跳至主內容

Debian Linux 內核多個漏洞

最後更新 2026年07月09日 發佈日期: 2026年07月06日 1282 觀看次數

風險: 中度風險

類型: 操作系統 - LINUX

類型: LINUX

於 Debian Linux 內核發現多個漏洞。遠遠端攻擊者可利用這些漏洞,於目標系統觸發阻斷服務狀況、權限提升、敏感資料洩露及遠端執行任意程式碼。

 

注意:

CVE-2026-46242 的概念驗證碼已被公開。在 Linux kernel 發現了一個權限提升漏洞 ("Bad Epoll")。本地攻擊者可利用該漏洞重複使用已釋放的記憶體並儲存攻擊者控制的數據,有機會導致獲取 root 權限。因此,該漏洞被評為中度風險。

 

CVE-2026-43499 的概念驗證碼已被公開。本地攻擊者可能利用此漏洞提升權限或執行未經授權的程式碼。因此,風險等級維持為中度風險。

近期研究表示,CVE-2026-43499 可與 Firefox 漏洞(CVE-2026-10702)結合使用,從而使遠端攻擊者有可能獲得設備的控制權。

 

[更新於 2026-07-07]

更新描述及相關連結。

 

[更新於 2026-07-09]
更新影響、描述及相關連結。


影響

  • 阻斷服務
  • 遠端執行程式碼
  • 資料洩露
  • 權限提升

受影響之系統或技術

  • Debian 11 bullseye 5.10.259-1 以前的版本
  • Debian 11 bullseye 6.1.176-1~deb11u1 以前的版本
  • Debian 12 bookworm 6.1.176-1 以前的版本
  • Debian stable distribution (trixie) 6.12.95-1 以前的版本

解決方案

在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。

 

安裝供應商提供的修補程式:


漏洞識別碼


資料來源


相關連結