记录于 2026-07-26。数据来源:麒麟官方 updateinfo.xml(update.cs2c.com.cn),所有 CVE 均可通过麒麟安全中心核实。
背景
Kylin V10 SP1 基于 Linux 4.19 内核,版本格式 4.19.90-XX.XX.v2101.ky10。服务器当时部署 23.67,需要确认升级路径上的安全修复情况。
各版本修复的 CVE 数量
| 内核版本 | 修复 CVE 数 | 严重程度 | 说明 |
|---|---|---|---|
| 23.68 | 1 个 | 🟡 | CVE-2026-46243 |
| 23.69 | 49 个 | 🔴 大量 | KYSA-202606-1308,Important 级别,跨越 2021-2026 五年漏洞 |
| 23.70 | 1 个 | 🟡 | CVE-2026-46331 |
| 23.71 | 2 个 | 🟡 | CVE-2026-43456, CVE-2026-43503 |
| 23.72 | 2 个 | 🟡 | CVE-2026-43499, CVE-2026-53359 |
重点:23.69 是大版本安全更新(49 个 CVE)
公告编号 KYSA-202606-1308,类型 security,严重级别 Important。
CVE 时间分布:
| 年份 | CVE 数 | 代表 CVE |
|---|---|---|
| 2021 | 1 | CVE-2021-47209 |
| 2022 | 5 | CVE-2022-50073, 50616, 50630, 50735 |
| 2023 | 8 | CVE-2023-52935, 53305, 53596, 53616, 53622, 53668, 53676 |
| 2024 | 1 | CVE-2024-58240 |
| 2025 | ~14 | CVE-2025-38624, 38697, 38702, 38708, 39883, 39891, 39945 等 |
| 2026 | ~20+ | CVE-2026-23054, 23073, 23074, 23076, 23083, 23089, 23191, 23204, 23216, 23234, 23235, 23253, 23274, 23462, 31408, 31532, 31788, 43211, 43494 |
结论
从 23.67 升级到 23.72,累计修复 55+ 个 CVE(其中 23.69 一次堵上 49 个)。对于 7×24 服务器,建议直接升级到最新版。
核实方式
所有数据来自麒麟官方安全仓库,可自行核实:
curl -sL "https://update.cs2c.com.cn/NS/UpdateInfo/V10SP1/x86_64/repodata/updateinfo.xml.gz" | gunzip | grep -A5 "KYSA-202606-1308"
或访问麒麟安全中心: https://support.kylinos.cn/#/security/cveDetail?allTitle=CVE-2026-43211