Se ha formado la sexta actualización correctiva de la distribución Debian 13, que incluye las actualizaciones acumuladas de paquetes y se han añadido correcciones en el instalador. La versión incluye 124 actualizaciones para solucionar problemas de estabilidad y 120 actualizaciones para solucionar vulnerabilidades.
Entre los cambios en Debian 13.6, se destaca la actualización de la capa shim-signed, utilizada para el arranque verificado en modo UEFI Secure Boot. La capa se ha actualizado debido a la expiración del certificado de Microsoft, que se utilizó para firmar digitalmente el cargador de arranque. La nueva versión del paquete está firmada con un certificado Microsoft UEFI CA emitido en 2023.
Simultáneamente, se ha actualizado a la versión 2.0.20 la herramienta para la carga de firmware fwupd. La nueva versión incluye la capacidad de actualizar la base de datos de entidades certificadoras que generan certificados para Secure Boot, así como la base de datos de claves públicas de confianza (KEK, Key Exchange Key) y la lista de claves revocadas (DBX). Se recomienda a los usuarios que actualicen las bases de datos mencionadas utilizando la actualización de firmware del fabricante del hardware.
Debido a problemas de licencia, el paquete «geoip-database», que contiene la base de datos GeoLite para la determinación de ubicación por direcciones IP, ha sido reemplazado por una versión obsoleta, creada en diciembre de 2019, lo que puede llevar a la pérdida de actualidad de los resultados de localización en las aplicaciones. No es posible incluir en la distribución una versión más nueva de la base de datos debido a la incompatibilidad con los requisitos de licencia aplicados en Debian. Para obtener datos actualizados, se debe descargar la base de datos GeoLite directamente. Entre los cambios también se menciona la actualización a versiones estables más recientes de los paquetes postfix, samba, wireless-regdb y wireshark.
En las próximas horas, se prepararán las compilaciones de instalación para cargar e instalar «desde cero» Debian 13.6. Los sistemas instalados anteriormente y que se mantienen actualizados recibirán las actualizaciones presentes en Debian 13.6 a través del sistema estándar de instalación de actualizaciones. Las correcciones de problemas de seguridad incluidas en los nuevos lanzamientos de Debian están disponibles para los usuarios a medida que se publican actualizaciones a través del servicio security.debian.org.
Está disponible una nueva versión de la rama estable anterior Debian 12.15, que incluye 88 actualizaciones que resuelven problemas de estabilidad y 97 actualizaciones que abordan vulnerabilidades. Esta es la última actualización oficial para la rama Debian 12, que ha completado su ciclo de soporte principal de tres años, gestionado por los equipos de Debian Release Team, Debian Security Team y Debian Backports.
En el futuro, las actualizaciones de seguridad para Debian 11 se emitirán como parte del programa de soporte extendido (LTS), que continuará hasta el 30 de junio de 2028. El soporte oficial para la rama actual Debian 13 durará hasta el 9 de agosto de 2028, después de lo cual se proporcionarán actualizaciones LTS para esta rama hasta el 30 de junio de 2030.
La emisión de actualizaciones para la rama LTS es realizada por un grupo separado de desarrolladores del LTS Team, formado por entusiastas y representantes de empresas interesadas en la entrega continua de actualizaciones para Debian. El equipo LTS Team asumió el relevo del Debian Security Team y continuó el soporte para Debian 12 sin interrupciones. Las actualizaciones se emitirán para las arquitecturas i386, amd64, armhf, arm64 y ppc64el.
El largo período de soporte no se aplicará a ciertos paquetes, como aplicaciones web para las cuales no es posible y no tiene sentido mantener soporte durante 5 años (se recomienda utilizar backports para seguir utilizando dichos paquetes). Entre los paquetes no compatibles se encuentran chromium, xen, tor, phppgadmin, salt, snort y libreswan, así como todos los paquetes de la sección «games». Se puede verificar si hay paquetes no compatibles en el sistema utilizando la herramienta check-support-status, que forma parte del paquete debian-security-support.
Después de que finalice el soporte LTS para Debian 12, estará disponible un programa de LTS extendido («Extended LTS»), bajo el cual la empresa Freexian tiene la intención de emitir actualizaciones de seguridad en un conjunto limitado de paquetes para las arquitecturas amd64, armel e i386 hasta 2033. Las actualizaciones para las ramas «Extended LTS» se distribuyen a través de un repositorio externo mantenido por Freexian. El acceso es gratuito para todos los interesados, y el rango de paquetes soportados depende del número total de patrocinadores y de los paquetes de su interés.
Fuente: opennet.ru
