Se ha lanzado Debian 13.4

El proyecto Debian se complace en anunciar la cuarta actualización de su distribución estable Debian 13 (nombre en código trixie), que contiene importantes actualizaciones en el ámbito de la seguridad y estabilidad de componentes clave.

La versión 13.4 no es una nueva versión de la distribución, sino un conjunto de actualizaciones de paquetes que acumulan correcciones críticas de errores y vulnerabilidades, muchas de las cuales ya se habían publicado anteriormente como anuncios de seguridad individuales.

El enfoque principal de esta actualización es mejorar la fiabilidad de los servicios de red y los componentes del sistema crítico, así como cerrar una serie de vulnerabilidades.

Correcciones clave

  • Apache2: Se ha solucionado una regresión relacionada con el protocolo HTTP/2.
  • bird2: Se ha corregido un problema con las banderas para prefijos obsoletos en RAdv (anuncios de enrutador para IPv6) y se ha solucionado un fallo al exportar rutas con atributos no BGP en el protocolo BMP.
  • ifupdown: Se ha corregido el manejo de DAD (Detección de Direcciones Duplicadas) para IPv6, así como el orden de llamada al cliente dhclient.
  • open-iscsi: Se ha resuelto un problema con la detección de nodos iSCSI estáticos.
  • chrony: El demonio de sincronización de tiempo ha sido adaptado para ser compatible con los nuevos núcleos.
  • clatd (CLAT para IPv6): Se ha corregido la configuración de las unidades systemd y el camino para el despachador de NetworkManager.

Correcciones de seguridad

  • openssh: Se han corregido problemas potenciales con el seguimiento de procesos MaxStartups y se han cerrado vulnerabilidades que podrían llevar a la ejecución de código (CVE-2025-61984, CVE-2025-61985).
  • glibc (biblioteca GNU C): Actualización desde la rama estable upstream, corrigiendo varios problemas críticos: corrupción de pila (CVE-2026-0861), fuga de contenido de pila (CVE-2026-0915) y uso de memoria no inicializada (CVE-2025-15281).
  • mariadb: Nueva versión estable que cierra la posibilidad de ejecución de código arbitrario (CVE-2025-13699) y un problema de denegación de servicio (CVE-2026-21968).
  • postgresql-17: Nuevo lanzamiento estable que incluye una corrección de desbordamiento de búfer (CVE-2026-2006).
  • wget2: Se han corregido vulnerabilidades que permitían sobrescribir archivos a través de metalink (CVE-2025-69194) y provocar un desbordamiento de búfer remoto (CVE-2025-69195).
  • erlang: Se han solucionado problemas que llevaban a un consumo excesivo de recursos (CVE-2025-48038 y otros) y la redirección del tráfico.
  • dpkg: Se ha corregido una vulnerabilidad que conducía a una denegación de servicio (CVE-2026-2219).
  • wireshark: Se lanzó una nueva versión estable que corrige problemas de agotamiento de memoria en el disector USB HID (CVE-2026-3201) y un fallo en el disector del perfil RF4CE (CVE-2026-3203).
  • xen: El hipervisor se actualizó a una nueva versión estable que corrige un desbordamiento de búfer (CVE-2025-58150) y un problema de aislamiento incompleto de vCPU (CVE-2026-23553).

Actualizaciones de componentes del sistema

  • grub2: Se solucionó un problema de identificación del sistema de archivos raíz ZFS para varias arquitecturas (amd64, arm64, ia32).
  • sudo: Se corrigió una regresión relacionada con nombres de archivos en sudoers.d que contienen dos puntos.
  • systemd-resolved: Se resolvió un error en el script debvm relacionado con la instalación de systemd-resolved.

Fuente: linux.org.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster