Debian 13.4 is uitgebracht

Het Debian-project is verheugd om de vierde update van zijn stabiele distributie Debian 13 (codenaam trixie) aan te kondigen, die belangrijke updates bevat op het gebied van beveiliging en stabiliteit van kerncomponenten.

Versie 13.4 is geen nieuwe distributieversie, maar een set pakketupdates die kritieke bugfixes en kwetsbaarheden bijeenbrengt, waarvan veel eerder zijn vrijgegeven in de vorm van afzonderlijke beveiligingsaankondigingen.

In deze update ligt de nadruk op het verhogen van de betrouwbaarheid van netwerkservices en kritieke systeemcomponenten, evenals het verhelpen van verschillende kwetsbaarheden.

Belangrijke correcties

  • Apache2: Een regressie met betrekking tot het HTTP/2-protocol is verholpen.
  • bird2: Een probleem met vlaggen voor verouderde prefixes in RAdv (Router Advertisements voor IPv6) is verholpen, evenals een crash bij het exporteren van routes met non-BGP-attributen in het BMP-protocol.
  • ifupdown: De verwerking van DAD (Duplicate Address Detection) voor IPv6 is gecorrigeerd, evenals de volgorde van het aanroepen van de dhclient-client.
  • open-iscsi: Een probleem met het detecteren van statische iSCSI-nodes is verholpen.
  • chrony: De tijdsynchronisatie-daemon is aangepast voor compatibiliteit met nieuwe kernels.
  • clatd (CLAT voor IPv6): De installatie van systemd-units en het pad voor dispatcher NetworkManager zijn gecorrigeerd.

Beveiligingscorrecties

  • openssh: PotentiĆ«le problemen met procesbewaking MaxStartups zijn verholpen, evenals kwetsbaarheden die konden leiden tot code-executie (CVE-2025-61984, CVE-2025-61985).
  • glibc (GNU C-bibliotheek): Update vanuit de stabiele upstream-tak die verschillende kritieke problemen oplost: heap-corruptie (CVE-2026-0861), lekken van stapelinhoud (CVE-2026-0915) en het gebruik van niet-geĆÆnitialiseerde geheugen (CVE-2025-15281).
  • mariadb: Nieuwe stabiele release, die de mogelijkheid van willekeurige code-executie (CVE-2025-13699) en een denial-of-service-probleem (CVE-2026-21968) oplost.
  • postgresql-17: Nieuwe stabiele release met een oplossing voor een buffer overflow (CVE-2026-2006).
  • wget2: Kwetsbaarheden zijn verholpen die bestanden konden overschrijven via metalink (CVE-2025-69194) en een remote buffer overflow konden veroorzaken (CVE-2025-69195).
  • erlang: Problemen die leidden tot overmatig resourcegebruik (CVE-2025-48038 enz.) en traffic redirection zijn verholpen.
  • dpkg: Een kwetsbaarheid die leidde tot denial of service (CVE-2026-2219) is gecorrigeerd.
  • wireshark: Nieuwe stabiele release met oplossingen voor geheugenuitputting in de USB HID dissector (CVE-2026-3201) en een crash in de RF4CE Profile dissector (CVE-2026-3203).
  • xen: Hypervisor bijgewerkt naar een nieuwe stabiele release met een oplossing voor een buffer overflow (CVE-2025-58150) en een probleem met incomplete isolatie van vCPU (CVE-2026-23553).

Updates van systeemcomponenten

  • grub2: Probleem met het identificeren van het rootbestandssysteem ZFS voor meerdere architecturen (amd64, arm64, ia32) is verholpen.
  • sudo: Regres met bestandsnamen in sudoers.d die een dubbele punt bevatten is opgelost.
  • systemd-resolved: Fout in het debvm script met betrekking tot de installatie van systemd-resolved is verholpen.

Bron: linux.org.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers šŸ”„ Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster