Il progetto Debian è lieto di annunciare il quarto aggiornamento della sua distribuzione stabile Debian 13 (nome in codice trixie), che contiene importanti aggiornamenti nel campo della sicurezza e stabilità dei componenti chiave.
Il rilascio 13.4 non è una nuova versione della distribuzione, ma rappresenta un insieme di aggiornamenti di pacchetti che accumulano correzioni critiche di errori e vulnerabilità, molte delle quali sono già state rilasciate in precedenti annunci di sicurezza.
Questo aggiornamento è focalizzato sul miglioramento dell'affidabilità dei servizi di rete e dei componenti di sistema critici, nonché sulla chiusura di diverse vulnerabilità.
Correzioni chiave
- Apache2: Risolta una regressione relativa al protocollo HTTP/2.
- bird2: Risolto un problema con i flag per i prefissi obsoleti in RAdv (annunci di router per IPv6) e corretta una chiusura imprevista durante l'esportazione di percorsi con attributi non-BGP nel protocollo BMP.
- ifupdown: Corretto il trattamento del DAD (Duplicate Address Detection) per IPv6 e l'ordine di chiamata del client dhclient.
- open-iscsi: Risolto un problema di rilevamento dei nodi statici iSCSI.
- chrony: Il demone di sincronizzazione dell'ora è stato adattato per la compatibilità con i nuovi kernel.
- clatd (CLAT per IPv6): Corretta l'installazione delle unità systemd e il percorso per il dispatcher NetworkManager.
Correzioni di sicurezza
- openssh: Risolti potenziali problemi di tracciamento dei processi MaxStartups e chiuse vulnerabilità che potrebbero portare all'esecuzione di codice (CVE-2025-61984, CVE-2025-61985).
- glibc (libreria GNU C): Aggiornamento dalla branch stabile upstream, che risolve diversi problemi critici: corruzione della heap (CVE-2026-0861), perdita di contenuto dello stack (CVE-2026-0915) e utilizzo di memoria non inizializzata (CVE-2025-15281).
- mariadb: Nuovo rilascio stabile che chiude un'opportunità di esecuzione di codice arbitrario (CVE-2025-13699) e un problema di denial of service (CVE-2026-21968).
- postgresql-17: Nuovo rilascio stabile che include una correzione per un overflow di buffer (CVE-2026-2006).
- wget2: Risolte vulnerabilità che consentono di sovrascrivere file tramite metalink (CVE-2025-69194) e di causare un overflow di buffer remoto (CVE-2025-69195).
- erlang: Risolti problemi che portano a un consumo eccessivo delle risorse (CVE-2025-48038 e altri) e al reindirizzamento del traffico.
- dpkg: Risolta una vulnerabilità che porta a un denial of service (CVE-2026-2219).
- wireshark: Nuova versione stabile, in cui sono stati risolti problemi di esaurimento della memoria nel dissector USB HID (CVE-2026-3201) e crash nel dissector RF4CE Profile (CVE-2026-3203).
- xen: L'hypervisor è stato aggiornato a una nuova versione stabile con correzione di overflow del buffer (CVE-2025-58150) e un problema di isolamento incompleto vCPU (CVE-2026-23553).
Aggiornamenti dei componenti di sistema
- grub2: Risolto il problema di identificazione del filesystem radice ZFS per più architetture (amd64, arm64, ia32).
- sudo: Risolta una regressione con i nomi dei file in sudoers.d contenenti due punti.
- systemd-resolved: Risolto un bug nello script debvm relativo all'installazione di systemd-resolved.
Fonte: linux.org.ru
