<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/">
    <channel>
        <title>安同社区 - 安全公告</title>
        <link>https://aosc.io/news/list/security</link>
        <description>AOSC 社区门户安全公告 RSS 订阅源</description>
        <lastBuildDate>Sun, 19 Jul 2026 09:06:42 GMT</lastBuildDate>
        <docs>https://validator.w3.org/feed/docs/rss2.html</docs>
        <generator>https://github.com/jpmonette/feed</generator>
        <language>zh-cn</language>
        <copyright>© AOSC 2026</copyright>
        <item>
            <title><![CDATA[安同 OS 每周安全公告 (2026/7/15)]]></title>
            <link>https://aosc.io/news/2026-07-15-patch-tuesday</link>
            <guid>https://aosc.io/news/2026-07-15-patch-tuesday</guid>
            <pubDate>Wed, 15 Jul 2026 00:00:00 GMT</pubDate>
            <description><![CDATA[<p><img alt="安同 OS 每周安全公告 (2026/7/15)）" src="https://aosc.io/assets/news/cve-weekly-20260715.webp"></p><p>在过去一周（2026 年 7 月 7 日至 2026 年 7 月 15 日），安同 OS 维护者共发布了 10 个安全更新，包含针对 59 个安全漏洞的修复，其中 7 个被认定为严重 (Critical) 漏洞，24 个被认定为高危漏洞。</p><p>本周较需要关注的安全漏洞有 X.Org Server 21.1.24 和 Xwayland 24.1.13 中修复的 1 个基于堆的缓冲区溢出漏洞（漏洞编号 <a href="https://www.cve.org/CVERecord?id=CVE-2026-55999" rel="nofollow">CVE-2026-55999</a>，严重性：高）和 1 个释放后使用漏洞（漏洞编号 <a href="https://www.cve.org/CVERecord?id=CVE-2026-56000" rel="nofollow">CVE-2026-56000</a>，严重性：高），以及 Incus 7.2.0 中修复的 <a href="https://linuxcontainers.org/incus/news/#security-fixes" rel="nofollow">6 个严重漏洞和 2 个高危漏洞</a>。</p><h2 id="更新指引">更新指引</h2><p>请使用 oma 更新您的系统：</p><pre class="language-bash shiki shiki-themes github-light"><code class="language-bash">oma upgrade
</code></pre><p>在更新确认界面，oma 将向您展示安全更新的详情（安全更新条目标题为红色加粗字体）。</p><p>我们强烈推荐您及时更新您的安同 OS。</p><h2 id="安全更新详表">安全更新详表</h2><p>以下末尾加 <strong>[*]</strong> 的条目为包含高危（及以上）漏洞修复的更新。</p><ul><li><code>botan</code>: 3.11.1 → 3.12.0 <strong>[*]</strong></li><li><code>c-ares</code>: 1.34.6 → 1.34.8 <strong>[*]</strong></li><li><code>coturn</code>: 4.10.0 → 4.14.0 <strong>[*]</strong></li><li><code>dnsmasq</code>: 2.92 → 2.93</li><li><code>dovecot</code>: 2.4.1-2 → 2.4.4 <strong>[*]</strong></li><li><code>erlang</code>: 29.0.2 → 29.0.3 <strong>[*]</strong></li><li><code>go</code>: 1.26.4+tools0.45.0 → 1.26.5+tools0.45.0 <strong>[*]</strong></li><li><code>incus</code>: 7.1.0 → 7.2.0 <strong>[*]</strong></li><li><code>tigervnc</code>: 1.16.2+xserver21.1.23 → 1.16.2+xserver21.1.24 <strong>[*]</strong></li><li><code>wolfssl</code>: 5.9.2 → 5.9.3 <strong>[*]</strong></li><li><code>xorg-server</code>: 21.1.23 → 21.1.24 <strong>[*]</strong></li><li><code>xwayland</code>: 24.1.12 → 24.1.13 <strong>[*]</strong></li></ul>]]></description>
