Логотип

Новое обновление для системы безопасности ядра Debian 13 “Trixie» Исправляет 68 уязвимостей

Новое обновление для системы безопасности ядра Debian 13 “Trixie" Исправляет 68 уязвимостей
Всем пользователям Debian Trixie настоятельно рекомендуется обновить свои системы как можно скорее.

Проект Debian выпустил новое обновление безопасности ядра Linux 31 июля 2026 года для стабильной серии операционных систем Debian 13 «Trixie», устраняющее 68 уязвимостей.

Новое Debian 13 обновление безопасности ядра Linux, вышедшее через десять дней после предыдущего, в котором было исправлено всего 12 уязвимостей, которые могли привести к повышению привилегий, отказу в обслуживании или утечке информации, является масштабным и устраняет не менее 68 уязвимостей в ядре Linux 6.12 LTS.

Большинство из этих уязвимостей — это небольшие исправления, затрагивающие отдельные аспекты, от использования памяти после освобождения и выхода за границы массива до ошибок с нулевыми указателями в сетевых драйверах, драйверах хранения данных и файловых системах. Тем не менее это может привести к повышению привилегий, отказу в обслуживании или утечке информации.

Наиболее серьезные уязвимости, устраненные в новом обновлении системы безопасности ядра Debian 13 «Trixie», — это CVE-2026-64530, использование освобожденной памяти в подсистеме управления трафиком, приводящее к удаленному отказу в обслуживании с потенциальной возможностью удаленного выполнения кода, и CVE-2026-64531 (также известная как OVSwrap), уязвимость с локальным корневым доступом в пути передачи данных Open vSwitch, приводящая к локальному повышению привилегий до уровня root.

CVE-2026-64532 и CVE-2026-64533 — это пара уязвимостей в NTFS3, которые могут привести к отказу в обслуживании с потенциальным повреждением памяти или утечкой информации при монтировании специально созданной файловой системы NTFS, а CVE-2026-64534 и CVE-2026-64535 — это две уязвимости в целевом устройстве NVMe-over-TCP, которые могут привести к отказу в обслуживании.

Кроме того, существует CVE-2026-53365 — утечка ресурсов на стороне хоста в транспортном протоколе virtio-vsock, которая может привести к исчерпанию ресурсов или отказу в обслуживании на хосте. Она возникает, когда гостевая виртуальная машина отправляет большие сообщения без копирования данных без надлежащего отслеживания завершения передачи.

Полный список всех 68 уязвимостей, исправленных в новом обновлении для системы безопасности ядра Debian 13 “Trixie”, включает CVE-2026-45944, CVE-2026-53005, CVE-2026-53260, CVE-2026-53365, CVE-2026-63970, CVE-2026-64192, CVE-2026-64206, CVE-2026-64227, CVE-2026-64286, CVE-2026-64287, CVE- 2026-64307, CVE-2026-64341, CVE-2026-64352, CVE-2026-64361, CVE-2026-64363, CVE-2026-64364, CVE-2026-64369, CVE-2026-64371, CVE-2026-64375, CVE-2026-64390, CVE-2026-64401, CVE-2026-64405, CVE-2026-64413, CVE-2026-64416, CVE-2026-64421, CVE-2026-64428, CVE-2026-64434, CVE-2026-64438, CVE-2026-64441, CVE-2026-64461, CVE-2026-64462, CVE-2026-64472 и CVE-2026-64481.

Список продолжается CVE-2026-64488, CVE-2026-64493, CVE-2026-64507, CVE-2026-64508, CVE-2026-64509, CVE-2026-64510, CVE-2026-64530, CVE-2026-64531, CVE-2026-64532, CVE-2026-64533, CVE-2026-64534, CVE-2026-64535, CVE -2026-64537, CVE-2026-64538, CVE-2026-64539, CVE-2026-64540, CVE-2026-64541, CVE-2026-64542, CVE-2026-64543, CVE-2026-64544, CVE-2026-64545, CVE-2026-64546, CVE-2026-64547, CVE-2026-64548, CVE-2026- 64549, CVE-2026-64550, CVE-2026-64551, CVE-2026-64552, CVE-2026-64553, CVE-2026-64554, CVE-2026-64555, CVE-2026-64557, CVE-2026-64558, CVE-2026-64559 и CVE-2026-64560.

Всем пользователям Debian 13 «Trixie» настоятельно рекомендуется как можно скорее обновить свои системы до ядра Linux 6.12.100-1. Чтобы обновить систему, используйте эмулятор терминала и выполните sudo apt update && sudo apt full-upgrade команды. Не забудьте перезагрузить компьютер после установки новой версии ядра.

Редактор: Анастасия

Рейтинг: 5 (1 голос)
Если статья понравилась, то поделитесь ей в социальных сетях:

Оставить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

4 × 1 =

Это может быть вам интересно


Спасибо!

Теперь редакторы в курсе.

Прокрутить страницу до начала