Π’Ρ‹ΠΏΡƒΡ‰Π΅Π½ Debian 13.4

ΠŸΡ€ΠΎΠ΅ΠΊΡ‚ Debian Ρ€Π°Π΄ ΠΎΠ±ΡŠΡΠ²ΠΈΡ‚ΡŒ ΠΎ Ρ‡Π΅Ρ‚Π²Ρ‘Ρ€Ρ‚ΠΎΠΌ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΈ своСго ΡΡ‚Π°Π±ΠΈΠ»ΡŒΠ½ΠΎΠ³ΠΎ дистрибутива Debian 13 (ΠΊΠΎΠ΄ΠΎΠ²ΠΎΠ΅ Π½Π°Π·Π²Π°Π½ΠΈΠ΅ trixie) ΠΈ содСрТит Π²Π°ΠΆΠ½Ρ‹Π΅ обновлСния Π² сфСрС бСзопасности ΠΈ ΡΡ‚Π°Π±ΠΈΠ»ΡŒΠ½ΠΎΡΡ‚ΠΈ ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹Ρ… ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΎΠ².

Выпуск 13.4 Π½Π΅ являСтся Π½ΠΎΠ²ΠΎΠΉ вСрсиСй дистрибутива, Π° прСдставляСт собой Π½Π°Π±ΠΎΡ€ ΠΏΠ°ΠΊΠ΅Ρ‚Π½Ρ‹Ρ… ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π°ΠΊΠΊΡƒΠΌΡƒΠ»ΠΈΡ€ΡƒΡŽΡ‚ критичСскиС исправлСния ошибок ΠΈ уязвимостСй, ΠΌΠ½ΠΎΠ³ΠΈΠ΅ ΠΈΠ· ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Ρ€Π°Π½Π΅Π΅ ΡƒΠΆΠ΅ Π±Ρ‹Π»ΠΈ Π²Ρ‹ΠΏΡƒΡ‰Π΅Π½Ρ‹ Π² Π²ΠΈΠ΄Π΅ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹Ρ… объявлСний ΠΏΠΎ бСзопасности.

ОсновноС Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ Π² этом ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΈ ΡƒΠ΄Π΅Π»Π΅Π½ΠΎ ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡŽ надёТности сСтСвых слуТб ΠΈ критичСских систСмных ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΎΠ², Π° Ρ‚Π°ΠΊΠΆΠ΅ Π·Π°ΠΊΡ€Ρ‹Ρ‚ΠΈΡŽ ряда уязвимостСй.

ΠšΠ»ΡŽΡ‡Π΅Π²Ρ‹Π΅ исправлСния

  • Apache2: УстранСна рСгрСссия, связанная с ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠΌ HTTP/2.
  • bird2: Π˜ΡΠΏΡ€Π°Π²Π»Π΅Π½Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° с Ρ„Π»Π°Π³Π°ΠΌΠΈ для ΡƒΡΡ‚Π°Ρ€Π΅Π²ΡˆΠΈΡ… прСфиксов Π² RAdv (объявлСния ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π° для IPv6) ΠΈ исправлСн ΠΊΡ€Π°Ρˆ ΠΏΡ€ΠΈ экспортС ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΎΠ² с non-BGP Π°Ρ‚Ρ€ΠΈΠ±ΡƒΡ‚Π°ΠΌΠΈ Π² ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π΅ BMP.
  • ifupdown: Π˜ΡΠΏΡ€Π°Π²Π»Π΅Π½Π° ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° DAD (Duplicate Address Detection) для IPv6, Π° Ρ‚Π°ΠΊΠΆΠ΅ порядок Π²Ρ‹Π·ΠΎΠ²Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° dhclient.
  • open-iscsi: УстранСна ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° с ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ΠΌ статичСских ΡƒΠ·Π»ΠΎΠ² iSCSI.
  • chrony: Π”Π΅ΠΌΠΎΠ½ синхронизации Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ Π°Π΄Π°ΠΏΡ‚ΠΈΡ€ΠΎΠ²Π°Π½ для совмСстимости с Π½ΠΎΠ²Ρ‹ΠΌΠΈ ядрами.
  • clatd (CLAT для IPv6): Π˜ΡΠΏΡ€Π°Π²Π»Π΅Π½Π° установка systemd-ΡŽΠ½ΠΈΡ‚ΠΎΠ² ΠΈ ΠΏΡƒΡ‚ΡŒ для dispatcher NetworkManager.

Π˜ΡΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΡ бСзопасности

  • openssh: Π˜ΡΠΏΡ€Π°Π²Π»Π΅Π½Ρ‹ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ с отслСТиваниСм процСссов MaxStartups, Π° Ρ‚Π°ΠΊΠΆΠ΅ Π·Π°ΠΊΡ€Ρ‹Ρ‚Ρ‹ уязвимости, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³Π»ΠΈ привСсти ΠΊ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΡŽ ΠΊΠΎΠ΄Π° (CVE-2025-61984, CVE-2025-61985).
  • glibc (Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ° GNU C): ОбновлСниС ΠΈΠ· ΡΡ‚Π°Π±ΠΈΠ»ΡŒΠ½ΠΎΠΉ Π²Π΅Ρ‚ΠΊΠΈ upstream, ΠΈΡΠΏΡ€Π°Π²Π»ΡΡŽΡ‰Π΅Π΅ нСсколько критичСских ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ: ΠΏΠΎΠ²Ρ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠ΅ ΠΊΡƒΡ‡ΠΈ (CVE-2026-0861), ΡƒΡ‚Π΅Ρ‡ΠΊΠ° содСрТимого стСка (CVE-2026-0915) ΠΈ использованиС Π½Π΅ΠΈΠ½ΠΈΡ†ΠΈΠ°Π»ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΉ памяти (CVE-2025-15281).
  • mariadb: Новый ΡΡ‚Π°Π±ΠΈΠ»ΡŒΠ½Ρ‹ΠΉ Ρ€Π΅Π»ΠΈΠ·, Π·Π°ΠΊΡ€Ρ‹Π²Π°ΡŽΡ‰ΠΈΠΉ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ выполнСния ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½ΠΎΠ³ΠΎ ΠΊΠΎΠ΄Π° (CVE-2025-13699) ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡƒ ΠΎΡ‚ΠΊΠ°Π·Π° Π² обслуТивании (CVE-2026-21968).
  • postgresql-17: Новый ΡΡ‚Π°Π±ΠΈΠ»ΡŒΠ½Ρ‹ΠΉ выпуск, Π²ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‰ΠΈΠΉ исправлСниС ΠΏΡ€Π΅Π²Ρ‹ΡˆΠ΅Π½ΠΈΡ Π³Ρ€Π°Π½ΠΈΡ† Π±ΡƒΡ„Π΅Ρ€Π° (CVE-2026-2006).
  • wget2: Π˜ΡΠΏΡ€Π°Π²Π»Π΅Π½Ρ‹ уязвимости, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΠΈΠ΅ ΠΏΠ΅Ρ€Π΅Π·Π°ΠΏΠΈΡΡ‹Π²Π°Ρ‚ΡŒ Ρ„Π°ΠΉΠ»Ρ‹ Ρ‡Π΅Ρ€Π΅Π· metalink (CVE-2025-69194) ΠΈ Π²Ρ‹Π·Ρ‹Π²Π°Ρ‚ΡŒ ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΠΎΠ΅ ΠΏΠ΅Ρ€Π΅ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ Π±ΡƒΡ„Π΅Ρ€Π° (CVE-2025-69195).
  • erlang: УстранСны ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹, Π²Π΅Π΄ΡƒΡ‰ΠΈΠ΅ ΠΊ Ρ‡Ρ€Π΅Π·ΠΌΠ΅Ρ€Π½ΠΎΠΌΡƒ ΠΏΠΎΡ‚Ρ€Π΅Π±Π»Π΅Π½ΠΈΡŽ рСсурсов (CVE-2025-48038 ΠΈ Π΄Ρ€.) ΠΈ ΠΏΠ΅Ρ€Π΅Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΡŽ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°.
  • dpkg: Π˜ΡΠΏΡ€Π°Π²Π»Π΅Π½Π° ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ, приводящая ΠΊ ΠΎΡ‚ΠΊΠ°Π·Ρƒ Π² обслуТивании (CVE-2026-2219).
  • wireshark: Новый ΡΡ‚Π°Π±ΠΈΠ»ΡŒΠ½Ρ‹ΠΉ Ρ€Π΅Π»ΠΈΠ·, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ исправлСны ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ с исчСрпаниСм памяти Π² диссСкторС USB HID (CVE-2026-3201) ΠΈ ΠΊΡ€Π°Ρˆ Π² диссСкторС RF4CE Profile (CVE-2026-3203).
  • xen: Π“ΠΈΠΏΠ΅Ρ€Π²ΠΈΠ·ΠΎΡ€ ΠΎΠ±Π½ΠΎΠ²Π»Ρ‘Π½ Π΄ΠΎ Π½ΠΎΠ²ΠΎΠ³ΠΎ ΡΡ‚Π°Π±ΠΈΠ»ΡŒΠ½ΠΎΠ³ΠΎ Ρ€Π΅Π»ΠΈΠ·Π° с исправлСниСм пСрСполнСния Π±ΡƒΡ„Π΅Ρ€Π° (CVE-2025-58150) ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ Π½Π΅ΠΏΠΎΠ»Π½ΠΎΠΉ изоляции vCPU (CVE-2026-23553).

ОбновлСния систСмных ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΎΠ²

  • grub2: Π˜ΡΠΏΡ€Π°Π²Π»Π΅Π½Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° с ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠ΅ΠΉ ΠΊΠΎΡ€Π½Π΅Π²ΠΎΠΉ Ρ„Π°ΠΉΠ»ΠΎΠ²ΠΎΠΉ систСмы ZFS для Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€ (amd64, arm64, ia32).
  • sudo: Π˜ΡΠΏΡ€Π°Π²Π»Π΅Π½Π° рСгрСссия с ΠΈΠΌΠ΅Π½Π°ΠΌΠΈ Ρ„Π°ΠΉΠ»ΠΎΠ² Π² sudoers.d, содСрТащими Π΄Π²ΠΎΠ΅Ρ‚ΠΎΡ‡ΠΈΠ΅.
  • systemd-resolved: Π˜ΡΠΏΡ€Π°Π²Π»Π΅Π½ Π±Π°Π³ Π² скриптС debvm, ΠΊΠ°ΡΠ°ΡŽΡ‰ΠΈΠΉΡΡ установки systemd-resolved.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: linux.org.ru

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