            <content:encoded><![CDATA[<p><img alt="安同 OS 每周安全公告 (2026/7/15)）" src="https://aosc.io/assets/news/cve-weekly-20260715.webp"></p><p>在过去一周（2026 年 7 月 7 日至 2026 年 7 月 15 日），安同 OS 维护者共发布了 10 个安全更新，包含针对 59 个安全漏洞的修复，其中 7 个被认定为严重 (Critical) 漏洞，24 个被认定为高危漏洞。</p><p>本周较需要关注的安全漏洞有 X.Org Server 21.1.24 和 Xwayland 24.1.13 中修复的 1 个基于堆的缓冲区溢出漏洞（漏洞编号 <a href="https://www.cve.org/CVERecord?id=CVE-2026-55999" rel="nofollow">CVE-2026-55999</a>，严重性：高）和 1 个释放后使用漏洞（漏洞编号 <a href="https://www.cve.org/CVERecord?id=CVE-2026-56000" rel="nofollow">CVE-2026-56000</a>，严重性：高），以及 Incus 7.2.0 中修复的 <a href="https://linuxcontainers.org/incus/news/#security-fixes" rel="nofollow">6 个严重漏洞和 2 个高危漏洞</a>。</p><h2 id="更新指引">更新指引</h2><p>请使用 oma 更新您的系统：</p><pre class="language-bash shiki shiki-themes github-light"><code class="language-bash">oma upgrade
</code></pre><p>在更新确认界面，oma 将向您展示安全更新的详情（安全更新条目标题为红色加粗字体）。</p><p>我们强烈推荐您及时更新您的安同 OS。</p><h2 id="安全更新详表">安全更新详表</h2><p>以下末尾加 <strong>[*]</strong> 的条目为包含高危（及以上）漏洞修复的更新。</p><ul><li><code>botan</code>: 3.11.1 → 3.12.0 <strong>[*]</strong></li><li><code>c-ares</code>: 1.34.6 → 1.34.8 <strong>[*]</strong></li><li><code>coturn</code>: 4.10.0 → 4.14.0 <strong>[*]</strong></li><li><code>dnsmasq</code>: 2.92 → 2.93</li><li><code>dovecot</code>: 2.4.1-2 → 2.4.4 <strong>[*]</strong></li><li><code>erlang</code>: 29.0.2 → 29.0.3 <strong>[*]</strong></li><li><code>go</code>: 1.26.4+tools0.45.0 → 1.26.5+tools0.45.0 <strong>[*]</strong></li><li><code>incus</code>: 7.1.0 → 7.2.0 <strong>[*]</strong></li><li><code>tigervnc</code>: 1.16.2+xserver21.1.23 → 1.16.2+xserver21.1.24 <strong>[*]</strong></li><li><code>wolfssl</code>: 5.9.2 → 5.9.3 <strong>[*]</strong></li><li><code>xorg-server</code>: 21.1.23 → 21.1.24 <strong>[*]</strong></li><li><code>xwayland</code>: 24.1.12 → 24.1.13 <strong>[*]</strong></li></ul>]]></content:encoded>
        </item>
        <item>
            <title><![CDATA[安同 OS 每周安全公告 (2026/7/7)]]></title>
            <link>https://aosc.io/news/2026-07-07-patch-tuesday</link>
            <guid>https://aosc.io/news/2026-07-07-patch-tuesday</guid>
            <pubDate>Tue, 07 Jul 2026 00:00:00 GMT</pubDate>
