Debiani projekt rõõmuga teatab neljast uuendusest oma stabiilses distributsioonis Debian 13 (koodnimega trixie), mis sisaldab olulisi uuendusi turvalisuse ja põhikomponentide stabiilsuse osas.
Väljalase 13.4 ei ole uus versioon distributsioonist, vaid see on kogum paketiuuendustest, mis sisaldab kriitilisi veaparandusi ja turvaauke, millest paljusid on varem juba eraldi turvateadetes teatatud.
Selle uuenduse peamine tähelepanu on suunatud võrgu teenuste ja kriitiliste süsteemikomponentide usaldusväärsuse parandamisele ning mitme turvaaugu sulgemisele.
Peamised parandused
- Apache2: Eemaldatud regressioon, mis on seotud HTTP/2 protokolliga.
- bird2: Parandatud probleem lipudega vananenud prefiksite korral RAdv (IPv6 ruuteri kuulutused) ning parandatud marsruutide eksportimise kokkuvarisemine non-BGP atribuutidega BMP protokollis.
- ifupdown: Parandatud DAD (Duplicate Address Detection) töötlemist IPv6 korral ja dhclienti kliendi kutsumise järjekord.
- open-iscsi: Parandatud probleem staatiliste iSCSI sõlmede tuvastamisel.
- chrony: Aja sünkroniseerimise demon on kohandatud uute tuumadega ühilduvaks.
- clatd (CLAT IPv6 jaoks): Parandatud systemd unitite seadistus ja tee dispatcher NetworkManageri jaoks.
Turvaparandused
- openssh: Parandatud potentsiaalseid probleeme MaxStartups protsesside jälgimisega ning suletud haavad, mis võivad viia koodi täitmiseni (CVE-2025-61984, CVE-2025-61985).
- glibc (GNU C teek): Uuendus stabiilsest upstream harust, mis parandab mitmeid kriitilisi probleeme: mälukahjustus (CVE-2026-0861), virna sisu leke (CVE-2026-0915) ja mitte-initsialiseeritud mälu kasutamine (CVE-2025-15281).
- mariadb: Uus stabiilne versioon, mis sulgeb võimaluse täita suvalist koodi (CVE-2025-13699) ja teenuse keelamise probleemi (CVE-2026-21968).
- postgresql-17: Uus stabiilne väljaanne, mis sisaldab puhversuure ületamise parandust (CVE-2026-2006).
- wget2: Parandatud turvaaugud, mis võimaldavad faile metallinkide kaudu üle kirjutada (CVE-2025-69194) ja kaugtäite ülevoolu (CVE-2025-69195).
- erlang: Eemaldatud probleemid, mis viisid liigsete ressursside tarbimiseni (CVE-2025-48038 jne) ja liikluse suunamiseni.
- dpkg: Parandatud haavatavus, mis põhjustab teenuse keelamist (CVE-2026-2219).
- wireshark: Uus stabiilne väljaanne, milles on parandatud mälulekke probleemid USB HID dissektoris (CVE-2026-3201) ja kokkuvarisemine RF4CE Profile dissektoris (CVE-2026-3203).
- xen: Hüpervisor on uuendatud uue stabiilse väljaande jaoks, mis parandab puhversuure ülevoolu (CVE-2025-58150) ja osalist vCPU isolatsiooni probleemi (CVE-2026-23553).
Süsteemikomponentide uuendused
- grub2: Parandatud probleem juurefailisüsteemi ZFS tuvastamisega mitmetes arhitektuurides (amd64, arm64, ia32).
- sudo: Parandatud regressioon failinimede osas sudoers.d, mis sisaldavad koolonit.
- systemd-resolved: Parandatud bug debvm skriptis, mis puudutab systemd-resolved seadistamist.
Allikas: linux.org.ru
