[Community Announcements] [安全更新 建议升级] 2026年4月23日 deepin 25.1 正式版更新公告
Tofloor
poster avatar
deepin小助手
Super Moderator
OM
2026-04-23 17:33
Author

以用为本.png
亲爱的社区朋友们:

deepin 25.1 更新来啦!本次更新涉及最新“Pack2TheRoot” 高危漏洞紧急修复,同时针对近期升级用户音频设备丢失问题进行了优化,强烈建议大家第一时间更新升级。欢迎deepin社区的朋友们以及感兴趣的开源爱好者们更新最新的系统,积极反馈问题!也欢迎大家在评论区热情讨论,发表自己的观点与感受,谢谢大家!

2026年4月23日 更新详情

修复部分用户音频设备丢失问题;

修改移除部分失效智能镜像源,修复部分用户因IP被禁止导致的更新失败问题;

修复部分已知CVE安全漏洞(含“Pack2TheRoot” 高危漏洞),提升系统安全性。

关于“Pack2TheRoot” 高危漏洞紧急修复的说明

Deutsche Telekom’s Red Team 的安全研究员近期在 PackageKit 中发现了一个 Time-of-check Time-of-use (TOCTOU) 漏洞。

该漏洞可以使得非特权的攻击者可以在未经授权下进行安装或移除软件包,进而可以获取到 root 权限,或进行其他操作。

漏洞编号:CVE-2026-41651 / GHSA-f55j-vvr9-69xv

我是否受影响?

所有未更新deepin 25 用户均受影响,建议立即更新升级。

临时防范措施

(暂无,需通过本轮更新解决)

修复版本

deepin 25 已在本次更新通过补丁的方式进行修补,您可以通过

dpkg -l | grep -i packagekit

来检查您当前的版本。

未修复版本为:1.2.8-2deepin1 及更低
修复版本为:1.2.8-2deepin2

事件时间线

2026 年 4 月 22 日 18:56 上游发布 1.3.5 版本
2026 年 4 月 22 日 19:31 上游发布
2026 年 4 月 22 日 20:30 deepin 监测到该漏洞信息
2026 年 4 月 23 日 09:56 进行漏洞修补并集成
2026 年 4 月 23 日 13:15 集成测试通过
2026 年 4 月 23 日 16:58 已集成并开始进行推送

参考资料

  • https://lists.freedesktop.org/archives/packagekit/2026-April/026513.html
  • https://github.security.telekom.com/2026/04/pack2theroot-linux-local-privilege-escalation.html
  • https://github.com/PackageKit/PackageKit/security/advisories/GHSA-f55j-vvr9-69xv
  • https://www.openwall.com/lists/oss-security/2026/04/22/6
  • https://github.com/PackageKit/PackageKit/commit/76cfb675fb31acc3ad5595d4380bfff56d2a8697

以上就是本次deepin 25.1正式版的全部更新内容啦,再次感谢每一位deepin社区朋友的支持!

Reply Favorite View the author
All Replies
Amber
deepin
2026-04-23 17:54
#1

OK,周末马上更新

Reply View the author
说书人
deepin
2026-04-23 19:18
#2

看了 事件时间线,给响应速度点赞like

Reply View the author
朝zhao阳 318291
deepin
2026-04-23 20:28
#3
It has been deleted!
mozixun
Moderator
2026-04-23 20:35
#4
朝zhao阳 318291 It has been deleted!

打开设置就有(

Reply View the author
坏坏277
deepin
2026-04-23 21:40
#5

更新更新

Reply View the author
大梁何
deepin
2026-04-23 21:43
#6

更新

Reply View the author
TXOS-C.User
deepin
2026-04-23 22:28
#7

like ,本次更新后,我之前反映的问题可以解决了,继续加油!

Reply View the author
panda.B
deepin
2026-04-23 23:21
#8

更新更新失败哦。
图片.png

更新日志_2026_04_23_23.20.58.txt

Reply View the author
Sunny
deepin
2026-04-24 08:32
#9

最近更新频次加快了啊👍

Reply View the author
deepin流云
Super Moderator
Community OP
2026-04-24 08:33
#10
panda.B

更新更新失败哦。
图片.png

更新日志_2026_04_23_23.20.58.txt

前面的都正常更新了么,还是这次一起的?

再导个磐石更新日志吧,我找研发分析下:sudo journalctl -u lastore-daemon >

导完之后,可以用命令更新看看是否有报错:sudo apt update&&sudo apt dist-upgrade

Reply View the author
huaqi
deepin
2026-04-24 10:50
#11

上游是指哪里?

Reply View the author
deepin流云
Super Moderator
Community OP
2026-04-24 13:28
#12
huaqi

上游是指哪里?

这儿指的是这个组件的上游freedesktop.org:

https://lists.freedesktop.org/archives/packagekit/2026-April/026513.html

Reply View the author
waittingsummer
deepin
2026-04-24 16:27
#13

截图_选择区域_20260424162734.png

ok了

Reply View the author
YiMi
deepin
2026-04-24 16:43
#14

你们有没有觉得这个补丁更新后,系统变卡了一点(例如:企微会议、企微群公告复制东西、应用商店打开),不知道是我错觉还是啥,今天碰到好几次卡住的情况
这个配置应该不至于卡

image.png

Reply View the author
panda.B
deepin
2026-04-25 20:05
#15
deepin流云

前面的都正常更新了么,还是这次一起的?

再导个磐石更新日志吧,我找研发分析下:sudo journalctl -u lastore-daemon >

导完之后,可以用命令更新看看是否有报错:sudo apt update&&sudo apt dist-upgrade

应该是做什么,20260425下午升级可以了。

Reply View the author
deepin新用户
deepin
2026-04-26 11:55
#16
It has been deleted!
deepin
2026-04-27 16:00
#17
It has been deleted!
MSW11_BiliUP
deepin
2026-04-27 17:53
#18

deepin会自动安装intel核显驱动嘛,都会安装哪些相关包哇
我想了解一下,因为我感觉部分应用有一点点小卡

Reply View the author
六样
deepin
10 hours ago
#19

现在版本稳定吗?我之前装的V25,用一段时间系统直接崩了,我安装的时候是选择全盘安装,后来恢复失败,重新安装,提示我系统盘空间不够,我其他盘还有数据,折腾了一晚上才把数据备份好,后面就不敢用了

Reply View the author