            <description><![CDATA[<p><img alt="安同 OS 每周安全公告 (2026/7/7)）" src="https://aosc.io/assets/news/cve-weekly-20260707.webp"></p><p>在过去一周（2026 年 6 月 30 日至 2026 年 7 月 7 日），安同 OS 维护者共发布了 8 个安全更新，包含针对 26 个安全漏洞的修复，其中 17 个被认定为高危漏洞。</p><p>本周较需要关注的安全漏洞有 libevent &lt; 2.1.13 中包含的 10 个安全漏洞，这是该库 6 年以来第一次发布更新。</p><h2 id="更新指引">更新指引</h2><p>请使用 oma 更新您的系统：</p><pre class="language-bash shiki shiki-themes github-light"><code class="language-bash">oma upgrade
</code></pre><p>在更新确认界面，oma 将向您展示安全更新的详情（安全更新条目标题为红色加粗字体）。</p><p>我们强烈推荐您及时更新您的安同 OS。</p><h2 id="安全更新详表">安全更新详表</h2><p>以下末尾加  <strong>[*]</strong> 的条目为包含高危（及以上）漏洞修复的更新。</p><ul><li><code>clamav</code>: 1.5.1-1 → 1.5.3 <strong>[*]</strong></li><li><code>cryptsetup</code>: 2.8.1 → 2.8.6</li><li><code>hostapd</code>: 2.11 → 2.11-1</li><li><code>libevent</code>: 2.1.12-3 → 2.1.13 <strong>[*]</strong></li><li><code>mbedtls</code>, <code>mbedtls+32</code>: 3.6.5 → 3.6.6 <strong>[*]</strong></li><li><code>protobuf</code>: 32.0-3 → 35.1 <strong>[*]</strong></li><li><code>ujson</code>: 5.12.1 → 5.13.0</li></ul>]]></description>
            <content:encoded><![CDATA[<p><img alt="安同 OS 每周安全公告 (2026/7/7)）" src="https://aosc.io/assets/news/cve-weekly-20260707.webp"></p><p>在过去一周（2026 年 6 月 30 日至 2026 年 7 月 7 日），安同 OS 维护者共发布了 8 个安全更新，包含针对 26 个安全漏洞的修复，其中 17 个被认定为高危漏洞。</p><p>本周较需要关注的安全漏洞有 libevent &lt; 2.1.13 中包含的 10 个安全漏洞，这是该库 6 年以来第一次发布更新。</p><h2 id="更新指引">更新指引</h2><p>请使用 oma 更新您的系统：</p><pre class="language-bash shiki shiki-themes github-light"><code class="language-bash">oma upgrade
</code></pre><p>在更新确认界面，oma 将向您展示安全更新的详情（安全更新条目标题为红色加粗字体）。</p><p>我们强烈推荐您及时更新您的安同 OS。</p><h2 id="安全更新详表">安全更新详表</h2><p>以下末尾加  <strong>[*]</strong> 的条目为包含高危（及以上）漏洞修复的更新。</p><ul><li><code>clamav</code>: 1.5.1-1 → 1.5.3 <strong>[*]</strong></li><li><code>cryptsetup</code>: 2.8.1 → 2.8.6</li><li><code>hostapd</code>: 2.11 → 2.11-1</li><li><code>libevent</code>: 2.1.12-3 → 2.1.13 <strong>[*]</strong></li><li><code>mbedtls</code>, <code>mbedtls+32</code>: 3.6.5 → 3.6.6 <strong>[*]</strong></li><li><code>protobuf</code>: 32.0-3 → 35.1 <strong>[*]</strong></li><li><code>ujson</code>: 5.12.1 → 5.13.0</li></ul>]]></content:encoded>
        </item>
        <item>
            <title><![CDATA[安同 OS 每周安全公告 (2026/6/30)]]></title>
            <link>https://aosc.io/news/2026-06-30-patch-tuesday</link>
            <guid>https://aosc.io/news/2026-06-30-patch-tuesday</guid>
            <pubDate>Tue, 30 Jun 2026 00:00:00 GMT</pubDate>
