Debiani projekt on rÔÔmuga teatanud oma stabiilse distributsiooni Debian 13 (koodnimega trixie) neljandast uuendusest, mis sisaldab olulisi vÀrskendusi turvalisuse ja stabiilsuse valdkonnas peamistes komponentides.
Versioon 13.4 ei ole uue versiooni vÀljalase, vaid pakettide vÀrskenduste kogum, mis koondab kriitilisi veaparandusi ja haavatavusi, millest paljusid on juba varem avaldatud eraldi turvateadetena.
Sel uuendusel on keskne tĂ€helepanu suunatud vĂ”rguteenuste ja kriitiliste sĂŒsteemikomponentide usaldusvÀÀrsuse parandamisele ning mitmete haavatavuste kĂ”rvaldamisele.
Peamised parandused
- Apache2: Lahendatud regressioon, mis oli seotud HTTP/2 protokolliga.
- bird2: Parandatud lipud aegunud prefiksite jaoks RAdv's (IPv6 ruuterite reklaamid) ja lahendatud probleem, mis pÔhjustas marsruutide eksportimise kokkuvarisemise non-BGP atribuutide BMP protokollis.
- ifupdown: Parandatud DAD (Duplicate Address Detection) töötlemine IPv6 jaoks ning dhclienti kliendi kutsumise jÀrjekord.
- open-iscsi: Lahendatud probleem iSCSI staatiliste sÔlmede tuvastamisega.
- chrony: Aja sĂŒnkroniseerimise demon on kohandatud uute kernelitega ĂŒhilduvateks.
- clatd (CLAT IPv6 jaoks): Parandatud systemd ĂŒksuste seadistamine ja NetworkManageri dispatcher'i tee.
Turvaparandused
- openssh: Parandatud potentsiaalsed probleemid MaxStartups'i protsesside jÀlgimisel ning suletud haavatavused, mis vÔisid viia koodi tÀitmiseni (CVE-2025-61984, CVE-2025-61985).
- glibc (GNU C teek): Uuendatud upstream'i stabiilsest harust, mis parandab mitu kriitilist probleemi: mÀluhÀired (CVE-2026-0861), mÀlustiku sisu lekked (CVE-2026-0915) ja mitteinitsialiseeritud mÀlu kasutamine (CVE-2025-15281).
- mariadb: Uus stabiilne vĂ€ljalase, mis kĂ”rvaldab vĂ”imaluse tĂ”sta ĂŒles juhuslikku koodi (CVE-2025-13699) ning teenuse peatamise probleemi (CVE-2026-21968).
- postgresql-17: Uus stabiilne vĂ€ljalase, mis sisaldab puhverpiiri ĂŒletamise parandust (CVE-2026-2006).
- wget2: Parandatud haavatavused, mis lubasid faile ĂŒle kirjutada metalinkide kaudu (CVE-2025-69194) ja kaugelevenevate puhveri ĂŒlekoormuste tekitamiseks (CVE-2025-69195).
- erlang: Lahendatud probleemid, mis viisid liigsesse ressursikasutusse (CVE-2025-48038 jne) ja liikluse suunamiseni.
- dpkg: Parandatud haavatavus, mis viis teenuse tÀieliku peatamiseni (CVE-2026-2219).
- wireshark: Uus stabiilne versioon, mis lahendab mÀlukasutuse probleemid USB HID dissektoris (CVE-2026-3201) ja kokkuvarisemise RF4CE profiilis (CVE-2026-3203).
- xen: HĂŒperviisor on uuendatud uuele stabiilsele versioonile, millel on lahendatud puhverserveri ĂŒlevoolu probleem (CVE-2025-58150) ning mittetĂ€ieliku vCPU isolatsiooni probleem (CVE-2026-23553).
SĂŒsteemi komponentide uuendused
- grub2: Parandatud probleem ZFS juurkatalooge tuvastamisel mitmetes arhitektuurides (amd64, arm64, ia32).
- sudo: Parandatud regressioon failinimede osas sudoers.d failides, mis sisaldavad koolonit.
- systemd-resolved: Korraldatud vea parandamine debvm skriptis, mis puudutab systemd-resolved installimist.
Allikas: linux.org.ru
