Проект Debian с гордост обявява четвъртото обновление на своя стабилен дистрибутив Debian 13 (кодово име trixie), което съдържа важни актуализации в областта на сигурността и стабилността на ключовите компоненти.
Версия 13.4 не представлява нова версия на дистрибутива, а е набор от пакетни актуализации, които събират критични поправки на грешки и уязвимости, много от които вече бяха публикувани като отделни съобщения за сигурност.
Основното внимание в това обновление е насочено към повишаване на надеждността на мрежовите услуги и критичните системни компоненти, както и за затваряне на редица уязвимости.
Ключови поправки
- Apache2: Отстранена е регресия, свързана с протокола HTTP/2.
- bird2: Коригирана е проблем с флаговете за остарели префикси в RAdv (обявления на рутера за IPv6) и е отстранен срив при експортиране на маршрути с non-BGP атрибути в протокола BMP.
- ifupdown: Коригирана е обработката на DAD (Duplicate Address Detection) за IPv6, както и реда на повикване на клиента dhclient.
- open-iscsi: Отстранена е проблем с откритие на статични iSCSI възли.
- chrony: Демонът за синхронизация на времето е адаптиран за съвместимост с новите ядра.
- clatd (CLAT за IPv6): Коригирана е инсталацията на systemd единици и пътя за dispatcher NetworkManager.
Поправки на сигурността
- openssh: Коригирани са потенциални проблеми с проследяване на процесите MaxStartups, както и са затворени уязвимости, които могат да доведат до изпълнение на код (CVE-2025-61984, CVE-2025-61985).
- glibc (библиотека GNU C): Актуализация от стабилната версия на upstream, която коригира няколко критични проблема: повреждане на купа (CVE-2026-0861), теч на съдържанието на стека (CVE-2026-0915) и използване на неинициализирана памет (CVE-2025-15281).
- mariadb: Нов стабилен релиз, който закрива възможността за изпълнение на произволен код (CVE-2025-13699) и проблем с отказ на обслужване (CVE-2026-21968).
- postgresql-17: Нов стабилен релиз, включващ поправка на превишаване на граници на буфера (CVE-2026-2006).
- wget2: Поправени са уязвимости, позволяващи презаписване на файлове чрез metalink (CVE-2025-69194) и предизвикване на отдалечено превишаване на буфера (CVE-2025-69195).
- erlang: Отстранени са проблеми, водещи до прекомерно потребление на ресурси (CVE-2025-48038 и др.) и пренасочване на трафика.
- dpkg: Коригирана е уязвимост, водеща до отказ на обслужване (CVE-2026-2219).
- wireshark: Новото стабилно издание, в което са отстранени проблемите с изчерпването на паметта в десектора USB HID (CVE-2026-3201) и сривът в десектора RF4CE Profile (CVE-2026-3203).
- xen: Хипервизорът е обновен до ново стабилно издание с корекция на проблема с препълването на буфера (CVE-2025-58150) и проблема с непълната изолация на vCPU (CVE-2026-23553).
Обновления на системните компоненти
- grub2: Коригиран е проблемът с идентификацията на кореновата файлова система ZFS за няколко архитектури (amd64, arm64, ia32).
- sudo: Отстранена е регресията с имена на файлове в sudoers.d, съдържащи двоеточие.
- systemd-resolved: Отстранен е бъг в скрипта debvm, свързан с инсталацията на systemd-resolved.
Източник: linux.org.ru