            <description><![CDATA[<p><img alt="安同 OS 每周安全公告 (2026/6/30)）" src="https://aosc.io/assets/news/cve-weekly-20260630.webp"></p><p>在过去一周（2026 年 6 月 23 日至 2026 年 6 月 30 日），安同 OS 共发布了 11 个安全更新，包含针对 90 个安全漏洞的修复，其中 1 个被认定为严重 (Critical) 漏洞、33 个被认定为高危漏洞。</p><p>本周较需要关注的安全漏洞有 libssh2 &lt; 11.1.1-1 中包含的一个严重漏洞、Linux 内核 &lt; 7.0.13 中包含的代号为“Dirty Clone”及“pedit COW”（又名“PACKET_EDIT_MEME.c”）的本地提权漏洞（均为根据安全漏洞披露追溯出的，我们先前已交付 7.0.13 版本更新），以及 Oracle VM VirtualBox &lt; 7.2.10 中包含的 33 个安全漏洞（含 19 个高危漏洞）。</p><h2 id="更新指引">更新指引</h2><p>请使用 oma 更新您的系统：</p><pre class="language-bash shiki shiki-themes github-light"><code class="language-bash">oma upgrade
</code></pre><p>在更新确认界面，oma 将向您展示安全更新的详情（安全更新条目标题为红色加粗字体）。</p><p>我们强烈推荐您及时更新您的安同 OS。</p><h2 id="安全更新详表">安全更新详表</h2><p>以下末尾加 <strong>[*]</strong> 的条目为包含高危（及以上）漏洞修复的更新。</p><ul><li><code>curl</code>, <code>curl+32</code>: 8.20.0-2 → 8.21.0</li><li><code>erlang</code>: 28.5 → 29.0.2 <strong>[*]</strong></li><li><code>exim</code>: 4.99.3 → 4.99.4</li><li><code>expat</code>, <code>expat+32</code>: 2.8.1 → 2.8.2</li><li><code>hostapd</code>: 2.11 → 2.11-1</li><li><code>libssh2</code>, <code>libssh2+32</code>: 1.11.1 → 1.11.1-1 <strong>[*]</strong></li><li><code>linux+kernel</code>: 3:6.18.32 → 3:7.0.13 <strong>[*]</strong></li><li><code>nsd</code>: 4.7.0 → 4.14.3 <strong>[*]</strong></li><li><code>vim</code>: 9.2.0680 → 9.2.0747</li><li><code>virtualbox</code>: 7.2.4 → 7.2.10 <strong>[*]</strong></li></ul>]]></description>
            <content:encoded><![CDATA[<p><img alt="安同 OS 每周安全公告 (2026/6/30)）" src="https://aosc.io/assets/news/cve-weekly-20260630.webp"></p><p>在过去一周（2026 年 6 月 23 日至 2026 年 6 月 30 日），安同 OS 共发布了 11 个安全更新，包含针对 90 个安全漏洞的修复，其中 1 个被认定为严重 (Critical) 漏洞、33 个被认定为高危漏洞。</p><p>本周较需要关注的安全漏洞有 libssh2 &lt; 11.1.1-1 中包含的一个严重漏洞、Linux 内核 &lt; 7.0.13 中包含的代号为“Dirty Clone”及“pedit COW”（又名“PACKET_EDIT_MEME.c”）的本地提权漏洞（均为根据安全漏洞披露追溯出的，我们先前已交付 7.0.13 版本更新），以及 Oracle VM VirtualBox &lt; 7.2.10 中包含的 33 个安全漏洞（含 19 个高危漏洞）。</p><h2 id="更新指引">更新指引</h2><p>请使用 oma 更新您的系统：</p><pre class="language-bash shiki shiki-themes github-light"><code class="language-bash">oma upgrade
</code></pre><p>在更新确认界面，oma 将向您展示安全更新的详情（安全更新条目标题为红色加粗字体）。</p><p>我们强烈推荐您及时更新您的安同 OS。</p><h2 id="安全更新详表">安全更新详表</h2><p>以下末尾加 <strong>[*]</strong> 的条目为包含高危（及以上）漏洞修复的更新。