WSL 2.5.10 发布,修复一处尚未公开的严重安全漏洞


微软发布了 WSL(Windows Subsystem for Linux)2.5.10,该版本包含唯一一个变更:

修复一处尚未公开的严重安全漏洞(CVE‑2025‑53788)

https://github.com/microsoft/WSL/releases/tag/2.5.10

微软预计将在 2025 年 8 月 12 日(当月的补丁星期二)公开披露该 CVE 的详细信息。

该变更的 commit 信息提及了相关技术细节:

  • wslinfo --vm-id 工具改为不依赖环境变量。

  • WSLg(WSL 的图形支持组件)调整为使用上述方式获取 VM ID。

  • 删除了部分无用代码、恢复了错误处理机制、移除不必要的 WSL2 检查,并修正单元测试以便配套更新。

另外,WSL 2.6.1 也即将发布,同样包含对 CVE‑2025‑53788 的修复及其他改进。


相關推薦

2025-06-27

户公开分享 Scale AI 管理系统中的文档。然而,谷歌和 xAI 尚未对此事发表评论,而 Meta 则选择拒绝置评。 据五名 Scale AI 的承包商透露,谷歌文档在 Scale AI 内部被广泛使用。网络安全专家指出,尽管目前尚无迹象表明这些公开

2023-04-01

,以后将不再向各 Linux 发行版的邮件列表发送有关 cURL 安全漏洞的提前预告。 Daniel Stenberg 从 2011 年开始向发行版邮件列表(当时称为 linux-distros)发送有关"已发现但未解决"的 curl 安全漏洞的“预先通知”。通过提前通知各

2022-10-29

邮件和推特中宣布 OpenSSL 3.x 版本出现了一个非常严重的安全漏洞,将在 11 月 1日 发布 3.0.7 漏洞修复版本。出于对漏洞可能在修复之前就被利用的考虑,OpenSSL 团队尚未公布具体的漏洞信息和影响范围。 而 OpenSSL 软件包正是 Fedo

2021-12-17

布: Apache Log4j 2.16.0 已发布 Apache Log4j 2.15.0 发布,安全漏洞已得到解决 不过安全公司 Praetorian 的研究人员昨日表示,2.15.0 存在一个更严重的漏洞——信息泄露漏洞,可用于从受影响的服务器下载数据。 与此同时

2025-08-07

近期有关 KubeSphere 开源项目调整一事,KubeSphere 官方最新发布了一份致社区的公开信。具体内容如下: 亲爱的 KubeSphere 社区伙伴: 过去一周,我们通过 GitHub、社交媒体和线下渠道收到了大量关于项目调整的反馈。作为从 201

2022-11-03

OpenSSL 已发布 3.0.7 修复两个高危漏洞:CVE-2022-3786 和 CVE-2022-3602。官方建议 OpenSSL 3.0.x 用户应升级到 OpenSSL 3.0.7,因为这两个漏洞影响 OpenSSL 3.0.0 至 3.0.6 版本,不影响 OpenSSL 1.1.1 和 1.0.2。 OpenSSL 团队表示,目前尚未发现利用

2023-07-20

跟着我读三遍! 自由软件意味着使用者有运行、复制、发布、研究、修改和改进该软件的自由。 !!! 自由软件意味着使用者有运行、复制、发布、研究、修改和改进该软件的自由。 !!! 自由软件意味着使用者有运行、

2022-08-07

8月4日krita开发团队为大家带来了 Krita 5.1.0 的第一个发布候补版。 完整的更新内容请见 Krita 5.1 系列版本说明 (中文 | 英文) (尚在编写中)。 已知问题 请注意:先前发布的 Krita 5.1 的公开测试第 1 版存在一个程序缺陷,

2023-07-07

我们的项目 WSL-libre-linux-kernel 已经发布了 6.4.0 版本。这是一个为 Windows Subsystem for Linux (WSL) 定制的自由 Linux 内核,旨在提供更高的性能、安全性和兼容性。我们的项目基于 Linux-libre 项目,删除了所有非自由的软件和驱动,保

2023-07-21

我们的项目 WSL-libre-linux-kernel 已经发布了 6.1.39 版本。这是一个为 Windows Subsystem for Linux (WSL) 定制的自由 Linux 内核,旨在提供更高的性能、安全性和兼容性。我们的项目基于 Linux-libre 项目,删除了所有非自由的软件和驱动,保

2023-08-05

Proxy 是 golang 实现的高性能 http、https、websocket、tcp、udp、socks5 代理服务器,支持正向代理、反向代理、透明代理、内网穿透、TCP/UDP 端口映射、SSH 中转、TLS 加密传输、协议转换、DNS 防污染智能代理、前置 CDN/Nginx 反代、代理连

2023-07-13

ation for Generative AI) 计算机器全球技术政策委员会 (ACM TPC) 发布了“生成式人工智能技术的开发、部署和使用原则”。共概述了八项原则,旨在促进有关生成和所有其他人工智能技术的公平、准确和有益的决策。 ACM 成立于 1947 年

2023-11-02

造成严重的负面影响,我们就不应该接受。 微软尚未发布有关 Windows 10 支持终止的公开声明,但外界猜测其可能复制 Windows 7 支持到期时的做法;允许专业版和企业版有偿延长支持最长三年,但家庭版除外。 PIRG 的 Designed to

2022-04-25

和用户会话的访问权。 联发科与高通已于 2021 年 12 月发布补丁,修复了该漏洞(高通将该漏洞的严重性评为 9.8 分,满分 10 分)。据联发科称,漏洞影响了运行 Android 8.1、9.0、10.0 和 11.0 版本的设备中使用的数十款联发科芯片