Rilasciato Debian 13.4

Il progetto Debian è lieto di annunciare il quarto aggiornamento della sua distribuzione stabile Debian 13 (nome in codice trixie), che contiene importanti aggiornamenti nel campo della sicurezza e stabilità dei componenti chiave.

Il rilascio 13.4 non è una nuova versione della distribuzione, ma rappresenta un insieme di aggiornamenti di pacchetti che accumulano correzioni critiche di errori e vulnerabilità, molte delle quali sono già state rilasciate in precedenti annunci di sicurezza.

Questo aggiornamento è focalizzato sul miglioramento dell'affidabilità dei servizi di rete e dei componenti di sistema critici, nonché sulla chiusura di diverse vulnerabilità.

Correzioni chiave

  • Apache2: Risolta una regressione relativa al protocollo HTTP/2.
  • bird2: Risolto un problema con i flag per i prefissi obsoleti in RAdv (annunci di router per IPv6) e corretta una chiusura imprevista durante l'esportazione di percorsi con attributi non-BGP nel protocollo BMP.
  • ifupdown: Corretto il trattamento del DAD (Duplicate Address Detection) per IPv6 e l'ordine di chiamata del client dhclient.
  • open-iscsi: Risolto un problema di rilevamento dei nodi statici iSCSI.
  • chrony: Il demone di sincronizzazione dell'ora è stato adattato per la compatibilità con i nuovi kernel.
  • clatd (CLAT per IPv6): Corretta l'installazione delle unità systemd e il percorso per il dispatcher NetworkManager.

Correzioni di sicurezza

  • openssh: Risolti potenziali problemi di tracciamento dei processi MaxStartups e chiuse vulnerabilità che potrebbero portare all'esecuzione di codice (CVE-2025-61984, CVE-2025-61985).
  • glibc (libreria GNU C): Aggiornamento dalla branch stabile upstream, che risolve diversi problemi critici: corruzione della heap (CVE-2026-0861), perdita di contenuto dello stack (CVE-2026-0915) e utilizzo di memoria non inizializzata (CVE-2025-15281).
  • mariadb: Nuovo rilascio stabile che chiude un'opportunità di esecuzione di codice arbitrario (CVE-2025-13699) e un problema di denial of service (CVE-2026-21968).
  • postgresql-17: Nuovo rilascio stabile che include una correzione per un overflow di buffer (CVE-2026-2006).
  • wget2: Risolte vulnerabilità che consentono di sovrascrivere file tramite metalink (CVE-2025-69194) e di causare un overflow di buffer remoto (CVE-2025-69195).
  • erlang: Risolti problemi che portano a un consumo eccessivo delle risorse (CVE-2025-48038 e altri) e al reindirizzamento del traffico.
  • dpkg: Risolta una vulnerabilità che porta a un denial of service (CVE-2026-2219).
  • wireshark: Nuova versione stabile, in cui sono stati risolti problemi di esaurimento della memoria nel dissector USB HID (CVE-2026-3201) e crash nel dissector RF4CE Profile (CVE-2026-3203).
  • xen: L'hypervisor è stato aggiornato a una nuova versione stabile con correzione di overflow del buffer (CVE-2025-58150) e un problema di isolamento incompleto vCPU (CVE-2026-23553).

Aggiornamenti dei componenti di sistema

  • grub2: Risolto il problema di identificazione del filesystem radice ZFS per più architetture (amd64, arm64, ia32).
  • sudo: Risolta una regressione con i nomi dei file in sudoers.d contenenti due punti.
  • systemd-resolved: Risolto un bug nello script debvm relativo all'installazione di systemd-resolved.

Fonte: linux.org.ru

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS - ProHoster