</p><ul><li><code>curl</code>, <code>curl+32</code>: 8.20.0-2 → 8.21.0</li><li><code>erlang</code>: 28.5 → 29.0.2 <strong>[*]</strong></li><li><code>exim</code>: 4.99.3 → 4.99.4</li><li><code>expat</code>, <code>expat+32</code>: 2.8.1 → 2.8.2</li><li><code>hostapd</code>: 2.11 → 2.11-1</li><li><code>libssh2</code>, <code>libssh2+32</code>: 1.11.1 → 1.11.1-1 <strong>[*]</strong></li><li><code>linux+kernel</code>: 3:6.18.32 → 3:7.0.13 <strong>[*]</strong></li><li><code>nsd</code>: 4.7.0 → 4.14.3 <strong>[*]</strong></li><li><code>vim</code>: 9.2.0680 → 9.2.0747</li><li><code>virtualbox</code>: 7.2.4 → 7.2.10 <strong>[*]</strong></li></ul>]]></content:encoded>
        </item>
        <item>
            <title><![CDATA[安同 OS 每周安全公告 (2026/6/23)]]></title>
            <link>https://aosc.io/news/2026-06-23-patch-tuesday</link>
            <guid>https://aosc.io/news/2026-06-23-patch-tuesday</guid>
            <pubDate>Tue, 23 Jun 2026 00:00:00 GMT</pubDate>
            <description><![CDATA[<p><img alt="安同 OS 每周安全公告 (2026/6/23)）" src="https://aosc.io/assets/news/cve-weekly-20260623.webp"></p><p>在过去一周（2026 年 6 月 16 日至 2026 年 6 月 23 日），安同 OS 共发布了 10 个安全更新，包含针对 62 个安全漏洞的修复，其中 3 个被认定为严重 (Critical) 漏洞、17 个被认定为高危漏洞。</p><p>本周较需要关注的安全漏洞有针对 FFmpeg &lt; 8.1.2 的代号为“PixelSmash”的远程代码执行漏洞 (<a href="https://www.cve.org/CVERecord?id=CVE-2026-8461" rel="nofollow">CVE-2026-8461</a>)、containerd &lt; 2.3.2 中的 3 个严重漏洞及 Firefox 和 Thunderbird 152 中修复的 13 个高危漏洞。</p><h2 id="更新指引">更新指引</h2><p>请使用 oma 更新您的系统：</p><pre class="language-bash shiki shiki-themes github-light"><code class="language-bash">oma upgrade
</code></pre><p>在更新确认界面，oma 将向您展示安全更新的详情（安全更新条目标题为红色加粗字体）。</p><p>我们强烈推荐您及时更新您的安同 OS。</p><h2 id="安全更新详表">安全更新详表</h2><p>以下末尾加 <strong>[*]</strong> 的条目为包含高危（及以上）漏洞修复的更新。</p><ul><li><code>containerd</code>: 2.2.0 → 2.3.1 <strong>[*]</strong></li><li><code>ffmpeg</code>: 8.1.1-3 → 8.1.2 <strong>[*]</strong></li><li><code>ffmpeg+32</code>: 8.1.1-3 → 8.1.2 <strong>[*]</strong></li><li><code>firefox</code>: 151.0 → 152.0 <strong>[*]</strong></li><li><code>firefox-esr</code>: 140.11.0esr → 140.12.0esr <strong>[*]</strong></li><li><code>nodejs-22</code>: 22.22.2 → 22.23.0 <strong>[*]</strong></li><li><code>nodejs-24</code>: 24.16.0 → 24.17.0 <strong>[*]</strong></li><li><code>vim</code>: 9.2.0653 → 9.2.0680</li></ul>]]></description>
            <content:encoded><![CDATA[<p><img alt="安同 OS 每周安全公告 (2026/6/23)）" src="https://aosc.io/assets/news/cve-weekly-20260623.webp"></p><p>在过去一周（2026 年 6 月 16 日至 2026 年 6 月 23 日），安同 OS 共发布了 10 个安全更新，包含针对 62 个安全漏洞的修复，其中 3 个被认定为严重 (Critical) 漏洞、17 个被认定为高危漏洞。</p><p>本周较需要关注的安全漏洞有针对 FFmpeg &lt; 8.1.2 的代号为“PixelSmash”的远程代码执行漏洞 (<a href="https://www.cve.org/CVERecord?id=CVE-2026-8461" rel="nofollow">CVE-2026-8461</a>)、containerd &lt; 2.3.2 中的 3 个严重漏洞及 Firefox 和 Thunderbird 152 中修复的 13 个高危漏洞。</p><h2 id="更新指引">更新指引</h2><p>请使用 oma 更新您的系统：</p><pre class="language-bash shiki shiki-themes github-light"><code class="language-bash">oma upgrade
