Linux核心開發團隊近日在不到24小時內密集發布資安公告,從7月19日至20日 共修補約440個漏洞 ,涵蓋Linux核心多個子系統、網路功能、檔案系統、硬體驅動程式等,這些漏洞是透過核心程式碼修補,並依不同發行版納入更新,使用者應依所採用的Linux發行版,安裝供應商提供的核心安全更新。
這批Linux核心漏洞多數尚未有CVSS評分,還無法確認個別漏洞的嚴重性。從漏洞描述初步觀察,記憶體安全問題是主要類型之一,包括記憶體已釋放卻仍被使用(UAF)、NULL指標解引用(null pointer dereference)與越界存取等,另有部分屬於資訊洩漏、權限控管與拒絕服務問題。資安媒體 Security Online的初步評估 指出,這批漏洞中,涉及網路儲存、SMB 服務與KVM虛擬化的漏洞風險較高,值得關注的漏洞有這幾個:可能導致權限提升與容器逃逸的CVE-2026-53362,影響SMB服務的CVE-2026-53383、影響TIPC通訊服務的CVE-2026-63801 ,以及涉及KVM的CVE-2026-63794。