[Community Announcements] 紧急安全更新 | OpenSSL 多漏洞修复,请尽快升级!
Tofloor
poster avatar
deepin小助手
Super Moderator
OM
2026-01-30 18:05
Author

🔔 亲爱的 deepin 用户与社区伙伴们,

近期,OpenSSL 发布了多个安全漏洞修复公告,涉及 13 个安全漏洞,其中包括 2 个高危/中危漏洞。为确保您的系统安全,我们强烈建议所有用户尽快升级相关软件包。

漏洞信息

本次修复涉及的 CVE 编号如下:

CVE-2025-9230、CVE-2025-9231、CVE-2025-9232、CVE-2025-15467、CVE-2025-15468、CVE-2025-66199、CVE-2025-68160、CVE-2025-69418、CVE-2025-69419、CVE-2025-69420、CVE-2025-69421、CVE-2026-22795、CVE-2026-22796

重点高危/中危漏洞修复

  • CVE-2025-15467 | 高危 (High)

CMS AuthEnvelopedData 解析堆栈缓冲区溢出:该漏洞在特定条件下可能导致远程代码执行 (RCE),建议立即更新。

  • CVE-2025-11187 | 中危 (Moderate)

PKCS#12 PBMAC1 参数验证缺失:缺少必要验证可能触发基于堆栈的缓冲区溢出。

修复版本信息

已修复版本:3.2.4-0deepin6(libssl3 与 openssl 包)

注:低于 3.2.4-0deepin6 的版本未修补相关漏洞。

版本检查命令


apt policy libssl3 openssl

系统更新方式


sudo apt update
sudo apt upgrade libssl3 openssl

时间线

01月28日 01:18 ——上游 OpenSSL 官方发布安全公告

01月28日 09:39 ——deepin 启动漏洞追踪与分析

01月28日 16:32 ——完成补丁适配,提交 PR 并进入构建流程

01月30日 15:51 ——完成测试,准备向仓库推送更新

注:以上时间均为北京时间

参考资料:

  • OpenSSL 官方安全公告:https://openssl-library.org/news/secadv/20260127.txt
  • Aisle 漏洞分析:https://aisle.com/blog/aisle-discovered-12-out-of-12-openssl-vulnerabilities
Reply Favorite View the author
All Replies
UOS小白
deepin
2026-01-30 18:14
#1

已更新,安全第一

虽然什么东西都没有joy

Reply View the author
tacat
deepin
2026-01-30 18:18
#2

这响应速度,必须点赞

Reply View the author
鲜衣怒马
deepin
2026-01-30 18:40
#3

响应速度很快啊

Reply View the author
tsgg
deepin
2026-01-30 20:33
#4

谢谢提醒!!!

Reply View the author
流星追月
deepin
2026-01-30 21:13
#5

AMD CPU的漏铜,而且是心脏位置的漏洞,无法彻底的修复。

所有的AMD1-5代的芯片全部有问题,通过超线程可以绕过秘钥,取得全部权限,接管电脑,德国人发现这个心脏漏洞,拿在手里大半年没有发布,现在发布,也是人精。

没有自己独立的芯片和系统,永远都是是待宰的羔羊。

Reply View the author
xingguang
deepin
2026-01-31 09:55
#6

agree

Reply View the author
安全第一
deepin
2026-01-31 18:49
#7

请问一下,是大于 3.2.4-0deepin6 这个版本就安全的意思吗?

自己的版本和哪个版本比较呢

 $ apt policy libssl3 openssl
libssl3:
  已安装:(无)
  候选: (无)
  版本列表:
openssl:
  已安装:1.1.1d-0+deb10u3
  候选: 1.1.1d.17-deepin1
Reply View the author
chmod700
deepin
18 hours ago
#8
安全第一

请问一下,是大于 3.2.4-0deepin6 这个版本就安全的意思吗?

自己的版本和哪个版本比较呢

 $ apt policy libssl3 openssl
libssl3:
  已安装:(无)
  候选: (无)
  版本列表:
openssl:
  已安装:1.1.1d-0+deb10u3
  候选: 1.1.1d.17-deepin1

你uos的别凑热闹了,想升也升不了

Reply View the author
catubibu
deepin
6 hours ago
#9

点赞

Reply View the author
大梁何
deepin
2 hours ago
#10

agree

Reply View the author