</code></pre><p>在更新确认界面，oma 将向您展示安全更新的详情（安全更新条目标题为红色加粗字体）。</p><p>我们强烈推荐您及时更新您的安同 OS。</p><h2 id="安全更新详表">安全更新详表</h2><p>以下末尾加 <strong>[*]</strong> 的条目为包含高危（及以上）漏洞修复的更新。</p><ul><li><code>containerd</code>: 2.2.0 → 2.3.1 <strong>[*]</strong></li><li><code>ffmpeg</code>: 8.1.1-3 → 8.1.2 <strong>[*]</strong></li><li><code>ffmpeg+32</code>: 8.1.1-3 → 8.1.2 <strong>[*]</strong></li><li><code>firefox</code>: 151.0 → 152.0 <strong>[*]</strong></li><li><code>firefox-esr</code>: 140.11.0esr → 140.12.0esr <strong>[*]</strong></li><li><code>nodejs-22</code>: 22.22.2 → 22.23.0 <strong>[*]</strong></li><li><code>nodejs-24</code>: 24.16.0 → 24.17.0 <strong>[*]</strong></li><li><code>vim</code>: 9.2.0653 → 9.2.0680</li></ul>]]></content:encoded>
        </item>
        <item>
            <title><![CDATA[安同 OS 每周安全公告 (2026/6/16)]]></title>
            <link>https://aosc.io/news/2026-06-16-patch-tuesday</link>
            <guid>https://aosc.io/news/2026-06-16-patch-tuesday</guid>
            <pubDate>Tue, 16 Jun 2026 00:00:00 GMT</pubDate>
            <description><![CDATA[<p><img alt="安同 OS 每周安全公告 (2026/6/16)）" src="https://aosc.io/assets/news/cve-weekly-20260616.webp"></p><p>在过去一周（2026 年 6 月 9 日至 2026 年 6 月 16 日），安同 OS 共发布了 10 个安全更新，包含针对 36 个安全漏洞的修复，其中 1 个被认定为严重 (Critical) 漏洞、14 个被认定为高危漏洞。</p><p>本周的较为重要安全漏洞的有针对 gRPC ≤ 1.80.0 的授权绕过漏洞 (<a href="https://www.cve.org/CVERecord?id=CVE-2026-33186" rel="nofollow">CVE-2026-33186</a>) 及 Clash Verge 服务 (IPC) 2.3.0 中的不必要权限执行漏洞（<a href="https://www.cve.org/CVERecord?id=CVE-2025-50505" rel="nofollow">CVE-2025-50505</a> 变种，目前仅作了缓解，仍残留拒绝服务漏洞）。</p><h2 id="更新指引">更新指引</h2><p>请使用 oma 更新您的系统：</p><pre class="language-bash shiki shiki-themes github-light"><code class="language-bash">oma upgrade
</code></pre><p>在更新确认界面，oma 将向您展示安全更新的详情（安全更新条目标题为红色加粗字体）。</p><p>我们强烈推荐您及时更新您的安同 OS。</p><h2 id="安全更新详表">安全更新详表</h2><p>以下末尾加  <strong>[*]</strong> 的条目为包含高危（及以上）漏洞修复的更新。