A Debian projekt 2026. július 31-én új Linux kernel biztonsági frissítést adott ki a Debian 13 „Trixie” stabil operációs rendszer-sorozathoz, amely 68 biztonsági sebezhetőséget javít.
A mostani Linux kernel biztonsági frissítés tíz nappal követi az előzőt, amely mindössze 12 sebezhetőséget javított, és jogosultságkiterjesztéshez, szolgáltatásmegtagadáshoz vagy információszivárgáshoz vezethetett. Az új Debian 13 Linux kernel biztonsági frissítés ehhez képest jóval nagyobb horderejű: összesen 68 biztonsági sebezhetőséget javít a Linux 6.12 LTS kernel-ban.
A legtöbb sebezhetőség kisebb, jól körülhatárolt javítás, a use-after-free és határon túli memóriaműveletektől kezdve a NULL-pointer hibákig, hálózati, tárhely- és fájlrendszer-driverekben. Ezek a hibák ugyanakkor szintén jogosultságkiterjesztéshez, szolgáltatásmegtagadáshoz vagy információszivárgáshoz vezethetnek.
A Debian 13 „Trixie” új Linux kernel biztonsági frissítésének legsúlyosabb javított sebezhetőségei közé tartozik a CVE-2026-64530, egy use-after-free hiba a forgalomszabályozó alrendszerben, amely távoli szolgáltatásmegtagadást és akár távoli kódfuttatást is lehetővé tehet, valamint a CVE-2026-64531 (OVSwrap), egy helyi root sebezhetőség az Open vSwitch datapath komponensben, amely helyi jogosultságkiterjesztést tesz lehetővé root szintre.
A CVE-2026-64532 és a CVE-2026-64533 két NTFS3 hiba, amelyek szolgáltatásmegtagadást, valamint potenciális memóriakorrupciót vagy információszivárgást okozhatnak egy speciálisan készített NTFS fájlrendszer csatolásakor. A CVE-2026-64534 és a CVE-2026-64535 pedig két hiba az NVMe-over-TCP target komponensben, amelyek szintén szolgáltatásmegtagadáshoz vezethetnek.
Szintén ide tartozik a CVE-2026-53365, egy host oldali erőforrás-szivárgás a virtio-vsock transportban, amely erőforrás-kimerülést vagy szolgáltatásmegtagadást okozhat a host rendszeren, ha egy vendég virtuális gép nagy, zero-copy üzeneteket küld megfelelő befejezéskövetés nélkül.
A Debian 13 „Trixie” Linux kernel biztonsági frissítésben javított mind a 68 sebezhetőség teljes listája a következő: CVE-2026-45944, CVE-2026-53005, CVE-2026-53260, CVE-2026-53365, CVE-2026-63970, CVE-2026-64192, CVE-2026-64206, CVE-2026-64227, CVE-2026-64286, CVE-2026-64287, CVE-2026-64307, CVE-2026-64341, CVE-2026-64352, CVE-2026-64361, CVE-2026-64363, CVE-2026-64364, CVE-2026-64369, CVE-2026-64371, CVE-2026-64375, CVE-2026-64390, CVE-2026-64401, CVE-2026-64405, CVE-2026-64413, CVE-2026-64416, CVE-2026-64421, CVE-2026-64428, CVE-2026-64434, CVE-2026-64438, CVE-2026-64441, CVE-2026-64461, CVE-2026-64462, CVE-2026-64472 és CVE-2026-64481.
A lista folytatódik a következőkkel: CVE-2026-64488, CVE-2026-64493, CVE-2026-64507, CVE-2026-64508, CVE-2026-64509, CVE-2026-64510, CVE-2026-64530, CVE-2026-64531, CVE-2026-64532, CVE-2026-64533, CVE-2026-64534, CVE-2026-64535, CVE-2026-64537, CVE-2026-64538, CVE-2026-64539, CVE-2026-64540, CVE-2026-64541, CVE-2026-64542, CVE-2026-64543, CVE-2026-64544, CVE-2026-64545, CVE-2026-64546, CVE-2026-64547, CVE-2026-64548, CVE-2026-64549, CVE-2026-64550, CVE-2026-64551, CVE-2026-64552, CVE-2026-64553, CVE-2026-64554, CVE-2026-64555, CVE-2026-64557, CVE-2026-64558, CVE-2026-64559 és CVE-2026-64560.
Minden Debian 13 „Trixie” felhasználónak erősen ajánlott, hogy mielőbb frissítsen a Linux kernel 6.12.100-1 verziójára. A frissítéshez nyiss egy terminálemulátort, és futtasd a
sudo apt update && sudo apt full-upgrade
parancsokat. Ne felejtsd el újraindítani a számítógépet az új kernel verzió telepítése után.

