De zesde correctieve update van de Debian 13-distributie is uitgebracht, die de verzamelde pakketupdates bevat en correcties in de installer heeft toegevoegd. De release omvat 124 updates ter verbetering van de stabiliteit en 120 updates ter oplossing van beveiligingsproblemen.
Onder de wijzigingen in Debian 13.6 valt de update van de shim-signed laag, die wordt gebruikt voor geverifieerd opstarten in de UEFI Secure Boot-modus. De laag is bijgewerkt vanwege de vervaldatum van het Microsoft-certificaat dat werd gebruikt voor de digitale handtekening van de opstartlader. De nieuwe versie van het pakket is ondertekend met het Microsoft UEFI CA-certificaat dat in 2023 is uitgegeven.
Tegelijkertijd is de fwupd-firmwaretool bijgewerkt naar versie 2.0.20. In de nieuwe versie is het nu mogelijk om de database van certificeringsinstanties die certificaten voor Secure Boot uitgeven bij te werken, evenals de database van vertrouwde openbare sleutels (KEK, Key Exchange Key) en de lijst van ingetrokken sleutels (DBX). Gebruikers wordt aangeraden om de genoemde databases bij te werken met de firmware-update van de hardwarefabrikant.
Vanwege licentieproblemen is het pakket 'geoip-database', dat de GeoLite-database bevat voor locatiebepaling via IP-adressen, vervangen door een verouderde versie die in december 2019 is samengesteld, wat kan leiden tot verouderde locatiebepalingsresultaten in applicaties. Een recentere versie van de database kan niet worden geleverd in de distributie vanwege incompatibiliteit met de eisen voor licenties in Debian. Voor actuele gegevens dient de GeoLite-database direct te worden gedownload. Verder zijn er ook updates naar de nieuwste stabiele versies van de pakketten postfix, samba, wireless-regdb en wireshark.
Installatiebuilds van Debian 13.6 zullen in de komende uren worden voorbereid voor een schone installatie. Systemen die eerder zijn geïnstalleerd en up-to-date worden gehouden, ontvangen de updates die aanwezig zijn in Debian 13.6 via het standaard updatesysteem. Beveiligingsproblemen die in de nieuwe Debian-releases zijn opgenomen, zijn voor gebruikers beschikbaar zodra de updates worden vrijgegeven via de service security.debian.org.
Tegelijkertijd is de nieuwe release van de vorige stabiele tak Debian 12.15 beschikbaar, waarin 88 updates zijn opgenomen om stabiliteitsproblemen op te lossen en 97 updates voor kwetsbaarheidsoplossingen. Dit is de laatste reguliere update van de Debian 12 tak, die is voltooid na een driejarige ondersteuningscyclus, uitgevoerd door de teams van Debian Release Team, Debian Security Team en Debian Backports.
In de toekomst zullen kwetsbaarheidsupdates voor Debian 11 worden uitgebracht in het kader van het lange termijn ondersteuningsprogramma (LTS), dat zal doorgaan tot 30 juni 2028. De reguliere ondersteuning voor de huidige tak Debian 13 zal doorgaan tot 9 augustus 2028, waarna er tot 30 juni 2030 LTS-updates voor deze tak zullen worden uitgebracht.
De release van updates voor de LTS-tak wordt verzorgd door een aparte groep ontwikkelaars, het LTS Team, dat is samengesteld uit enthousiastelingen en vertegenwoordigers van bedrijven die geïnteresseerd zijn in de langdurige levering van updates voor Debian. Het LTS Team heeft de fakkel overgenomen van het Debian Security Team en heeft de ondersteuning voor Debian 12 zonder onderbreking voortgezet. Updates zullen worden uitgebracht voor de architecturen i386, amd64, armhf, arm64, ppc64el.
De lange termijn ondersteuning zal niet van toepassing zijn op bepaalde pakketten, zoals webapplicaties waarvoor het onmogelijk is en geen zin heeft om ondersteuning te bieden gedurende 5 jaar (voor het gebruik van dergelijke pakketten wordt aanbevolen om backports te gebruiken). Onder de niet-ondersteunde pakketten bevinden zich chromium, xen, tor, phppgadmin, salt, snort en libreswan, evenals alle pakketten in de sectie 'games'. Controleer de aanwezigheid van niet-ondersteunde pakketten in het systeem met behulp van de tool check-support-status, die deel uitmaakt van het pakket debian-security-support.
Na het einde van de LTS-ondersteuning voor Debian 12 zal er een programma voor uitgebreide LTS ('Extended LTS') beschikbaar zijn, waarin het bedrijf Freexian van plan is tot 2033 kwetsbaarheidsupdates uit te brengen voor een beperkt aantal pakketten voor de architecturen amd64, armel en i386. Updates voor de 'Extended LTS' takken worden verspreid via een externe repository, onderhouden door Freexian. Toegang is gratis voor iedereen die dat wil, en het bereik van de ondersteunde pakketten hangt af van het totale aantal sponsors en hun interesse in de pakketten.
Bron: opennet.ru
