Propositum Debian laetum est nuntiare quartam renovationem distributionis suae stabilis, Debian 13 (nomine in codice "trixie"), quae emendationes securitatis et stabilitatis partium praecipuarum continet.
Editio 13.4 non est nova versio distributionis, sed series renovationum compactarum quae emendationes errorum criticorum et vulnerabilitatum colligunt, quarum multae antea ut separatim nuntios securitatis editae sunt.
Haec renovatio in melioratione firmitatis ministeriorum retium et partium systematis criticarum, necnon in emendatione nonnullorum vulnerabilitatum, intendit.
Correctiones clavis
- Apache2: Regressio ad protocollum HTTP/2 pertinens correcta est.
- bird2: Emendata est quaestio cum signis pro praefixis vetustioribus in RAdv (promulgationes itineris pro IPv6) et emendata est ruina cum itinera cum attributis non-BGP in protocollo BMP exportarentur.
- ifupdown: Tractatio DAD (Duplicate Address Detection) pro IPv6, necnon ordo vocationis clientis dhclient, correcta est.
- open-iscsi: Quaestio de inventione nodorum iSCSI staticorum correcta est.
- chrony: Daemon synchronizationis temporis ad compatibilitatem cum novis nucleis aptatum.
- clatd (CLAT pro IPv6): Installatio unitatum systemd et semitae pro dispatcher NetworkManager correcta est.
Securitas constituit
- openssh: Problemata potentialia cum vestigatione processuum MaxStartups et vulnerabilitates clausae quae ad exsecutionem codicis ducere poterant correcta sunt (CVE-2025-61984, CVE-2025-61985).
- glibc (Bibliotheca GNU C): Renovatio ex ramo stabili superiore quae nonnulla problemata critica corrigit: corruptionem acervi (CVE-2026-0861), effusionem acervi (CVE-2026-0915), et usum memoriae non initializatae (CVE-2025-15281).
- mariadb: Nova emissio stabilis vulnerabilitates arbitrariae codicis executionis (CVE-2025-13699) et denegationis servitii (CVE-2026-21968) corrigens.
- postgresql-17: Nova emissio stabilis, incluso correctione pro redundantia memoriae intermediae (CVE-2026-2006).
- wget2: Correctae sunt vulnerabilitates quae superscriptionem fasciculorum per metalink (CVE-2025-69194) et redundantiam memoriae intermediae remotae (CVE-2025-69195) permittebant.
- erlang: Emendatae sunt problemata quae ad nimiam consumptionem opum ducebant (CVE-2025-48038 et alia) et redirectionem commeatus.
- dpkg: Vulnerabilitas denegationis servitii (CVE-2026-2219) correcta est.
- wireshark: Nova emissio stabilis quae problemata exhaustionis memoriae in dissectore USB HID (CVE-2026-3201) et ruinam in dissectore RF4CE Profile (CVE-2026-3203) corrigit.
- xen: Hypervisor ad novam versionem stabilem renovatus est cum emendatione pro redundantia memoriae intermediae (CVE-2025-58150) et quaestione isolationis vCPU incompletae (CVE-2026-23553).
Renovationes partium systematis
- grub2: Quaestio de identificatione systematis fasciculorum radicis ZFS pro pluribus architecturis (amd64, arm64, ia32) correcta est.
- sudo: Regressio correcta cum nominibus fasciculorum in sudoers.d cum duobus punctis continentibus.
- `systemd-resolved:` Correctus est error in scripto `debvm` qui institutionem `systemd-resolved` attinet.
Source: linux.org.ru
