Debian 13 “Trixie” krijgt belangrijke kernelbeveiligingsupdate met 68 kwetsbaarheden verholpen

Alle gebruikers van Debian Trixie worden dringend geadviseerd hun systeem zo snel mogelijk bij te werken.

Op 31 juli 2026 bracht het Debian-project een nieuwe Linux-kernelbeveiligingsupdate uit voor de stabiele Debian 13 “Trixie”-reeks. Met deze update worden maar liefst 68 beveiligingslekken verholpen.

De update verscheen tien dagen na de vorige Linux-kernelbeveiligingsupdate. Die eerdere update loste slechts 12 kwetsbaarheden op die konden leiden tot verhoogde rechten, een denial-of-service-aanval of het lekken van informatie. Deze nieuwe update voor Debian 13 is veel omvangrijker en repareert kwetsbaarheden in de Linux 6.12 LTS-kernel.

De meeste van deze kwetsbaarheden zijn afzonderlijke, kleinschalige oplossingen. Het gaat onder meer om fouten zoals use-after-free, toegang buiten de toegestane grenzen en NULL-pointerproblemen in netwerk-, opslag- en bestandssysteemstuurprogramma’s. Toch kunnen ook deze kwetsbaarheden leiden tot verhoogde rechten, een denial-of-service-aanval of informatielekken.

De ernstigste kwetsbaarheden die in deze nieuwe kernelbeveiligingsupdate voor Debian 13 “Trixie” zijn verholpen, zijn CVE-2026-64530, een use-after-free-probleem in het traffic-control-subsystem dat kan leiden tot een denial-of-service op afstand en mogelijk zelfs tot het uitvoeren van code op afstand, en CVE-2026-64531 (ook bekend als OVSwrap), een lokale-rootkwetsbaarheid in het datapad van Open vSwitch die kan leiden tot lokale privilege-escalatie naar root.

CVE-2026-64532 en CVE-2026-64533 vormen een paar NTFS3-fouten die kunnen leiden tot een denial-of-service met mogelijke geheugenbeschadiging of een informatielek wanneer een gemanipuleerd NTFS-bestandssysteem wordt aangekoppeld. CVE-2026-64534 en CVE-2026-64535 zijn twee fouten in de NVMe-over-TCP-target die kunnen leiden tot een denial-of-service.

Daarnaast is er CVE-2026-53365, een lek van systeembronnen aan de hostzijde in het virtio-vsock-transport. Dit kan leiden tot uitputting van bronnen of een denial-of-service op de host, wanneer een virtuele machine grote zero-copy-berichten verzendt zonder correcte voortgangsregistratie.

De volledige lijst met 68 verholpen kwetsbaarheden in deze nieuwe Debian 13 “Trixie”-kernelupdate bestaat uit: CVE-2026-45944, CVE-2026-53005, CVE-2026-53260, CVE-2026-53365, CVE-2026-63970, CVE-2026-64192, CVE-2026-64206, CVE-2026-64227, CVE-2026-64286, CVE-2026-64287, CVE-2026-64307, CVE-2026-64341, CVE-2026-64352, CVE-2026-64361, CVE-2026-64363, CVE-2026-64364, CVE-2026-64369, CVE-2026-64371, CVE-2026-64375, CVE-2026-64390, CVE-2026-64401, CVE-2026-64405, CVE-2026-64413, CVE-2026-64416, CVE-2026-64421, CVE-2026-64428, CVE-2026-64434, CVE-2026-64438, CVE-2026-64441, CVE-2026-64461, CVE-2026-64462, CVE-2026-64472 en CVE-2026-64481.

De lijst gaat verder met CVE-2026-64488, CVE-2026-64493, CVE-2026-64507, CVE-2026-64508, CVE-2026-64509, CVE-2026-64510, CVE-2026-64530, CVE-2026-64531, CVE-2026-64532, CVE-2026-64533, CVE-2026-64534, CVE-2026-64535, CVE-2026-64537, CVE-2026-64538, CVE-2026-64539, CVE-2026-64540, CVE-2026-64541, CVE-2026-64542, CVE-2026-64543, CVE-2026-64544, CVE-2026-64545, CVE-2026-64546, CVE-2026-64547, CVE-2026-64548, CVE-2026-64549, CVE-2026-64550, CVE-2026-64551, CVE-2026-64552, CVE-2026-64553, CVE-2026-64554, CVE-2026-64555, CVE-2026-64557, CVE-2026-64558, CVE-2026-64559 en CVE-2026-64560.

Alle gebruikers van Debian 13 “Trixie” wordt aangeraden hun installatie zo snel mogelijk bij te werken naar Linux-kernel 6.12.100-1. Gebruik daarvoor een terminal en voer de opdracht sudo apt update && sudo apt full-upgrade uit. Vergeet niet uw computer opnieuw op te starten nadat de nieuwe kernelversie is geïnstalleerd.

  • Eater

    vraag en ik antwoord

    Related Posts

    Microsoft Copilot Cowork vereist goedkeuring voor gevoelige acties

    Microsoft Copilot Cowork vraagt gebruikers voortaan expliciet om goedkeuring voordat een AI-agent een bericht verstuurt, een accountinstelling wijzigt, gegevens naar een website indient of een aankoopgerelateerde stap uitvoert. Dat is…

    Acronis-back-upadd-on bevat Linux-privilegefout en wordt al misbruikt

    Een ernstig beveiligingslek in Acronis-back-upplug-ins voor cPanel, WHM en Plesk wordt volgens de leverancier al misbruikt bij beperkte, gerichte aanvallen. Er zijn inmiddels patches beschikbaar. Belangrijkste punten Acronis roept webhostingproviders…

    Geef een reactie