UOS小白
deepin
2026-01-30 18:14 已更新,安全第一
虽然什么东西都没有
Reply Like 0 View the author
已更新,安全第一
虽然什么东西都没有
这响应速度,必须点赞
响应速度很快啊
谢谢提醒!!!
AMD CPU的漏铜,而且是心脏位置的漏洞,无法彻底的修复。
所有的AMD1-5代的芯片全部有问题,通过超线程可以绕过秘钥,取得全部权限,接管电脑,德国人发现这个心脏漏洞,拿在手里大半年没有发布,现在发布,也是人精。
没有自己独立的芯片和系统,永远都是是待宰的羔羊。

请问一下,是大于 3.2.4-0deepin6 这个版本就安全的意思吗?
自己的版本和哪个版本比较呢
$ apt policy libssl3 openssl
libssl3:
已安装:(无)
候选: (无)
版本列表:
openssl:
已安装:1.1.1d-0+deb10u3
候选: 1.1.1d.17-deepin1
请问一下,是大于 3.2.4-0deepin6 这个版本就安全的意思吗?
自己的版本和哪个版本比较呢
$ apt policy libssl3 openssl
libssl3:
已安装:(无)
候选: (无)
版本列表:
openssl:
已安装:1.1.1d-0+deb10u3
候选: 1.1.1d.17-deepin1
你uos的别凑热闹了,想升也升不了
点赞

Popular Events
More
🔔 亲爱的 deepin 用户与社区伙伴们,
近期,OpenSSL 发布了多个安全漏洞修复公告,涉及 13 个安全漏洞,其中包括 2 个高危/中危漏洞。为确保您的系统安全,我们强烈建议所有用户尽快升级相关软件包。
漏洞信息
本次修复涉及的 CVE 编号如下:
CVE-2025-9230、CVE-2025-9231、CVE-2025-9232、CVE-2025-15467、CVE-2025-15468、CVE-2025-66199、CVE-2025-68160、CVE-2025-69418、CVE-2025-69419、CVE-2025-69420、CVE-2025-69421、CVE-2026-22795、CVE-2026-22796
重点高危/中危漏洞修复
CMS AuthEnvelopedData 解析堆栈缓冲区溢出:该漏洞在特定条件下可能导致远程代码执行 (RCE),建议立即更新。
PKCS#12 PBMAC1 参数验证缺失:缺少必要验证可能触发基于堆栈的缓冲区溢出。
修复版本信息
已修复版本:3.2.4-0deepin6(libssl3 与 openssl 包)
注:低于 3.2.4-0deepin6 的版本未修补相关漏洞。
版本检查命令
系统更新方式
时间线
01月28日 01:18 ——上游 OpenSSL 官方发布安全公告
01月28日 09:39 ——deepin 启动漏洞追踪与分析
01月28日 16:32 ——完成补丁适配,提交 PR 并进入构建流程
01月30日 15:51 ——完成测试,准备向仓库推送更新
注:以上时间均为北京时间
参考资料: