记录于 2026-07-26。数据来源:麒麟官方 updateinfo.xml(update.cs2c.com.cn),所有 CVE 均可通过麒麟安全中心核实。

背景

Kylin V10 SP1 基于 Linux 4.19 内核,版本格式 4.19.90-XX.XX.v2101.ky10。服务器当时部署 23.67,需要确认升级路径上的安全修复情况。

各版本修复的 CVE 数量

内核版本修复 CVE 数严重程度说明
23.681 个🟡CVE-2026-46243
23.6949 个🔴 大量KYSA-202606-1308,Important 级别,跨越 2021-2026 五年漏洞
23.701 个🟡CVE-2026-46331
23.712 个🟡CVE-2026-43456, CVE-2026-43503
23.722 个🟡CVE-2026-43499, CVE-2026-53359

重点:23.69 是大版本安全更新(49 个 CVE)

公告编号 KYSA-202606-1308,类型 security,严重级别 Important

CVE 时间分布:

年份CVE 数代表 CVE
20211CVE-2021-47209
20225CVE-2022-50073, 50616, 50630, 50735
20238CVE-2023-52935, 53305, 53596, 53616, 53622, 53668, 53676
20241CVE-2024-58240
2025~14CVE-2025-38624, 38697, 38702, 38708, 39883, 39891, 39945 等
2026~20+CVE-2026-23054, 23073, 23074, 23076, 23083, 23089, 23191, 23204, 23216, 23234, 23235, 23253, 23274, 23462, 31408, 31532, 31788, 43211, 43494

结论

从 23.67 升级到 23.72,累计修复 55+ 个 CVE(其中 23.69 一次堵上 49 个)。对于 7×24 服务器,建议直接升级到最新版。

核实方式

所有数据来自麒麟官方安全仓库,可自行核实:

curl -sL "https://update.cs2c.com.cn/NS/UpdateInfo/V10SP1/x86_64/repodata/updateinfo.xml.gz" | gunzip | grep -A5 "KYSA-202606-1308"

或访问麒麟安全中心: https://support.kylinos.cn/#/security/cveDetail?allTitle=CVE-2026-43211