Debian 13发布内核安全更新修复68个安全漏洞 包括4个评分高达9.8分的漏洞
Debian 项目组日前发布 DSA-6405-1 安全公告,为 Debian 13 推送新的 Linux 内核安全更新,此次更新合计修复 68 个内核安全漏洞,影响范围包括本地权限提升、拒绝服务以及信息泄露等。Debian 项目组建议所有使用 Debian 13.x 的用户都尽快升级到最新版。

CVE-2026-64530:该漏洞位于 Linux Kernel 的 net/sched 流量控制子系统,最终可以造成使用后释放。
CVE-2026-64534:该漏洞与 NVMe over TCP 有关,在数据摘要校验失败路径中没有正确检查初始化失败状态。
CVE-2026-64535:该漏洞与 NVMe over TCP 有关,在特定数据传输过程中发生摘要不匹配时存在使用后释放风险。
CVE-2026-64541:该漏洞位于 Linux Kernel SMC-R 网络通信子系统中,可以被用来访问已释放的内存。
Linux 内核漏洞公告经常罗列大量 CVE 漏洞列表,但并非所有系统都会暴露在同等风险下,例如 NVMe/TCP Target 相关漏洞主要影响启用并暴露该服务的存储服务器,SMC-R 主要与 RDMA 场景有关,Open vSwitch 相关漏洞更多影响虚拟化、容器网络或软件定义网络,蓝牙漏洞则需要蓝牙控制器和对应权限条件。
不过内核漏洞的麻烦在于攻击面比较分散,很多服务器管理员未必清楚系统是否加载过相关模块,或者容器和虚拟化平台是否间接使用相关功能。因此对 Debian 13 用户来说,最稳妥的处理方式仍然是安装项目组已发布的所有内核更新,而不是逐项判断自己是否受影响。
Debian 用户可以通过常规安全更新命令安装新版内核,内核软件包升级完成后还需要重启系统使之生效,重启完成后可以使用 uname -a 查看当前运行的内核版本,或者检查已经安装的 Debian 内核包是否已经更新到 6.12.100-1 对应版本。
消息来源:Debian DSA-6405-1
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号随时掌握互联网精彩
- 1 习近平将发表二〇二六年新年贺词 7904141
- 2 2026年国补政策来了 7808738
- 3 东部战区:开火!开火!全部命中! 7712893
- 4 2026年这些民生政策将惠及百姓 7616985
- 5 小学食堂米线过期2.5小时被罚5万 7519709
- 6 解放军喊话驱离台军 原声曝光 7428214
- 7 为博流量直播踩烈士陵墓?绝不姑息 7327605
- 8 每月最高800元!多地发放养老消费券 7238391
- 9 数字人民币升级 1月1日起将计付利息 7141831
- 10 2026年1月1日起 一批新规将施行 7040675




![林夕蔓[冰雪奇缘艾莎]分享日常 ](https://imgs.knowsafe.com:8087/img/aideep/2022/1/29/34063bc73e24b3f1aeb5df2bcc2133fb.jpg?w=250)



Cinya
