В списке рассылки linux-cve-announce (зеркало на Openwall: lists.openwall.net/linux-cve-announce) в июле 2026 прошла заметная волна: по архиву 2026/07 набралось 838 сообщений за месяц. Только 19 июля — 431 письмо, 25 июля — ещё 274. Это и есть те «400+ бюллетеней за несколько дней», о которых пишут в лентах: не «новый zero-day в каждой новости», а пачка официальных CVE-анонсов по ядру Linux.
Что такое linux-cve-announce
Это рассылка, куда уходят объявления о CVE, привязанных к Linux kernel. Письма обычно от Greg Kroah-Hartman (и команды stable/CVE): номер CVE, краткое описание, подсистема, ссылки на коммиты. Это не эксплойт-лента и не advisory дистрибутива с готовым пакетом. Это точка, где «дыра в ядре получила CVE и публичное описание».
Канон для чтения:
- lore.kernel.org/linux-cve-announce — архив public-inbox;
- lists.openwall.net/linux-cve-announce/2026/07/ — удобный помесячный индекс (июль 2026: 838 messages).
Цифры по июлю 2026 (Openwall)
По индексу месяца (проверка архива на момент подготовки материала):
- весь июль 2026: 838 сообщений;
- 19 июля: 431 сообщение (пиковый день);
- 24-25 июля: 48 + 274 сообщения;
- окно 19-25 июля (пять календарных точек в индексе): порядка 760+ сообщений.
То есть «больше 400 за последние несколько дней» — не маркетинг: один только 19 июля уже перевалил за 400. Дальше были ещё плотные дни. В начале августа темп спокойнее (единицы-десятки писем в день по индексу 2026/08).
Что это значит на практике
Массовый поток CVE по ядру не равен «срочно патчить 400 дыр вручную». Обычно:
- много записей — это уже исправленные в mainline/stable дефекты, которым задним числом выдали CVE;
- часть касается редких драйверов, архитектур, конфигов, которых на вашем VPS нет;
- часть — local privilege escalation / UAF / OOB в конкретной подсистеме: критично, если у вас multi-tenant, контейнеры, недоверенный код на хосте;
- дистрибутив (Debian, Ubuntu, RHEL, SUSE…) пакует ядро своим циклом: смотрите advisory пакета
linux-image-*, а не каждый post в рассылке.
Для типичного VPS с одним сервисом разумный порядок: знать ветку ядра, подписаться на security-обновления дистрибутива, не игнорировать unattended-upgrades / dnf-automatic, после kernel update — reboot в окно обслуживания.
Как быстро понять, где вы стоите
uname -r cat /etc/os-release # Debian/Ubuntu apt-cache policy linux-image-$(uname -r) 2>/dev/null # есть ли отложенный reboot после kernel update [ -f /var/run/reboot-required ] && cat /var/run/reboot-required /var/run/reboot-required.pkgs 2>/dev/null
Если ядро «из коробки» дистрибутива и security updates включены — вы едете на волне stable/backport, а не на ручном разборе 400 писем GKH. Имеет смысл читать linux-cve-announce, когда:
- собираете своё ядро / LTS с кастомными патчами;
- ведёте multi-tenant (хостинг, CI runners, k8s nodes);
- нужно понять, закрыт ли конкретный CVE в вашей ветке stable;
- пишете пост или отчёт «что вышло за неделю».
Как следить дальше
- Архив: lore.kernel.org/linux-cve-announce
- Помесячный обзор: lists.openwall.net/linux-cve-announce
- Июль 2026: /2026/07/ (838 messages)
- Security tracker дистрибутива (Ubuntu/Debian DSA/USN, RHEL RHSA) — для реальных пакетов.
Вывод
В июле 2026 linux-cve-announce выдал очень плотную серию: 838 писем за месяц, в том числе 431 за один день (19.07) и сотни в конце июля. Это официальный поток CVE по ядру Linux, не обязательно 400 отдельных «сегодня патчить всё». Для админов: обновлять kernel-пакеты дистрибутива, перезагружаться после security update, а сырую рассылку использовать как справочник и для кастомных ядер. Ссылки: Openwall 2026/07 и lore.kernel.org/linux-cve-announce.