安同 OS 每周安全公告 (2026/8/4)2026-08-04

在过去一周(2026 年 7 月 28 日至 2026 年 8 月 4 日),安同 OS 维护者共发布了 7 个安全更新,包含针对 23 个安全漏洞的修复,其中 11 个被认定为高危漏洞。
本周较需要关注的安全更新有 7-Zip 26.02 修复的处理 XZ 压缩数据时的一个堆缓冲区溢出漏洞(漏洞编号 CVE-2026-14266,严重性:高),软件包安装向导 (deb-installer) 0.3.5 中修复的 1 个越权 (Missing Authorization) 漏洞(GHSA-93ch-6rpv-3658,严重性:高),以及 Samba 4.24.5 修复的 6 个安全漏洞(含 4 个高危漏洞和 2 个中危漏洞)。
更新指引
请使用 oma 更新您的系统:
oma upgrade
在更新确认界面,oma 将向您展示安全更新的详情(安全更新条目标题为红色加粗字体)。
我们强烈推荐您及时更新您的安同 OS。
安全更新详表
以下末尾加 [*] 的条目为包含高危(及以上)漏洞修复的更新。
- 7-zip: 26.01 → 26.02 [*]
- deb-installer: 0.3.4 → 0.4.1 [*]
- nodejs-22: 22.23.1 → 22.23.2 [*]
- nodejs-24: 24.18.0 → 24.18.1 [*]
- nodejs-26: 26.15.0 → 26.15.1 [*]
- php: 8.5.8 → 8.5.9 [*]
- samba: 4.24.3-1 → 4.24.5 [*]