Debian 漏洞最新研究速览
一、2025 年关键漏洞与利用趋势
二、供应链与容器生态风险
三、Debian 安全通告动态(近一月)
| 日期 | 组件 | 问题概述 | 严重性 |
|---|---|---|---|
| 10-30 | Squid | 认证数据未充分脱敏导致信息泄露 | 重要 |
| 10-30 | Chromium | 可执行任意代码、拒绝服务、信息泄露 | 危急 |
| 10-29 | pdns-recursor | 委派信息校验不足导致缓存污染 | 危急 |
| 10-29 | xorg-server | 多个漏洞,X 服务器特权运行时可致提权 | 危急 |
| 10-28 | GIMP | 处理畸形 DICOM/DDS 图像可致 DoS/代码执行 | 重要 |
| 10-28 | WebKitGTK | 恶意网页内容引发进程崩溃 | 危急 |
| 10-27 | strongSwan | eap-mschapv2 插件整数下溢导致崩溃/堆溢出 | 危急 |
| 10-26 | Thunderbird | 多个安全问题可致任意代码执行 | 重要 |
| 10-26 | OpenJDK 25(Trixie) | XML XXE/XEE、证书校验等问题 | 危急 |
| 10-26 | OpenJDK 17 | XML XXE/XEE 风险 | 重要 |
四、面向 Debian 的防护与检测清单