Новое обновление для системы безопасности ядра Debian 13 “Trixie» Исправляет 68 уязвимостей
Проект Debian выпустил новое обновление безопасности ядра Linux 31 июля 2026 года для стабильной серии операционных систем Debian 13 «Trixie», устраняющее 68 уязвимостей.
Новое Debian 13 обновление безопасности ядра Linux, вышедшее через десять дней после предыдущего, в котором было исправлено всего 12 уязвимостей, которые могли привести к повышению привилегий, отказу в обслуживании или утечке информации, является масштабным и устраняет не менее 68 уязвимостей в ядре Linux 6.12 LTS.
Большинство из этих уязвимостей — это небольшие исправления, затрагивающие отдельные аспекты, от использования памяти после освобождения и выхода за границы массива до ошибок с нулевыми указателями в сетевых драйверах, драйверах хранения данных и файловых системах. Тем не менее это может привести к повышению привилегий, отказу в обслуживании или утечке информации.
Наиболее серьезные уязвимости, устраненные в новом обновлении системы безопасности ядра Debian 13 «Trixie», — это CVE-2026-64530, использование освобожденной памяти в подсистеме управления трафиком, приводящее к удаленному отказу в обслуживании с потенциальной возможностью удаленного выполнения кода, и CVE-2026-64531 (также известная как OVSwrap), уязвимость с локальным корневым доступом в пути передачи данных Open vSwitch, приводящая к локальному повышению привилегий до уровня root.
CVE-2026-64532 и CVE-2026-64533 — это пара уязвимостей в NTFS3, которые могут привести к отказу в обслуживании с потенциальным повреждением памяти или утечкой информации при монтировании специально созданной файловой системы NTFS, а CVE-2026-64534 и CVE-2026-64535 — это две уязвимости в целевом устройстве NVMe-over-TCP, которые могут привести к отказу в обслуживании.
Кроме того, существует CVE-2026-53365 — утечка ресурсов на стороне хоста в транспортном протоколе virtio-vsock, которая может привести к исчерпанию ресурсов или отказу в обслуживании на хосте. Она возникает, когда гостевая виртуальная машина отправляет большие сообщения без копирования данных без надлежащего отслеживания завершения передачи.
Полный список всех 68 уязвимостей, исправленных в новом обновлении для системы безопасности ядра Debian 13 “Trixie”, включает CVE-2026-45944, CVE-2026-53005, CVE-2026-53260, CVE-2026-53365, CVE-2026-63970, CVE-2026-64192, CVE-2026-64206, CVE-2026-64227, CVE-2026-64286, CVE-2026-64287, CVE- 2026-64307, CVE-2026-64341, CVE-2026-64352, CVE-2026-64361, CVE-2026-64363, CVE-2026-64364, CVE-2026-64369, CVE-2026-64371, CVE-2026-64375, CVE-2026-64390, CVE-2026-64401, CVE-2026-64405, CVE-2026-64413, CVE-2026-64416, CVE-2026-64421, CVE-2026-64428, CVE-2026-64434, CVE-2026-64438, CVE-2026-64441, CVE-2026-64461, CVE-2026-64462, CVE-2026-64472 и CVE-2026-64481.
Список продолжается CVE-2026-64488, CVE-2026-64493, CVE-2026-64507, CVE-2026-64508, CVE-2026-64509, CVE-2026-64510, CVE-2026-64530, CVE-2026-64531, CVE-2026-64532, CVE-2026-64533, CVE-2026-64534, CVE-2026-64535, CVE -2026-64537, CVE-2026-64538, CVE-2026-64539, CVE-2026-64540, CVE-2026-64541, CVE-2026-64542, CVE-2026-64543, CVE-2026-64544, CVE-2026-64545, CVE-2026-64546, CVE-2026-64547, CVE-2026-64548, CVE-2026- 64549, CVE-2026-64550, CVE-2026-64551, CVE-2026-64552, CVE-2026-64553, CVE-2026-64554, CVE-2026-64555, CVE-2026-64557, CVE-2026-64558, CVE-2026-64559 и CVE-2026-64560.
Всем пользователям Debian 13 «Trixie» настоятельно рекомендуется как можно скорее обновить свои системы до ядра Linux 6.12.100-1. Чтобы обновить систему, используйте эмулятор терминала и выполните sudo apt update && sudo apt full-upgrade команды. Не забудьте перезагрузить компьютер после установки новой версии ядра.
Редактор: Анастасия