Проект Debian с гордостью объявляет о четвёртом обновлении своего стабильного дистрибутива Debian 13 (кодовое название trixie), которое включает важные обновления в области безопасности и стабильности ключевых компонентов.
Выпуск 13.4 не является новой версией дистрибутива, а представляет собой набор пакетных обновлений, которые аккумулируют критические исправления ошибок и уязвимостей, многие из которых были ранее уже выпущены в виде отдельных объявлений по безопасности.
Основное внимание в этом обновлении уделено повышению надёжности сетевых служб и критических системных компонентов, а также устранению ряда уязвимостей.
Ключевые исправления
- Apache2: Устранена регрессия, связанная с протоколом HTTP/2.
- bird2: Исправлена проблема с флагами для устаревших префиксов в RAdv (объявления маршрутизатора для IPv6) и исправлен краш при экспорте маршрутов с non-BGP атрибутами в протокол BMP.
- ifupdown: Исправлена обработка DAD (Duplicate Address Detection) для IPv6, а также порядок вызова клиента dhclient.
- open-iscsi: Устранена проблема с обнаружением статических узлов iSCSI.
- chrony: Демон синхронизации времени адаптирован для совместимости с новыми ядрами.
- clatd (CLAT для IPv6): Исправлена установка systemd-юнитов и путь для dispatcher NetworkManager.
Исправления безопасности
- openssh: Исправлены потенциальные проблемы с отслеживанием процессов MaxStartups, а также закрыты уязвимости, которые могли привести к выполнению кода (CVE-2025-61984, CVE-2025-61985).
- glibc (библиотека GNU C): Обновление из стабильной ветки upstream, исправляющее несколько критических проблем: повреждение кучи (CVE-2026-0861), утечка содержимого стека (CVE-2026-0915) и использование неинициализированной памяти (CVE-2025-15281).
- mariadb: Новый стабильный релиз, закрывающий возможность выполнения произвольного кода (CVE-2025-13699) и проблему отказа в обслуживании (CVE-2026-21968).
- postgresql-17: Новый стабильный выпуск, включающий исправление превышения границ буфера (CVE-2026-2006).
- wget2: Исправлены уязвимости, позволяющие перезаписывать файлы через metalink (CVE-2025-69194) и вызывать удалённое переполнение буфера (CVE-2025-69195).
- erlang: Устранены проблемы, ведущие к чрезмерному потреблению ресурсов (CVE-2025-48038 и др.) и перенаправлению трафика.
- dpkg: Исправлена уязвимость, приводящая к отказу в обслуживании (CVE-2026-2219).
- wireshark: Новата стабилна версия коригира проблемите с изчерпване на паметта в дисектора USB HID (CVE-2026-3201) и срив в дисектора RF4CE Profile (CVE-2026-3203).
- xen: Хипервизорът е обновен до нова стабилна версия с корекция на проблем с препълване на буфера (CVE-2025-58150) и недобра изолация на vCPU (CVE-2026-23553).
Актуализации на системните компоненти
- grub2: Коригирана е проблемът с идентификацията на кореновата файлова система ZFS за няколко архитектури (amd64, arm64, ia32).
- sudo: Коригирана е регресията с имената на файловете в sudoers.d, съдържащи двоеточие.
- systemd-resolved: Коригиран е бъг в скрипта debvm, свързан с инсталирането на systemd-resolved.
Източник: linux.org.ru
