[Community Announcements] [安全更新 建议升级] 2026年4月23日 deepin 25.1 正式版更新公告
Tofloor
poster avatar
deepin小助手
Super Moderator
OM
17 hours ago
Author

以用为本.png
亲爱的社区朋友们:

deepin 25.1 更新来啦!本次更新涉及最新“Pack2TheRoot” 高危漏洞紧急修复,同时针对近期升级用户音频设备丢失问题进行了优化,强烈建议大家第一时间更新升级。欢迎deepin社区的朋友们以及感兴趣的开源爱好者们更新最新的系统,积极反馈问题!也欢迎大家在评论区热情讨论,发表自己的观点与感受,谢谢大家!

2026年4月23日 更新详情

修复部分用户音频设备丢失问题;

修改移除部分失效智能镜像源,修复部分用户因IP被禁止导致的更新失败问题;

修复部分已知CVE安全漏洞(含“Pack2TheRoot” 高危漏洞),提升系统安全性。

关于“Pack2TheRoot” 高危漏洞紧急修复的说明

Deutsche Telekom’s Red Team 的安全研究员近期在 PackageKit 中发现了一个 Time-of-check Time-of-use (TOCTOU) 漏洞。

该漏洞可以使得非特权的攻击者可以在未经授权下进行安装或移除软件包,进而可以获取到 root 权限,或进行其他操作。

漏洞编号:CVE-2026-41651 / GHSA-f55j-vvr9-69xv

我是否受影响?

所有未更新deepin 25 用户均受影响,建议立即更新升级。

临时防范措施

(暂无,需通过本轮更新解决)

修复版本

deepin 25 已在本次更新通过补丁的方式进行修补,您可以通过

dpkg -l | grep -i packagekit

来检查您当前的版本。

未修复版本为:1.2.8-2deepin1 及更低
修复版本为:1.2.8-2deepin2

事件时间线

2026 年 4 月 22 日 18:56 上游发布 1.3.5 版本
2026 年 4 月 22 日 19:31 上游发布
2026 年 4 月 22 日 20:30 deepin 监测到该漏洞信息
2026 年 4 月 23 日 09:56 进行漏洞修补并集成
2026 年 4 月 23 日 13:15 集成测试通过
2026 年 4 月 23 日 16:58 已集成并开始进行推送

参考资料

  • https://lists.freedesktop.org/archives/packagekit/2026-April/026513.html
  • https://github.security.telekom.com/2026/04/pack2theroot-linux-local-privilege-escalation.html
  • https://github.com/PackageKit/PackageKit/security/advisories/GHSA-f55j-vvr9-69xv
  • https://www.openwall.com/lists/oss-security/2026/04/22/6
  • https://github.com/PackageKit/PackageKit/commit/76cfb675fb31acc3ad5595d4380bfff56d2a8697

以上就是本次deepin 25.1正式版的全部更新内容啦,再次感谢每一位deepin社区朋友的支持!

Reply Favorite View the author
All Replies
Amber
deepin
17 hours ago
#1

OK,周末马上更新

Reply View the author
说书人
deepin
15 hours ago
#2

看了 事件时间线,给响应速度点赞like

Reply View the author
朝zhao阳 318291
deepin
14 hours ago
#3
It has been deleted!
mozixun
Moderator
14 hours ago
#4
朝zhao阳 318291 It has been deleted!

打开设置就有(

Reply View the author
坏坏277
deepin
13 hours ago
#5

更新更新

Reply View the author
大梁何
deepin
13 hours ago
#6

更新

Reply View the author
TXOS-C.User
deepin
12 hours ago
#7

like ,本次更新后,我之前反映的问题可以解决了,继续加油!

Reply View the author
panda.B
deepin
11 hours ago
#8

更新更新失败哦。
图片.png

更新日志_2026_04_23_23.20.58.txt

Reply View the author
Sunny
deepin
2 hours ago
#9

最近更新频次加快了啊👍

Reply View the author
deepin流云
Super Moderator
Community OP
2 hours ago
#10
panda.B

更新更新失败哦。
图片.png

更新日志_2026_04_23_23.20.58.txt

前面的都正常更新了么,还是这次一起的?

再导个磐石更新日志吧,我找研发分析下:sudo journalctl -u lastore-daemon >

导完之后,可以用命令更新看看是否有报错:sudo apt update&&sudo apt dist-upgrade

Reply View the author