</p><ul><li><code>aiohttp</code>: 3.13.5 → 3.14.1  <strong>[*]</strong></li><li><code>clash-verge-service-ipc</code>: 2.3.0 → 2.3.0-1  <strong>[*]</strong></li><li><code>gdal</code>: 3.12.1-5 → 3.13.1  <strong>[*]</strong></li><li><code>grpc</code>: 1.72.0-3 → 1.81.1  <strong>[*]</strong></li><li><code>ldns</code>: 1.8.4-2 → 1.9.2  <strong>[*]</strong></li><li><code>nvm</code>: 0.40.3 → 0.40.5  <strong>[*]</strong></li><li><code>openssl</code>, <code>openssl+32</code>: 3.6.2 → 3.6.3  <strong>[*]</strong></li><li><code>squid</code>: 7.5 → 7.6</li><li><code>ujson</code>: 5.12.0 → 5.12.1  <strong>[*]</strong></li><li><code>vim</code>: 9.2.0586 → 9.2.0653</li></ul>]]></description>
            <content:encoded><![CDATA[<p><img alt="安同 OS 每周安全公告 (2026/6/16)）" src="https://aosc.io/assets/news/cve-weekly-20260616.webp"></p><p>在过去一周（2026 年 6 月 9 日至 2026 年 6 月 16 日），安同 OS 共发布了 10 个安全更新，包含针对 36 个安全漏洞的修复，其中 1 个被认定为严重 (Critical) 漏洞、14 个被认定为高危漏洞。</p><p>本周的较为重要安全漏洞的有针对 gRPC ≤ 1.80.0 的授权绕过漏洞 (<a href="https://www.cve.org/CVERecord?id=CVE-2026-33186" rel="nofollow">CVE-2026-33186</a>) 及 Clash Verge 服务 (IPC) 2.3.0 中的不必要权限执行漏洞（<a href="https://www.cve.org/CVERecord?id=CVE-2025-50505" rel="nofollow">CVE-2025-50505</a> 变种，目前仅作了缓解，仍残留拒绝服务漏洞）。</p><h2 id="更新指引">更新指引</h2><p>请使用 oma 更新您的系统：</p><pre class="language-bash shiki shiki-themes github-light"><code class="language-bash">oma upgrade
</code></pre><p>在更新确认界面，oma 将向您展示安全更新的详情（安全更新条目标题为红色加粗字体）。</p><p>我们强烈推荐您及时更新您的安同 OS。</p><h2 id="安全更新详表">安全更新详表</h2><p>以下末尾加  <strong>[*]</strong> 的条目为包含高危（及以上）漏洞修复的更新。</p><ul><li><code>aiohttp</code>: 3.13.5 → 3.14.1  <strong>[*]</strong></li><li><code>clash-verge-service-ipc</code>: 2.3.0 → 2.3.0-1  <strong>[*]</strong></li><li><code>gdal</code>: 3.12.1-5 → 3.13.1  <strong>[*]</strong></li><li><code>grpc</code>: 1.72.0-3 → 1.81.1  <strong>[*]</strong></li><li><code>ldns</code>: 1.8.4-2 → 1.9.2  <strong>[*]</strong></li><li><code>nvm</code>: 0.40.3 → 0.40.5  <strong>[*]</strong></li><li><code>openssl</code>, <code>openssl+32</code>: 3.6.2 → 3.6.3  <strong>[*]</strong></li><li><code>squid</code>: 7.5 → 7.6</li><li><code>ujson</code>: 5.12.0 → 5.12.1  <strong>[*]</strong></li><li><code>vim</code>: 9.2.0586 → 9.2.0653</li></ul>]]></content:encoded>
        </item>
        <item>
            <title><![CDATA[安同 OS 每周安全公告 (2026/6/9)]]></title>
            <link>https://aosc.io/news/2026-06-09-patch-tuesday</link>
            <guid>https://aosc.io/news/2026-06-09-patch-tuesday</guid>
            <pubDate>Tue, 09 Jun 2026 00:00:00 GMT</pubDate>
