Projekt Debian z radością ogłasza czwarte wydanie aktualizacji swojego stabilnego dystrybucji Debian 13 (nazwa kodowa trixie), które zawiera ważne aktualizacje dotyczące bezpieczeństwa i stabilności kluczowych komponentów.
Wydanie 13.4 nie jest nową wersją dystrybucji, lecz zbiorem aktualizacji pakietów, które akumulują krytyczne poprawki błędów i luk w zabezpieczeniach, z których wiele już wcześniej zostało opublikowanych jako osobne ogłoszenia o bezpieczeństwie.
Główna uwaga w tej aktualizacji skupia się na poprawie niezawodności usług sieciowych i krytycznych komponentów systemu oraz na usunięciu kilku luk w zabezpieczeniach.
Kluczowe poprawki
- Apache2: Usunięto regresję związaną z protokołem HTTP/2.
- bird2: Naprawiono problem z flagami dla przestarzałych prefiksów w RAdv (ogłoszenia routerów dla IPv6) oraz naprawiono zawieszenie przy eksportowaniu tras z atrybutami non-BGP w protokole BMP.
- ifupdown: Naprawiono obsługę DAD (Duplicate Address Detection) dla IPv6 oraz kolejność wywołania klienta dhclient.
- open-iscsi: Naprawiono problem z wykrywaniem statycznych węzłów iSCSI.
- chrony: Demon synchronizacji czasu dostosowany do kompatybilności z nowymi jądrami.
- clatd (CLAT dla IPv6): Naprawiono instalację jednostek systemd i ścieżkę do dyskretnego NetworkManagera.
Poprawki bezpieczeństwa
- openssh: Naprawiono potencjalne problemy z śledzeniem procesów MaxStartups oraz zamknięto luki, które mogły prowadzić do wykonania kodu (CVE-2025-61984, CVE-2025-61985).
- glibc (biblioteka GNU C): Aktualizacja z głównej gałęzi upstream, naprawiająca kilka krytycznych problemów: uszkodzenie sterty (CVE-2026-0861), wyciek zawartości stosu (CVE-2026-0915) oraz użycie nieinicjowanej pamięci (CVE-2025-15281).
- mariadb: Nowe stabilne wydanie, zamykające możliwość wykonania dowolnego kodu (CVE-2025-13699) oraz problem z odmową usługi (CVE-2026-21968).
- postgresql-17: Nowe stabilne wydanie, zawierające poprawkę przepełnienia bufora (CVE-2026-2006).
- wget2: Naprawiono luki, które mogły pozwolić na nadpisanie plików przez metalink (CVE-2025-69194) oraz wywołać zdalne przepełnienie bufora (CVE-2025-69195).
- erlang: Naprawiono problemy prowadzące do nadmiernego zużycia zasobów (CVE-2025-48038 i inne) oraz przekierowania ruchu.
- dpkg: Naprawiono lukę, prowadzącą do odmowy usługi (CVE-2026-2219).
- wireshark: Nowa stabilna wersja, która naprawia problemy z wyczerpywaniem pamięci w disektorze USB HID (CVE-2026-3201) oraz awarię w disektorze RF4CE Profile (CVE-2026-3203).
- xen: Hypervisor zaktualizowany do nowej stabilnej wersji z poprawką dotycząca przepełnienia bufora (CVE-2025-58150) oraz problemem z niepełną izolacją vCPU (CVE-2026-23553).
Aktualizacje komponentów systemowych
- grub2: Naprawiono problem z identyfikacją systemu plików ZFS dla wielu architektur (amd64, arm64, ia32).
- sudo: Naprawiono regresję z nazwami plików w sudoers.d zawierającymi dwukropek.
- systemd-resolved: Naprawiono błąd w skrypcie debvm związanym z instalacją systemd-resolved.
Źródło: linux.org.ru
