麒麟系统需先确认version_id为"v10"或"11",再执行sudo apt update、apt list --upgradable | grep -e "(security|patch|cve|u26000)"筛选补丁,sudo apt full-upgrade -y全量安装,最后kylin-patch --list及日志验证kpl-2026-31431等关键补丁生效。

您正在运行麒麟操作系统,但系统存在已知安全漏洞或功能缺陷,需要通过终端命令一次性拉取并安装所有可用系统补丁,避免逐个筛选遗漏关键修复项。
确认系统版本与源状态
打开终端(Ctrl+Alt+T),执行:cat /etc/os-release | grep -E "(VERSION_ID|ID)"。输出必须包含 【VERSION_ID="V10" 或 【VERSION_ID="11" 字样,否则 apt full-upgrade 将拒绝执行补丁升级;若显示 V7/V8 或空值,请先重装系统或联系技术支持。
执行 sudo apt update 刷新软件包索引。若报错“Failed to fetch”,说明软件源不可达——此时需先运行 sudo ntpdate cn.pool.ntp.org 同步时间,再检查网络策略是否放行 archive.kylinos.cn 域名。
执行全量补丁升级
第一步:列出待升级的安全补丁项
执行命令:apt list --upgradable | grep -E "(security|patch|CVE|U26000)"。该命令会过滤出所有标记为安全修复的包,包括内核补丁(如 linux-image-*.ky10)、基础库(glibc、openssl)及桌面组件(kylin-system-patch)。若无任何输出,说明当前源中暂无新补丁,可跳过后续步骤。
第二步:触发全量补丁安装
执行:sudo apt full-upgrade -y。此命令将自动下载、校验并安装所有可用补丁包及其依赖项,包括跨版本内核模块替换;【安装过程不可中断,断电或强制终止会导致 /usr 分区损坏,必须重装系统】。
第三步:清理冗余缓存
执行:sudo apt autoremove -y && sudo apt autoclean。这一步会删除旧版内核镜像、废弃依赖包及下载缓存,释放磁盘空间;若提示“no longer required”,说明补丁已成功覆盖旧组件。
验证补丁是否生效
执行 kylin-patch --list 查看已安装补丁列表。重点检查状态列为 installed 且 Target Kernel Version 与 uname -r 输出一致的条目,例如 KPL-2026-31431(CopyFail 漏洞修复补丁)。
检查日志确认关键补丁落地:tail -n 20 /var/log/patch/patch_history.log | grep "status: success"。若最后一条记录含 【KPL-2026-31431】 字样,则 CopyFail 高危漏洞已被修复。











