找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 1027|回复: 40

[转贴] 打破了所有历史纪录,Linux 24小时爆出440个漏洞,尽快将内核升级到最新版本

  [复制链接]
发表于 4 天前 | 显示全部楼层 |阅读模式
打破历史纪录!Linux 24小时爆出440个漏洞:提权、逃逸、越界读取全都有Linux内核项目组7月19日在安全公告页面一口气发布了431个新的CVE漏洞编号及对应公告。次日,团队又补充发布了9个,使得这批漏洞公告在短短24小时内合计达到了惊人的440个。这是Linux内核历史上单日发布CVE数量最多的一次,打破了所有历史纪录。2024年全年Linux内核CVE总数为4,451个,而此次24小时内发布的440个已接近全年总量的十分之一。这批漏洞覆盖了多种高危类型。其中CVE-2026-53362是一个新的frag变种漏洞,攻击者可利用它在RHEL等系统上进行权限提升或容器逃逸。CVE-2026-53383涉及ksmbd内核SMB服务的会话校验及越界读取问题。CVE-2026-63801是TIPC相关的释放后使用漏洞。CVE-2026-63794则是KVM/SEV的页面溢出和缓冲区校验问题。这批漏洞涵盖了多种高危类型,包括提权、容器逃逸、越界读取和释放后使用。如此庞大的漏洞数量被曝光,AI功不可没。人工智能的漏洞检测效率正在秒杀人类安全研究员,过去一段时间很多知名项目被曝出的高危漏洞都是由AI模型发掘的。AI能够不知疲倦地扫描代码库,其速度和覆盖范围远超传统人工审计。尽管440这个数字令人震惊,但Linux用户无需恐慌。正常来说,漏洞公告发布的同时意味着漏洞已经完成修复或正在修复中。这440个漏洞里大多数在公布前就已经完成修复并合并到内核稳定版中。对于普通用户而言,只需将内核升级到最新版即可。

转帖处:
https://www.bilibili.com/video/BV1k6gz6yEBM
发表于 4 天前 来自手机 | 显示全部楼层
慢讯,下回早点发。
回复

使用道具 举报

 楼主| 发表于 4 天前 | 显示全部楼层
用旧内核的人还是很多的,提醒尽快升级
回复

使用道具 举报

发表于 4 天前 | 显示全部楼层
普通用户得赶快升级了
回复

使用道具 举报

发表于 4 天前 | 显示全部楼层
成筛子了
回复

使用道具 举报

发表于 4 天前 | 显示全部楼层
不是说Linux,很安全吗

点评

现在都是AI挖漏洞,速度比人工快了无数倍  发表于 4 天前
这个传说是因为过去没人使用,80%以上都使用Windows,所以看不出来有问题。同时制作病毒的人不去死命关注Linux。 现在全球都玩什么国家安全需求,脱离win的魔爪,疯狂的挤往Linux的列车,于是就这样咯.............  详情 回复 发表于 4 天前
回复

使用道具 举报

发表于 4 天前 | 显示全部楼层
Linux 的高手多,当然黑客也就会多啦!
回复

使用道具 举报

发表于 4 天前 来自手机 | 显示全部楼层
👂吓人
回复

使用道具 举报

发表于 4 天前 | 显示全部楼层
不是说安全吗?
就这?
不联网的电脑最安全!
其他就是扯蛋!

点评

伊朗的“震网病毒”也没联网啊!  详情 回复 发表于 4 天前
回复

使用道具 举报

发表于 4 天前 | 显示全部楼层
用 linux minimal server 的,都开着定时更新,普遍都在凌晨自动更新,啥事没有
回复

使用道具 举报

发表于 4 天前 | 显示全部楼层
左岸麦田 发表于 2026-7-23 08:56
不是说Linux,很安全吗

这个传说是因为过去没人使用,80%以上都使用Windows,所以看不出来有问题。同时制作病毒的人不去死命关注Linux。

现在全球都玩什么国家安全需求,脱离win的魔爪,疯狂的挤往Linux的列车,于是就这样咯.............

点评

原来如此啊,目前为止,还是windows方便一点,习惯了。  详情 回复 发表于 4 天前
回复

使用道具 举报

发表于 4 天前 | 显示全部楼层
用户得赶快升级
回复

使用道具 举报

发表于 4 天前 | 显示全部楼层
2010天月来了 发表于 2026-7-23 09:48
这个传说是因为过去没人使用,80%以上都使用Windows,所以看不出来有问题。同时制作病毒的人不去死命关注 ...

