Debian 13 “Trixie” krijgt belangrijke kernelbeveiligingsupdate met 68 kwetsbaarheden verholpen

Alle gebruikers van Debian Trixie worden dringend geadviseerd hun systeem zo snel mogelijk bij te werken.

Op 31 juli 2026 bracht het Debian-project een nieuwe Linux-kernelbeveiligingsupdate uit voor de stabiele Debian 13 “Trixie”-reeks. Met deze update worden maar liefst 68 beveiligingslekken verholpen.

De update verscheen tien dagen na de vorige Linux-kernelbeveiligingsupdate. Die eerdere update loste slechts 12 kwetsbaarheden op die konden leiden tot verhoogde rechten, een denial-of-service-aanval of het lekken van informatie. Deze nieuwe update voor Debian 13 is veel omvangrijker en repareert kwetsbaarheden in de Linux 6.12 LTS-kernel.

De meeste van deze kwetsbaarheden zijn afzonderlijke, kleinschalige oplossingen. Het gaat onder meer om fouten zoals use-after-free, toegang buiten de toegestane grenzen en NULL-pointerproblemen in netwerk-, opslag- en bestandssysteemstuurprogramma’s. Toch kunnen ook deze kwetsbaarheden leiden tot verhoogde rechten, een denial-of-service-aanval of informatielekken.

De ernstigste kwetsbaarheden die in deze nieuwe kernelbeveiligingsupdate voor Debian 13 “Trixie” zijn verholpen, zijn CVE-2026-64530, een use-after-free-probleem in het traffic-control-subsystem dat kan leiden tot een denial-of-service op afstand en mogelijk zelfs tot het uitvoeren van code op afstand, en CVE-2026-64531 (ook bekend als OVSwrap), een lokale-rootkwetsbaarheid in het datapad van Open vSwitch die kan leiden tot lokale privilege-escalatie naar root.

CVE-2026-64532 en CVE-2026-64533 vormen een paar NTFS3-fouten die kunnen leiden tot een denial-of-service met mogelijke geheugenbeschadiging of een informatielek wanneer een gemanipuleerd NTFS-bestandssysteem wordt aangekoppeld. CVE-2026-64534 en CVE-2026-64535 zijn twee fouten in de NVMe-over-TCP-target die kunnen leiden tot een denial-of-service.

Daarnaast is er CVE-2026-53365, een lek van systeembronnen aan de hostzijde in het virtio-vsock-transport. Dit kan leiden tot uitputting van bronnen of een denial-of-service op de host, wanneer een virtuele machine grote zero-copy-berichten verzendt zonder correcte voortgangsregistratie.

De volledige lijst met 68 verholpen kwetsbaarheden in deze nieuwe Debian 13 “Trixie”-kernelupdate bestaat uit: CVE-2026-45944, CVE-2026-53005, CVE-2026-53260, CVE-2026-53365, CVE-2026-63970, CVE-2026-64192, CVE-2026-64206, CVE-2026-64227, CVE-2026-64286, CVE-2026-64287, CVE-2026-64307, CVE-2026-64341, CVE-2026-64352, CVE-2026-64361, CVE-2026-64363, CVE-2026-64364, CVE-2026-64369, CVE-2026-64371, CVE-2026-64375, CVE-2026-64390, CVE-2026-64401, CVE-2026-64405, CVE-2026-64413, CVE-2026-64416, CVE-2026-64421, CVE-2026-64428, CVE-2026-64434, CVE-2026-64438, CVE-2026-64441, CVE-2026-64461, CVE-2026-64462, CVE-2026-64472 en CVE-2026-64481.

De lijst gaat verder met CVE-2026-64488, CVE-2026-64493, CVE-2026-64507, CVE-2026-64508, CVE-2026-64509, CVE-2026-64510, CVE-2026-64530, CVE-2026-64531, CVE-2026-64532, CVE-2026-64533, CVE-2026-64534, CVE-2026-64535, CVE-2026-64537, CVE-2026-64538, CVE-2026-64539, CVE-2026-64540, CVE-2026-64541, CVE-2026-64542, CVE-2026-64543, CVE-2026-64544, CVE-2026-64545, CVE-2026-64546, CVE-2026-64547, CVE-2026-64548, CVE-2026-64549, CVE-2026-64550, CVE-2026-64551, CVE-2026-64552, CVE-2026-64553, CVE-2026-64554, CVE-2026-64555, CVE-2026-64557, CVE-2026-64558, CVE-2026-64559 en CVE-2026-64560.

Alle gebruikers van Debian 13 “Trixie” wordt aangeraden hun installatie zo snel mogelijk bij te werken naar Linux-kernel 6.12.100-1. Gebruik daarvoor een terminal en voer de opdracht sudo apt update && sudo apt full-upgrade uit. Vergeet niet uw computer opnieuw op te starten nadat de nieuwe kernelversie is geïnstalleerd.

  • Eater

    vraag en ik antwoord

    Related Posts

    Mozilla Firefox 153.0.1 brengt oplossingen voor meerdere problemen en crashes

    Deze versie lost twee problemen op met Paginabron weergeven, een probleem met Nieuw tabblad, een probleem met het afspelen van audio, een probleem met de zoekmachine en een aantal crashes.Mozilla…

    Debian 13 “Trixie” krijgt belangrijke kernelbeveiligingsupdate met 68 kwetsbaarheden verholpen

    Alle gebruikers van Debian Trixie worden dringend geadviseerd hun systeem zo snel mogelijk bij te werken. Op 31 juli 2026 bracht het Debian-project een nieuwe Linux-kernelbeveiligingsupdate uit voor de stabiele…

    Geef een reactie