A Debian Project nagyszabású kernelbiztonsági frissítést adott ki a Debian 13 „Trixie” rendszerhez, amely összesen 68 sebezhetőséget javít a Linux 6.12 LTS kernelben. A felhasználóknak érdemes mielőbb telepíteniük az új csomagokat.

A DSA-6405-1 biztonsági közleményben felsorolt hibák egy része jogosultságnöveléshez, szolgáltatásmegtagadáshoz vagy érzékeny információk kiszivárgásához vezethet. A problémákat a Debian 13 biztonsági tárolójába bekerült 6.12.100-1 kernelcsomag javítja. A súlyosabb sebezhetőségek közé tartozik a CVE-2026-64530, amely a hálózati forgalomszabályozó alrendszerben található use-after-free memóriakezelési hiba. Speciálisan kialakított hálózati forgalommal rendszerösszeomlás idézhető elő, és bizonyos körülmények között távoli kódfuttatás lehetősége sem zárható ki.
Szintén kiemelt jelentőségű a CVE-2026-64531 számú sebezhetőség, más néven OVSwrap, amely a Linux kernel Open vSwitch adatútvonalát érinti. A sebezhetőség kihasználásával egy helyi, korlátozott jogosultságú felhasználó root jogosultságot szerezhet az érintett rendszereken. A CVE-2026-64532 és a CVE-2026-64533 számú sebezhetőség az NTFS3 fájlrendszer-meghajtóban található határellenőrzési hibákat javítja. Egy rosszindulatúan összeállított NTFS fájlrendszer csatolása memóriaterületen kívüli írást vagy olvasást, kernelösszeomlást és esetleges információszivárgást okozhatott.
A frissítés két NVMe-over-TCP céloldali hibát is megszüntet. A CVE-2026-64534 referenciaszámláló-alulcsordulást és tartós munkasor-leállást, a CVE-2026-64535 pedig felszabadítás után történő memóriahasználatot idézhetett elő hibás adatellenőrző összeg feldolgozásakor. A CVE-2026-53365 a virtuális gépek kommunikációjára használt virtio-vsock átvitelt érinti. Nagy, zero-copy üzenetek feldolgozásakor egy vendégrendszer memórialapokat tarthatott indokolatlanul lefoglalva, ami a gazdagép erőforrásainak kimerüléséhez és szolgáltatásmegtagadáshoz vezethetett.
A javított sebezhetőségek:
A Debian 13 felhasználói a következő parancsokkal telepíthetik az elérhető frissítéseket:
$ sudo apt update
sudo apt full-upgrade
sudo rebootAz új kernel használatához a telepítés befejezése után újra kell indítani a rendszert.
