ecjtusbs
deepin
2026-05-09 18:20 我宣布:没有人比我更快

Reply Like 2 View the author
我宣布:没有人比我更快

nice
已经更新好了,没有问题。
感觉这个本地提权漏洞和当年的苹果4系统的漏洞一样,找到这样漏洞获得本地最大权限进行越狱,越狱后的系统可以挂载其他苹果商店,下载搜狗输入法,免费游戏随便找随便玩,好时代过去了。
good


大佬 商店下载的腾讯先锋云游戏app界面无法打开 白屏闪烁无画面
速度更新完毕。
更新后重启黑屏进不了系统
更新后,笔记本没有声音了,回退前一个版本,声音恢复,更新后又没声音了
只有25的更新吗,23被放弃了吗
建议今后公告重大安全升级时, 把具体的内核包版本号明确列出。 例如, 6.18.27.
好的
箭头后面能不能加个小版本,每次看发类似的帖子,还得专门点系统升级才能知道自己有没有升级

更新后重启黑屏进不了系统
我的龙电脑更新完,也进入不了系统了。
箭头后面能不能加个小版本,每次看发类似的帖子,还得专门点系统升级才能知道自己有没有升级

当前的更新都是基于最新版本去推送,如果有涉及版本号的变动,一般都会在标题和开头描述大版本,没有的话就是基于当前的最新版本。
更新后无法关机。恢复出厂后更新完成。但浏览器打开得半分钟。sudo无法使用。
Popular Ranking
ChangePopular Events
More
🔔 亲爱的 deepin 用户与社区伙伴们:
近期,Linux Kernel 被披露存在本地权限提升漏洞,业界称为 Dirty Frag 或 Copy Fail 2。该漏洞属于 Copy Fail 漏洞同类变种,攻击者在已获得本地低权限执⾏条件的情况下,可能利⽤该漏洞篡改只读⽂件的 page cache,进⼀步提升权限并获取 root 权限。
⽬前公开资料显⽰,该漏洞利⽤代码已公开传播。鉴于其严重性和广泛影响,为确保您的系统安全,我们强烈建议所有用户尽快升级。
漏洞信息
漏洞编号: CVE-2026-43284、CVE-2026-43500
漏洞描述:
该漏洞涉及 Linux 内核⽹络协议栈中的 xfrm-ESP 和 RxRPC 相关处理路径。漏洞源于零拷⻉发送路径中,攻击者可通过 splice() 将只读⽂件的 page cache ⻚引⼊ sk_buff 的 frag 区域;接收侧内核代码在特定条件下未对外部共享 frag 做有效隔离或复制,随后执⾏原地加解密操作,导致 page cache 中的数据被写⼊修改。该问题与 Dirty Pipe、Copy Fail 属于同⼀类 page cache 写⼊⻛险,但影响⼊⼝不再是algif_aead,⽽是 sk_buff frag 相关路径。
漏洞等级: ⚠️⚠️⚠️ 高危
利用条件:
该漏洞链主要包含两个触发⽅向:
该问题的安全影响不依赖远程⽹络暴露。攻击者需要先具备本地低权限代码执⾏条件,例如普通⽤⼾shell、被攻陷服务进程、容器内进程或其他受限执⾏环境。⼀旦触发成功,可能进⼀步获得宿主机 root权限。
影响范围:
所有未更新本次修复的 deepin 25 用户均受影响,建议立即更新升级。
修复进展:
deepin 25(6.6 及 6.18 内核):
均已推送修复更新,请尽快通过控制中心更新或终端命令sudo apt update&&sudo apt dist-upgrade升级!