Издаден е Debian 13.4

Проект Debian с гордост обявява четвъртото обновление на своя стабилен дистрибутив Debian 13 (кодово име trixie), което съдържа важни актуализации в областта на сигурността и стабилността на ключовите компоненти.

Версия 13.4 не представлява нова версия на дистрибутива, а е набор от пакетни актуализации, които събират критични поправки на грешки и уязвимости, много от които вече бяха публикувани като отделни съобщения за сигурност.

Основното внимание в това обновление е насочено към повишаване на надеждността на мрежовите услуги и критичните системни компоненти, както и за затваряне на редица уязвимости.

Ключови поправки

  • Apache2: Отстранена е регресия, свързана с протокола HTTP/2.
  • bird2: Коригирана е проблем с флаговете за остарели префикси в RAdv (обявления на рутера за IPv6) и е отстранен срив при експортиране на маршрути с non-BGP атрибути в протокола BMP.
  • ifupdown: Коригирана е обработката на DAD (Duplicate Address Detection) за IPv6, както и реда на повикване на клиента dhclient.
  • open-iscsi: Отстранена е проблем с откритие на статични iSCSI възли.
  • chrony: Демонът за синхронизация на времето е адаптиран за съвместимост с новите ядра.
  • clatd (CLAT за IPv6): Коригирана е инсталацията на systemd единици и пътя за dispatcher NetworkManager.

Поправки на сигурността

  • openssh: Коригирани са потенциални проблеми с проследяване на процесите MaxStartups, както и са затворени уязвимости, които могат да доведат до изпълнение на код (CVE-2025-61984, CVE-2025-61985).
  • glibc (библиотека GNU C): Актуализация от стабилната версия на upstream, която коригира няколко критични проблема: повреждане на купа (CVE-2026-0861), теч на съдържанието на стека (CVE-2026-0915) и използване на неинициализирана памет (CVE-2025-15281).
  • mariadb: Нов стабилен релиз, който закрива възможността за изпълнение на произволен код (CVE-2025-13699) и проблем с отказ на обслужване (CVE-2026-21968).
  • postgresql-17: Нов стабилен релиз, включващ поправка на превишаване на граници на буфера (CVE-2026-2006).
  • wget2: Поправени са уязвимости, позволяващи презаписване на файлове чрез metalink (CVE-2025-69194) и предизвикване на отдалечено превишаване на буфера (CVE-2025-69195).
  • erlang: Отстранени са проблеми, водещи до прекомерно потребление на ресурси (CVE-2025-48038 и др.) и пренасочване на трафика.
  • dpkg: Коригирана е уязвимост, водеща до отказ на обслужване (CVE-2026-2219).
  • wireshark: Новото стабилно издание, в което са отстранени проблемите с изчерпването на паметта в десектора USB HID (CVE-2026-3201) и сривът в десектора RF4CE Profile (CVE-2026-3203).
  • xen: Хипервизорът е обновен до ново стабилно издание с корекция на проблема с препълването на буфера (CVE-2025-58150) и проблема с непълната изолация на vCPU (CVE-2026-23553).

Обновления на системните компоненти

  • grub2: Коригиран е проблемът с идентификацията на кореновата файлова система ZFS за няколко архитектури (amd64, arm64, ia32).
  • sudo: Отстранена е регресията с имена на файлове в sudoers.d, съдържащи двоеточие.
  • systemd-resolved: Отстранен е бъг в скрипта debvm, свързан с инсталацията на systemd-resolved.

Източник: linux.org.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster