Összesen 68 sebezhetőséget javít a Debian 13 új kernelfrissítése

A Debian Project nagyszabású kernelbiztonsági frissítést adott ki a Debian 13 „Trixie” rendszerhez, amely összesen 68 sebezhetőséget javít a Linux 6.12 LTS kernelben. A felhasználóknak érdemes mielőbb telepíteniük az új csomagokat.

Összesen 68 sebezhetőséget javít a Debian 13 új kernelfrissítése

A DSA-6405-1 biztonsági közleményben felsorolt hibák egy része jogosultságnöveléshez, szolgáltatásmegtagadáshoz vagy érzékeny információk kiszivárgásához vezethet. A problémákat a Debian 13 biztonsági tárolójába bekerült 6.12.100-1 kernelcsomag javítja. A súlyosabb sebezhetőségek közé tartozik a CVE-2026-64530, amely a hálózati forgalomszabályozó alrendszerben található use-after-free memóriakezelési hiba. Speciálisan kialakított hálózati forgalommal rendszerösszeomlás idézhető elő, és bizonyos körülmények között távoli kódfuttatás lehetősége sem zárható ki.

Szintén kiemelt jelentőségű a CVE-2026-64531 számú sebezhetőség, más néven OVSwrap, amely a Linux kernel Open vSwitch adatútvonalát érinti. A sebezhetőség kihasználásával egy helyi, korlátozott jogosultságú felhasználó root jogosultságot szerezhet az érintett rendszereken. A CVE-2026-64532 és a CVE-2026-64533 számú sebezhetőség az NTFS3 fájlrendszer-meghajtóban található határellenőrzési hibákat javítja. Egy rosszindulatúan összeállított NTFS fájlrendszer csatolása memóriaterületen kívüli írást vagy olvasást, kernelösszeomlást és esetleges információszivárgást okozhatott.

A frissítés két NVMe-over-TCP céloldali hibát is megszüntet. A CVE-2026-64534 referenciaszámláló-alulcsordulást és tartós munkasor-leállást, a CVE-2026-64535 pedig felszabadítás után történő memóriahasználatot idézhetett elő hibás adatellenőrző összeg feldolgozásakor. A CVE-2026-53365 a virtuális gépek kommunikációjára használt virtio-vsock átvitelt érinti. Nagy, zero-copy üzenetek feldolgozásakor egy vendégrendszer memórialapokat tarthatott indokolatlanul lefoglalva, ami a gazdagép erőforrásainak kimerüléséhez és szolgáltatásmegtagadáshoz vezethetett.

A javított sebezhetőségek:

#CVE azonosító#CVE azonosító
1CVE-2026-4594435CVE-2026-64493
2CVE-2026-5300536CVE-2026-64507
3CVE-2026-5326037CVE-2026-64508
4CVE-2026-5336538CVE-2026-64509
5CVE-2026-6397039CVE-2026-64510
6CVE-2026-6419240CVE-2026-64530
7CVE-2026-6420641CVE-2026-64531
8CVE-2026-6422742CVE-2026-64532
9CVE-2026-6428643CVE-2026-64533
10CVE-2026-6428744CVE-2026-64534
11CVE-2026-6430745CVE-2026-64535
12CVE-2026-6434146CVE-2026-64537
13CVE-2026-6435247CVE-2026-64538
14CVE-2026-6436148CVE-2026-64539
15CVE-2026-6436349CVE-2026-64540
16CVE-2026-6436450CVE-2026-64541
17CVE-2026-6436951CVE-2026-64542
18CVE-2026-6437152CVE-2026-64543
19CVE-2026-6437553CVE-2026-64544
20CVE-2026-6439054CVE-2026-64545
21CVE-2026-6440155CVE-2026-64546
22CVE-2026-6440556CVE-2026-64547
23CVE-2026-6441357CVE-2026-64548
24CVE-2026-6441658CVE-2026-64549
25CVE-2026-6442159CVE-2026-64550
26CVE-2026-6442860CVE-2026-64551
27CVE-2026-6443461CVE-2026-64552
28CVE-2026-6443862CVE-2026-64553
29CVE-2026-6444163CVE-2026-64554
30CVE-2026-6446164CVE-2026-64555
31CVE-2026-6446265CVE-2026-64557
32CVE-2026-6447266CVE-2026-64558
33CVE-2026-6448167CVE-2026-64559
34CVE-2026-6448868CVE-2026-64560

A Debian 13 felhasználói a következő parancsokkal telepíthetik az elérhető frissítéseket:

$ sudo apt update
sudo apt full-upgrade
sudo reboot

Az új kernel használatához a telepítés befejezése után újra kell indítani a rendszert.