linux-cve-announce: 800+ писем в июле 2026 и пик 400+ за день

В списке рассылки linux-cve-announce (зеркало на Openwall: lists.openwall.net/linux-cve-announce) в июле 2026 прошла заметная волна: по архиву 2026/07 набралось 838 сообщений за месяц. Только 19 июля — 431 письмо, 25 июля — ещё 274. Это и есть те «400+ бюллетеней за несколько дней», о которых пишут в лентах: не «новый zero-day в каждой новости», а пачка официальных CVE-анонсов по ядру Linux.

Что такое linux-cve-announce

Это рассылка, куда уходят объявления о CVE, привязанных к Linux kernel. Письма обычно от Greg Kroah-Hartman (и команды stable/CVE): номер CVE, краткое описание, подсистема, ссылки на коммиты. Это не эксплойт-лента и не advisory дистрибутива с готовым пакетом. Это точка, где «дыра в ядре получила CVE и публичное описание».

Канон для чтения:

Цифры по июлю 2026 (Openwall)

По индексу месяца (проверка архива на момент подготовки материала):

  • весь июль 2026: 838 сообщений;
  • 19 июля: 431 сообщение (пиковый день);
  • 24-25 июля: 48 + 274 сообщения;
  • окно 19-25 июля (пять календарных точек в индексе): порядка 760+ сообщений.

То есть «больше 400 за последние несколько дней» — не маркетинг: один только 19 июля уже перевалил за 400. Дальше были ещё плотные дни. В начале августа темп спокойнее (единицы-десятки писем в день по индексу 2026/08).

Что это значит на практике

Массовый поток CVE по ядру не равен «срочно патчить 400 дыр вручную». Обычно:

  • много записей — это уже исправленные в mainline/stable дефекты, которым задним числом выдали CVE;
  • часть касается редких драйверов, архитектур, конфигов, которых на вашем VPS нет;
  • часть — local privilege escalation / UAF / OOB в конкретной подсистеме: критично, если у вас multi-tenant, контейнеры, недоверенный код на хосте;
  • дистрибутив (Debian, Ubuntu, RHEL, SUSE…) пакует ядро своим циклом: смотрите advisory пакета linux-image-*, а не каждый post в рассылке.

Для типичного VPS с одним сервисом разумный порядок: знать ветку ядра, подписаться на security-обновления дистрибутива, не игнорировать unattended-upgrades / dnf-automatic, после kernel update — reboot в окно обслуживания.

Как быстро понять, где вы стоите

uname -r
cat /etc/os-release
# Debian/Ubuntu
apt-cache policy linux-image-$(uname -r) 2>/dev/null
# есть ли отложенный reboot после kernel update
[ -f /var/run/reboot-required ] && cat /var/run/reboot-required /var/run/reboot-required.pkgs 2>/dev/null

Если ядро «из коробки» дистрибутива и security updates включены — вы едете на волне stable/backport, а не на ручном разборе 400 писем GKH. Имеет смысл читать linux-cve-announce, когда:

  • собираете своё ядро / LTS с кастомными патчами;
  • ведёте multi-tenant (хостинг, CI runners, k8s nodes);
  • нужно понять, закрыт ли конкретный CVE в вашей ветке stable;
  • пишете пост или отчёт «что вышло за неделю».

Как следить дальше

Вывод

В июле 2026 linux-cve-announce выдал очень плотную серию: 838 писем за месяц, в том числе 431 за один день (19.07) и сотни в конце июля. Это официальный поток CVE по ядру Linux, не обязательно 400 отдельных «сегодня патчить всё». Для админов: обновлять kernel-пакеты дистрибутива, перезагружаться после security update, а сырую рассылку использовать как справочник и для кастомных ядер. Ссылки: Openwall 2026/07 и lore.kernel.org/linux-cve-announce.

Источники


Комментарии загружаются…