以下是 Debian Exploit 的一些最新動態:
- CVE-2025-38001:Linux 內核 HFSC 調度器的 Use-After-Free 漏洞,影響 Debian 12 等系統,攻擊者可利用該漏洞從網絡協議棧到獲取 Root 權限,利用代碼已在 GitHub 公開。
- CVE-2025-6018/6019:組合利用可讓攻擊者在多數 Linux 發行版(包括 Debian)上獲取 Root 權限,通過利用 PAM 配置錯誤和 libblockdev 組件漏洞實現。
- CVE-2025-38236:Linux 內核漏洞,攻擊者可從 Chrome 渲染器沙箱內利用該漏洞實現權限提升,影響 Debian 系統,目前內核已發布補丁。
- 軟件包漏洞更新:Debian 針對 Chromium 和 Unbound 軟件包發布了安全更新,修復了可能導致任意代碼執行、拒絕服務、緩存中毒等漏洞。