真是活久见!在短短24小时内Linux Kernel发布高达440个漏洞CVE公告
2026-7-21 01:5:33 Author: www.landian.news(查看原文) 阅读量:20 收藏

#安全资讯 真是活久见!在短短 24 小时内 Linux Kernel 发布高达 440 个漏洞公告,涉及部分高危安全漏洞。其中在 7 月 19 日内核项目发布 431 个漏洞 CVE 公告,在 7 月 20 日又补充发布 9 个漏洞 CVE 公告。可能是漏洞太多以至于内核团队并未单独注明每个漏洞的 CVSS 评分,不过这些漏洞里大多数都已经在公布前就已经修复并合并到内核稳定版中。查看全文:https://ourl.co/113997

人工智能的漏洞检测效率正在秒杀人类安全研究员,过去一段时间已经有很多知名项目被爆出高危安全漏洞,这里面有很多漏洞都是人工智能模型发掘出来的,而最为知名的 Linux 内核项目也同样在被人工智能发掘漏洞,尤其是现在竟然在 24 小时内集中发布 440 个漏洞公告。

真是活久见!在短短24小时内Linux Kernel发布高达440个漏洞CVE公告

在 2026 年 7 月 19 日内核项目更新安全公告页面,发布 431 个漏洞 CVE 编号和对应的漏洞安全公告,而在 7 月 20 日又补充发布 9 个漏洞 CVE 编号和对应的漏洞安全公告,这使得这批漏洞公告合计达到 440 个。需要注意的是正常来说发布漏洞公告的同时意味着漏洞已经在修复或已经着手修复中,所以使用 Linux 的用户无需恐慌。

这 440 个漏洞里大多数都已经完成修复并合并到内核稳定版,所以对使用 Linux 的用户而言只需要将内核升级到最新版即可,当然优先建议用户使用 Linux 发行版开发商提供的适配的内核,如果长时间没有内核更新才需要考虑手动下载内核源代码进行编译。

由于这批漏洞公告是集中发布的,内核团队并未单独公布每个漏洞的 CVSS 评分,或者说漏洞太多暂时还没顾上对漏洞进行评分,所以暂时无法判断哪些漏洞危害程度更高,哪些漏洞可能属于小问题。仅从漏洞描述上看部分涉及网络存储服务、SMB 服务以及 KVM 虚拟化方面的漏洞可能危害更高。

  • CVE-2026-53362:新的 frag 变种漏洞,该漏洞可在 RHEL 等系统上进行提权或容器逃逸等。
  • CVE-2026-53383:ksmbd 会话校验及越界读取,启用内核 SMB 服务的服务器需要关注。
  • CVE-2026-63801:TIPC 相关的使用后释放,在启用并暴露 TIPC 时具有一定的安全风险。
  • CVE-2026-63794:KVM/SEV 页面溢出和 guest-triggerable BUG_ON 以及缓冲区校验问题。

via Linux CVE Announce

即将结束终于补货!99元/年境外CN2服务器又可以购买,限量销售,售完即止。另有3年超低价国内VPS服务器。


文章来源: https://www.landian.news/archives/113997.html
如有侵权请联系:admin#unsafe.sh