Alle gebruikers van Debian Trixie worden dringend geadviseerd hun systeem zo snel mogelijk bij te werken.
Op 31 juli 2026 bracht het Debian-project een nieuwe Linux-kernelbeveiligingsupdate uit voor de stabiele Debian 13 “Trixie”-reeks. Met deze update worden maar liefst 68 beveiligingslekken verholpen.
De update verscheen tien dagen na de vorige Linux-kernelbeveiligingsupdate. Die eerdere update loste slechts 12 kwetsbaarheden op die konden leiden tot verhoogde rechten, een denial-of-service-aanval of het lekken van informatie. Deze nieuwe update voor Debian 13 is veel omvangrijker en repareert kwetsbaarheden in de Linux 6.12 LTS-kernel.
De meeste van deze kwetsbaarheden zijn afzonderlijke, kleinschalige oplossingen. Het gaat onder meer om fouten zoals use-after-free, toegang buiten de toegestane grenzen en NULL-pointerproblemen in netwerk-, opslag- en bestandssysteemstuurprogramma’s. Toch kunnen ook deze kwetsbaarheden leiden tot verhoogde rechten, een denial-of-service-aanval of informatielekken.
De ernstigste kwetsbaarheden die in deze nieuwe kernelbeveiligingsupdate voor Debian 13 “Trixie” zijn verholpen, zijn CVE-2026-64530, een use-after-free-probleem in het traffic-control-subsystem dat kan leiden tot een denial-of-service op afstand en mogelijk zelfs tot het uitvoeren van code op afstand, en CVE-2026-64531 (ook bekend als OVSwrap), een lokale-rootkwetsbaarheid in het datapad van Open vSwitch die kan leiden tot lokale privilege-escalatie naar root.
CVE-2026-64532 en CVE-2026-64533 vormen een paar NTFS3-fouten die kunnen leiden tot een denial-of-service met mogelijke geheugenbeschadiging of een informatielek wanneer een gemanipuleerd NTFS-bestandssysteem wordt aangekoppeld. CVE-2026-64534 en CVE-2026-64535 zijn twee fouten in de NVMe-over-TCP-target die kunnen leiden tot een denial-of-service.

Daarnaast is er CVE-2026-53365, een lek van systeembronnen aan de hostzijde in het virtio-vsock-transport. Dit kan leiden tot uitputting van bronnen of een denial-of-service op de host, wanneer een virtuele machine grote zero-copy-berichten verzendt zonder correcte voortgangsregistratie.
De volledige lijst met 68 verholpen kwetsbaarheden in deze nieuwe Debian 13 “Trixie”-kernelupdate bestaat uit: CVE-2026-45944, CVE-2026-53005, CVE-2026-53260, CVE-2026-53365, CVE-2026-63970, CVE-2026-64192, CVE-2026-64206, CVE-2026-64227, CVE-2026-64286, CVE-2026-64287, CVE-2026-64307, CVE-2026-64341, CVE-2026-64352, CVE-2026-64361, CVE-2026-64363, CVE-2026-64364, CVE-2026-64369, CVE-2026-64371, CVE-2026-64375, CVE-2026-64390, CVE-2026-64401, CVE-2026-64405, CVE-2026-64413, CVE-2026-64416, CVE-2026-64421, CVE-2026-64428, CVE-2026-64434, CVE-2026-64438, CVE-2026-64441, CVE-2026-64461, CVE-2026-64462, CVE-2026-64472 en CVE-2026-64481.
De lijst gaat verder met CVE-2026-64488, CVE-2026-64493, CVE-2026-64507, CVE-2026-64508, CVE-2026-64509, CVE-2026-64510, CVE-2026-64530, CVE-2026-64531, CVE-2026-64532, CVE-2026-64533, CVE-2026-64534, CVE-2026-64535, CVE-2026-64537, CVE-2026-64538, CVE-2026-64539, CVE-2026-64540, CVE-2026-64541, CVE-2026-64542, CVE-2026-64543, CVE-2026-64544, CVE-2026-64545, CVE-2026-64546, CVE-2026-64547, CVE-2026-64548, CVE-2026-64549, CVE-2026-64550, CVE-2026-64551, CVE-2026-64552, CVE-2026-64553, CVE-2026-64554, CVE-2026-64555, CVE-2026-64557, CVE-2026-64558, CVE-2026-64559 en CVE-2026-64560.
Alle gebruikers van Debian 13 “Trixie” wordt aangeraden hun installatie zo snel mogelijk bij te werken naar Linux-kernel 6.12.100-1. Gebruik daarvoor een terminal en voer de opdracht sudo apt update && sudo apt full-upgrade uit. Vergeet niet uw computer opnieuw op te starten nadat de nieuwe kernelversie is geïnstalleerd.





