漏洞与 NVMe over TCP 有关,在特定数据传输过程中发生摘要不匹配时存在使用后释放风险。

CVE-2026-64541:该漏洞位于 Linux Kernel SMC-R 网络通信子系统中,可以被用来访问已释放的内存。

实际风险取决于功能是否启用:

Linux 内核漏洞公告经常罗列大量 CVE 漏洞列表,但并非所有系统都会暴露在同等风险下,例如 NVMe/TCP Target 相关漏洞主要影响启用并暴露该服务的存储服务器,SMC-R 主要与 RDMA 场景有关,Open vSwitch 相关漏洞更多影响虚拟化、容器网络或软件定义网络,蓝牙漏洞则需要蓝牙控制器和对应权限条件。

不过内核漏洞的麻烦在于攻击面比较分散,很多服务器管理员未必清楚系统是否加载过相关模块,或者容器和虚拟化平台是否间接使用相关功能。因此对 Debian 13 用户来说,最稳妥的处理方式仍然是安装项目组已发布的所有内核更新,而不是逐项判断自己是否受影响。

升级后需要重启才能使用新内核:

Debian 用户可以通过常规安全更新命令安装新版内核,内核软件包升级完成后还需要重启系统使之生效,重启完成后可以使用 uname -a 查看当前运行的内核版本,或者检查已经安装的 Debian 内核包是否已经更新到 6.12.100-1 对应版本。


消息来源:Debian DSA-6405-1

延伸阅读
  • Debian OpenSSL更新后如何测试

    openssl 更新后,可以通过以下步骤进行测试:使用 NodeQuality 测试脚本:NodeQuality 是一个沙箱式执行测试脚本,可以在更新 OpenSSL 后运行,以检查服务器的性能和网络

  • Debian OpenSSL如何备份

    备份openssl配置和证书通常涉及复制相关的配置文件和证书文件。然而,由于openssl是一个库,而不是一个单独的文件,备份过程可能会有所不同。以下是一些基本的步骤来备份openssl配置和证书:备

  • Debian系统中GitLab的日志管理怎么做

    在debian系统中,gitlab的日志管理可以通过以下几种方式进行:使用 gitlab-ctl 命令查看日志gitlab-ctl 是GitLab提供的一个命令行工具,可以用来管理GitLab的各种服

赞助链接

Copyright © 2024 5xcloud.com All rights reserved.

蜀ICP备20006130号