El proyecto Debian se complace en anunciar la cuarta actualización de su distribución estable Debian 13 (nombre en código trixie), que contiene importantes actualizaciones en el ámbito de la seguridad y estabilidad de componentes clave.
La versión 13.4 no es una nueva versión de la distribución, sino un conjunto de actualizaciones de paquetes que acumulan correcciones críticas de errores y vulnerabilidades, muchas de las cuales ya se habían publicado anteriormente como anuncios de seguridad individuales.
El enfoque principal de esta actualización es mejorar la fiabilidad de los servicios de red y los componentes del sistema crítico, así como cerrar una serie de vulnerabilidades.
Correcciones clave
- Apache2: Se ha solucionado una regresión relacionada con el protocolo HTTP/2.
- bird2: Se ha corregido un problema con las banderas para prefijos obsoletos en RAdv (anuncios de enrutador para IPv6) y se ha solucionado un fallo al exportar rutas con atributos no BGP en el protocolo BMP.
- ifupdown: Se ha corregido el manejo de DAD (Detección de Direcciones Duplicadas) para IPv6, así como el orden de llamada al cliente dhclient.
- open-iscsi: Se ha resuelto un problema con la detección de nodos iSCSI estáticos.
- chrony: El demonio de sincronización de tiempo ha sido adaptado para ser compatible con los nuevos núcleos.
- clatd (CLAT para IPv6): Se ha corregido la configuración de las unidades systemd y el camino para el despachador de NetworkManager.
Correcciones de seguridad
- openssh: Se han corregido problemas potenciales con el seguimiento de procesos MaxStartups y se han cerrado vulnerabilidades que podrían llevar a la ejecución de código (CVE-2025-61984, CVE-2025-61985).
- glibc (biblioteca GNU C): Actualización desde la rama estable upstream, corrigiendo varios problemas críticos: corrupción de pila (CVE-2026-0861), fuga de contenido de pila (CVE-2026-0915) y uso de memoria no inicializada (CVE-2025-15281).
- mariadb: Nueva versión estable que cierra la posibilidad de ejecución de código arbitrario (CVE-2025-13699) y un problema de denegación de servicio (CVE-2026-21968).
- postgresql-17: Nuevo lanzamiento estable que incluye una corrección de desbordamiento de búfer (CVE-2026-2006).
- wget2: Se han corregido vulnerabilidades que permitían sobrescribir archivos a través de metalink (CVE-2025-69194) y provocar un desbordamiento de búfer remoto (CVE-2025-69195).
- erlang: Se han solucionado problemas que llevaban a un consumo excesivo de recursos (CVE-2025-48038 y otros) y la redirección del tráfico.
- dpkg: Se ha corregido una vulnerabilidad que conducía a una denegación de servicio (CVE-2026-2219).
- wireshark: Se lanzó una nueva versión estable que corrige problemas de agotamiento de memoria en el disector USB HID (CVE-2026-3201) y un fallo en el disector del perfil RF4CE (CVE-2026-3203).
- xen: El hipervisor se actualizó a una nueva versión estable que corrige un desbordamiento de búfer (CVE-2025-58150) y un problema de aislamiento incompleto de vCPU (CVE-2026-23553).
Actualizaciones de componentes del sistema
- grub2: Se solucionó un problema de identificación del sistema de archivos raíz ZFS para varias arquitecturas (amd64, arm64, ia32).
- sudo: Se corrigió una regresión relacionada con nombres de archivos en sudoers.d que contienen dos puntos.
- systemd-resolved: Se resolvió un error en el script debvm relacionado con la instalación de systemd-resolved.
Fuente: linux.org.ru