原来如此啊,目前为止,还是windows方便一点,习惯了。
回复

使用道具 举报

发表于 4 天前 | 显示全部楼层
天都要塌了。
回复

使用道具 举报

发表于 4 天前 | 显示全部楼层
感谢楼主分享
回复

使用道具 举报

发表于 4 天前 | 显示全部楼层
谢谢发布
回复

使用道具 举报

发表于 4 天前 | 显示全部楼层
440个漏洞这么多啊
回复

使用道具 举报

发表于 4 天前 | 显示全部楼层
Linux系统用户该升级了
回复

使用道具 举报

发表于 4 天前 来自手机 | 显示全部楼层
AI扫出的
回复

使用道具 举报

发表于 4 天前 | 显示全部楼层
哪款系统都有相同问题,只是程度不同吧了,能稳定运行就行,特殊岗位例外
回复

使用道具 举报

发表于 4 天前 | 显示全部楼层
多多漏洞啊!
回复

使用道具 举报

发表于 4 天前 | 显示全部楼层
真的可怕
回复

使用道具 举报

发表于 4 天前 | 显示全部楼层
啥叫春秋笔法,啥叫吃瓜群众:
首先Linux 内核成为 CVE Numbering Authority(CNA)后的常态化批量披露。内核项目现在自己分配 CVE 编号。当一批修复被合并到 stable 分支并公开时,会一次性批量在在 linux-cve-announce 邮件列表和 NVD 上发布大量 CVE。7 月 19 日前后出现了一次大规模同步发布,这些不一定是同一天爆出来的而是攒够了才发出来
同时AI 辅助漏洞发现大幅加速。这些工具帮助发现了大量历史上被忽略的小问题(内存泄漏、边界检查缺失、竞态条件、空指针等)。结果是短时间内积累了大量已修复但尚未正式分配 CVE 的问题,最终集中放出。作者Linus此前已抱怨过 AI 发现的 bug 很多是重复或低价值的,给邮件列表带来大量无意义的反馈。
重点,从已公开的 CVE 描述看大多数是低危漏洞:驱动中的内存泄漏、UAF、边界检查缺失、文件系统(f2fs、ocfs2、xfs 等)的小问题、网络、USB、KVM、媒体驱动等子系统的防御性修复。真正能导致远程代码执行或权限提升的 Critical/High 漏洞只占一小部分。整体对普通用户没威胁。
来源:https://cuberk.com/recent-cve-entries/

点评

不至于很久。2026-7-19的公示,2026-7-22的帖子。本质上就是有人想蹭热度,夸大事实。  发表于 3 天前
淡定,好久之前的旧闻了。  发表于 4 天前
回复

使用道具 举报

发表于 4 天前 | 显示全部楼层
fulibo 发表于 2026-7-23 09:43
不是说安全吗?
就这?
不联网的电脑最安全!

伊朗的“震网病毒”也没联网啊!
回复

使用道具 举报

发表于 4 天前 | 显示全部楼层
AI挖漏洞
回复

使用道具 举报

发表于 4 天前 | 显示全部楼层
赶快更新。。。
回复

使用道具 举报

发表于 4 天前 | 显示全部楼层
漏洞一样多,估计下一个筛子是macOS
回复

使用道具 举报

发表于 4 天前 | 显示全部楼层
同23楼,
主要原因是,Linux Kernel现在自己给CVE漏洞编号了,所以以前不怎么严重的漏洞不给提交出去编号,现在自己能方便地给一个编号了;
次要原因是,近期AI挖漏洞有点猛,不过大部分AI挖出来的漏洞都不是严重漏洞。(Linus并不反对AI进入Linux项目,只要求标注AI参与)
.
这是个旧闻了,感觉一个月之前就看过类似文章了,这次到内核Stable版发布出来,自媒体又想来搞个大新闻。
.
最近Linux Kernel确实更新频繁,Debian Stable 都更新了好多次内核版本号了,以前没这么频繁的。
回复

使用道具 举报

发表于 4 天前 | 显示全部楼层
AI实力不错,代替了工程师的一部分工作
回复

使用道具 举报

发表于 4 天前 | 显示全部楼层
漏洞多少与我无关。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1|闽公网安备35020302032614号 )

GMT+8, 2026-7-27 09:15

Powered by Discuz! X5.0

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表