<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>安全更新 on TechLog 技术日志</title><link>https://techlog.122113.xyz/categories/%E5%AE%89%E5%85%A8%E6%9B%B4%E6%96%B0/</link><description>Recent content in 安全更新 on TechLog 技术日志</description><generator>Hugo</generator><language>zh-cn</language><lastBuildDate>Sun, 26 Jul 2026 20:00:00 +0800</lastBuildDate><atom:link href="https://techlog.122113.xyz/categories/%E5%AE%89%E5%85%A8%E6%9B%B4%E6%96%B0/index.xml" rel="self" type="application/rss+xml"/><item><title>Kylin V10SP1 内核 23.67→23.72 漏洞修复追踪</title><link>https://techlog.122113.xyz/posts/2026-07-26-kylin-kernel-cve/</link><pubDate>Sun, 26 Jul 2026 20:00:00 +0800</pubDate><guid>https://techlog.122113.xyz/posts/2026-07-26-kylin-kernel-cve/</guid><description>&lt;blockquote&gt;
&lt;p&gt;记录于 2026-07-26。数据来源:麒麟官方 updateinfo.xml(update.cs2c.com.cn),所有 CVE 均可通过麒麟安全中心核实。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id="背景"&gt;背景&lt;/h2&gt;
&lt;p&gt;Kylin V10 SP1 基于 Linux 4.19 内核,版本格式 &lt;code&gt;4.19.90-XX.XX.v2101.ky10&lt;/code&gt;。服务器当时部署 23.67,需要确认升级路径上的安全修复情况。&lt;/p&gt;
&lt;h2 id="各版本修复的-cve-数量"&gt;各版本修复的 CVE 数量&lt;/h2&gt;
&lt;table&gt;
&lt;thead&gt;
&lt;tr&gt;
&lt;th&gt;内核版本&lt;/th&gt;
&lt;th style="text-align: center"&gt;修复 CVE 数&lt;/th&gt;
&lt;th style="text-align: center"&gt;严重程度&lt;/th&gt;
&lt;th&gt;说明&lt;/th&gt;
&lt;/tr&gt;
&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td&gt;23.68&lt;/td&gt;
&lt;td style="text-align: center"&gt;1 个&lt;/td&gt;
&lt;td style="text-align: center"&gt;🟡&lt;/td&gt;
&lt;td&gt;CVE-2026-46243&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;&lt;strong&gt;23.69&lt;/strong&gt;&lt;/td&gt;
&lt;td style="text-align: center"&gt;&lt;strong&gt;49 个&lt;/strong&gt;&lt;/td&gt;
&lt;td style="text-align: center"&gt;🔴 &lt;strong&gt;大量&lt;/strong&gt;&lt;/td&gt;
&lt;td&gt;&lt;strong&gt;KYSA-202606-1308,Important 级别,跨越 2021-2026 五年漏洞&lt;/strong&gt;&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;23.70&lt;/td&gt;
&lt;td style="text-align: center"&gt;1 个&lt;/td&gt;
&lt;td style="text-align: center"&gt;🟡&lt;/td&gt;
&lt;td&gt;CVE-2026-46331&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;23.71&lt;/td&gt;
&lt;td style="text-align: center"&gt;2 个&lt;/td&gt;
&lt;td style="text-align: center"&gt;🟡&lt;/td&gt;
&lt;td&gt;CVE-2026-43456, CVE-2026-43503&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;23.72&lt;/td&gt;
&lt;td style="text-align: center"&gt;2 个&lt;/td&gt;
&lt;td style="text-align: center"&gt;🟡&lt;/td&gt;
&lt;td&gt;CVE-2026-43499, CVE-2026-53359&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id="重点2369-是大版本安全更新49-个-cve"&gt;重点:23.69 是大版本安全更新(49 个 CVE)&lt;/h2&gt;
&lt;p&gt;公告编号 &lt;strong&gt;KYSA-202606-1308&lt;/strong&gt;,类型 security,严重级别 &lt;strong&gt;Important&lt;/strong&gt;。&lt;/p&gt;
&lt;p&gt;CVE 时间分布:&lt;/p&gt;
&lt;table&gt;
&lt;thead&gt;
&lt;tr&gt;
&lt;th&gt;年份&lt;/th&gt;
&lt;th&gt;CVE 数&lt;/th&gt;
&lt;th&gt;代表 CVE&lt;/th&gt;
&lt;/tr&gt;
&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td&gt;2021&lt;/td&gt;
&lt;td&gt;1&lt;/td&gt;
&lt;td&gt;CVE-2021-47209&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;2022&lt;/td&gt;
&lt;td&gt;5&lt;/td&gt;
&lt;td&gt;CVE-2022-50073, 50616, 50630, 50735&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;2023&lt;/td&gt;
&lt;td&gt;8&lt;/td&gt;
&lt;td&gt;CVE-2023-52935, 53305, 53596, 53616, 53622, 53668, 53676&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;2024&lt;/td&gt;
&lt;td&gt;1&lt;/td&gt;
&lt;td&gt;CVE-2024-58240&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;2025&lt;/td&gt;
&lt;td&gt;~14&lt;/td&gt;
&lt;td&gt;CVE-2025-38624, 38697, 38702, 38708, 39883, 39891, 39945 等&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;2026&lt;/td&gt;
&lt;td&gt;~20+&lt;/td&gt;
&lt;td&gt;CVE-2026-23054, 23073, 23074, 23076, 23083, 23089, 23191, 23204, 23216, 23234, 23235, 23253, 23274, 23462, 31408, 31532, 31788, 43211, 43494&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id="结论"&gt;结论&lt;/h2&gt;
&lt;p&gt;从 23.67 升级到 23.72,累计修复 &lt;strong&gt;55+ 个 CVE&lt;/strong&gt;(其中 23.69 一次堵上 49 个)。对于 7×24 服务器,建议直接升级到最新版。&lt;/p&gt;</description></item></channel></rss>