Debian 13.4 rilasciato

Il progetto Debian è lieto di annunciare il quarto aggiornamento della sua distribuzione stabile Debian 13 (codenome trixie), che contiene importanti aggiornamenti in materia di sicurezza e stabilità dei componenti chiave.

Il rilascio 13.4 non è una nuova versione della distribuzione, ma rappresenta un insieme di aggiornamenti di pacchetti che accumulano correzioni critiche per errori e vulnerabilità, molte delle quali erano già state rilasciate in precedenti annunci di sicurezza.

Questo aggiornamento si concentra principalmente sul miglioramento dell'affidabilità dei servizi di rete e dei componenti di sistema critici, oltre a risolvere diverse vulnerabilità.

Correzioni chiave

  • Apache2: risolta una regressione relativa al protocollo HTTP/2.
  • bird2: corretta una problematica con i flag per i prefissi obsoleti in RAdv (annunci del router per IPv6) e risolto un crash durante l'esportazione delle rotte con attributi non-BGP nel protocollo BMP.
  • ifupdown: corretta la gestione del DAD (Duplicate Address Detection) per IPv6, oltre all'ordine di chiamata del client dhclient.
  • open-iscsi: risolta una problematica con il rilevamento dei nodi statici iSCSI.
  • chrony: il demone di sincronizzazione del tempo è stato adattato per la compatibilità con i nuovi kernel.
  • clatd (CLAT per IPv6): Risoluzione dell'impostazione delle unità systemd e del percorso per il dispatcher NetworkManager.

Correzioni di sicurezza

  • openssh: Corretti potenziali problemi di monitoraggio dei processi MaxStartups e chiuse vulnerabilità che potrebbero portare all'esecuzione di codice (CVE-2025-61984, CVE-2025-61985).
  • glibc (libreria GNU C): Aggiornamento dalla branch stabile upstream, che risolve diversi problemi critici: corruzione della heap (CVE-2026-0861), perdita di contenuti dello stack (CVE-2026-0915) e utilizzo di memoria non inizializzata (CVE-2025-15281).
  • mariadb: Nuovo rilascio stabile che chiude la possibilità di esecuzione di codice arbitrario (CVE-2025-13699) e il problema di denial of service (CVE-2026-21968).
  • postgresql-17: Nuovo rilascio stabile, che include correzione per overflow del buffer (CVE-2026-2006).
  • wget2: Risolte vulnerabilità che consentono di sovrascrivere file tramite metalink (CVE-2025-69194) e di evocare un remote buffer overflow (CVE-2025-69195).
  • erlang: Risolti problemi che portano a un eccessivo consumo di risorse (CVE-2025-48038 e altri) e a redirezione del traffico.
  • dpkg: Risolta vulnerabilità che portava a un denial of service (CVE-2026-2219).
  • wireshark: Nuova versione stabile che risolve i problemi di esaurimento della memoria nel dissector USB HID (CVE-2026-3201) e il crash nel dissector RF4CE Profile (CVE-2026-3203).
  • xen: Hypervisor aggiornato a una nuova versione stabile con correzione del buffer overflow (CVE-2025-58150) e il problema di isolamento incompleto del vCPU (CVE-2026-23553).

Aggiornamenti dei componenti di sistema

  • grub2: Risolto il problema di identificazione del filesystem radice ZFS per più architetture (amd64, arm64, ia32).
  • sudo: Risolta la regressione con i nomi dei file in sudoers.d che contengono due punti.
  • systemd-resolved: Risolto un bug nello script debvm relativo all'installazione di systemd-resolved.

Fonte: linux.org.ru

Acquista un hosting affidabile per siti con protezione DDoS, server VPS VDS 🔥 Acquista un hosting affidabile per siti con protezione DDoS, server VPS VDS | ProHoster