            <description><![CDATA[<p><img alt="安同 OS 每周安全公告 (2026/6/9)）" src="https://aosc.io/assets/news/cve-weekly-20260609.webp"></p><p>在过去一周（2026 年 6 月 2 日至 2026 年 6 月 9 日），安同 OS 共发布了 9 个安全更新，包含针对 32 个安全漏洞的修复，其中 11 个被认定为高危漏洞。</p><p>本周的漏洞中较为重要的有针对 Nginx 及 Apache HTTP 服务器 (httpd) 披露的代号为 <a href="https://blog.calif.io/p/codex-discovered-a-hidden-http2-bomb" rel="nofollow">HTTP/2 Bomb</a> 的安全漏洞（Apache HTTP 服务器漏洞编号为 <a href="https://www.cve.org/CVERecord?id=CVE-2026-49975" rel="nofollow">CVE-2026-49975</a>）。</p><h2 id="更新指引">更新指引</h2><p>请使用 oma 更新您的系统：</p><pre class="language-bash shiki shiki-themes github-light"><code class="language-bash">oma upgrade
</code></pre><p>在更新确认界面，oma 将向您展示安全更新的详情（安全更新条目标题为红色加粗字体）。</p><p>我们强烈推荐您及时更新您的安同 OS。</p><h2 id="安全更新详表">安全更新详表</h2><p>以下末尾加 <strong>[*]</strong> 的条目为包含高危漏洞修复的更新。</p><ul><li><code>go</code>: 1.26.3+tools0.42.0 → 1.26.4+tools0.45.0 <strong>[*]</strong></li><li><code>httpd</code>: 2.4.67 → 2.4.68 <strong>[*]</strong></li><li><code>libinput</code>: 1.31.0 → 1.31.3 <strong>[*]</strong></li><li><code>nginx</code>: 1.30.1（先前已推送，漏洞于本周被披露） <strong>[*]</strong></li><li><code>pip</code>: 26.0.1 → 26.1.2</li><li><code>python-3</code>: 3.14.4 → 3.14.5-1 <strong>[*]</strong></li><li><code>redis</code>: 8.4.0 → 8.8.0 <strong>[*]</strong></li></ul>]]></description>
            <content:encoded><![CDATA[<p><img alt="安同 OS 每周安全公告 (2026/6/9)）" src="https://aosc.io/assets/news/cve-weekly-20260609.webp"></p><p>在过去一周（2026 年 6 月 2 日至 2026 年 6 月 9 日），安同 OS 共发布了 9 个安全更新，包含针对 32 个安全漏洞的修复，其中 11 个被认定为高危漏洞。</p><p>本周的漏洞中较为重要的有针对 Nginx 及 Apache HTTP 服务器 (httpd) 披露的代号为 <a href="https://blog.calif.io/p/codex-discovered-a-hidden-http2-bomb" rel="nofollow">HTTP/2 Bomb</a> 的安全漏洞（Apache HTTP 服务器漏洞编号为 <a href="https://www.cve.org/CVERecord?id=CVE-2026-49975" rel="nofollow">CVE-2026-49975</a>）。</p><h2 id="更新指引">更新指引</h2><p>请使用 oma 更新您的系统：</p><pre class="language-bash shiki shiki-themes github-light"><code class="language-bash">oma upgrade
</code></pre><p>在更新确认界面，oma 将向您展示安全更新的详情（安全更新条目标题为红色加粗字体）。</p><p>我们强烈推荐您及时更新您的安同 OS。</p><h2 id="安全更新详表">安全更新详表</h2><p>以下末尾加 <strong>[*]</strong> 的条目为包含高危漏洞修复的更新。</p><ul><li><code>go</code>: 1.26.3+tools0.42.0 → 1.26.4+tools0.45.0 <strong>[*]</strong></li><li><code>httpd</code>: 2.4.67 → 2.4.68 <strong>[*]</strong></li><li><code>libinput</code>: 1.31.0 → 1.31.3 <strong>[*]</strong></li><li><code>nginx</code>: 1.30.1（先前已推送，漏洞于本周被披露） <strong>[*]</strong></li><li><code>pip</code>: 26.0.1 → 26.1.2</li><li><code>python-3</code>: 3.14.4 → 3.14.5-1 <strong>[*]</strong></li><li><code>redis</code>: 8.4.0 → 8.8.0 <strong>[*]</strong></li></ul>]]></content:encoded>
        </item>
    </channel>
</rss>