Több mint 1300 sebezhetőséget javít a Debian 13 legújabb kernelbiztonsági frissítése

A Debian Projekt új kernelbiztonsági frissítést adott ki a Debian 13 „Trixie” rendszerhez, amely összesen 1313 CVE-azonosítóval nyilvántartott sebezhetőség javítását tartalmazza. A felhasználóknak a Linux 6.12.111-1 verzióval kapják meg a gigantikus javítócsomagot.

Több mint 1300 sebezhetőséget javít a Debian 13 legújabb kernelbiztonsági frissítése

A rendkívül magas CVE-szám részben a Linux kernel sebezhetőség-besorolási gyakorlatának változásából adódik. Ma már számos olyan javítás is külön CVE-azonosítót kap, amely csak speciális körülmények között jelent biztonsági kockázatot, vagy amelyhez nincs ismert kihasználási módszer. A Stable csatorna frissítési modellje szintén hozzájárul a nagy számhoz. A Debian Stable nem minden upstream kerneljavításhoz ad ki külön biztonsági frissítést, hanem több kernelverzió módosításait összegyűjtve, időszakosan egy nagyobb frissítésben teszi elérhetővé.

A projekt biztonsági közleménye szerint az érintett hibák között jogosultságkiterjesztést, szolgáltatásmegtagadást és információszivárgást lehetővé tevő problémák is találhatók. A több mint 1300 CVE sebezhetőség azonban nem jelent ugyanennyi kritikus sebezhetőséget: jelentős részük alacsony súlyosságú, erősen feltételes vagy csak meghatározott kernelalrendszereket érint.

A Debian 13 felhasználói a frissítést a szokásos frissítése paranccsal telepíthetik. Az új kernel betöltéséhez a rendszer újraindítása szükséges.

$ sudo apt update && sudo apt full-upgrade