Wydano Debian 13.4

Projekt Debian z radością ogłasza czwarte wydanie aktualizacji swojego stabilnego dystrybucji Debian 13 (nazwa kodowa trixie), które zawiera ważne aktualizacje dotyczące bezpieczeństwa i stabilności kluczowych komponentów.

Wydanie 13.4 nie jest nową wersją dystrybucji, lecz zbiorem aktualizacji pakietów, które akumulują krytyczne poprawki błędów i luk w zabezpieczeniach, z których wiele już wcześniej zostało opublikowanych jako osobne ogłoszenia o bezpieczeństwie.

Główna uwaga w tej aktualizacji skupia się na poprawie niezawodności usług sieciowych i krytycznych komponentów systemu oraz na usunięciu kilku luk w zabezpieczeniach.

Kluczowe poprawki

  • Apache2: Usunięto regresję związaną z protokołem HTTP/2.
  • bird2: Naprawiono problem z flagami dla przestarzałych prefiksów w RAdv (ogłoszenia routerów dla IPv6) oraz naprawiono zawieszenie przy eksportowaniu tras z atrybutami non-BGP w protokole BMP.
  • ifupdown: Naprawiono obsługę DAD (Duplicate Address Detection) dla IPv6 oraz kolejność wywołania klienta dhclient.
  • open-iscsi: Naprawiono problem z wykrywaniem statycznych węzłów iSCSI.
  • chrony: Demon synchronizacji czasu dostosowany do kompatybilności z nowymi jądrami.
  • clatd (CLAT dla IPv6): Naprawiono instalację jednostek systemd i ścieżkę do dyskretnego NetworkManagera.

Poprawki bezpieczeństwa

  • openssh: Naprawiono potencjalne problemy z śledzeniem procesów MaxStartups oraz zamknięto luki, które mogły prowadzić do wykonania kodu (CVE-2025-61984, CVE-2025-61985).
  • glibc (biblioteka GNU C): Aktualizacja z głównej gałęzi upstream, naprawiająca kilka krytycznych problemów: uszkodzenie sterty (CVE-2026-0861), wyciek zawartości stosu (CVE-2026-0915) oraz użycie nieinicjowanej pamięci (CVE-2025-15281).
  • mariadb: Nowe stabilne wydanie, zamykające możliwość wykonania dowolnego kodu (CVE-2025-13699) oraz problem z odmową usługi (CVE-2026-21968).
  • postgresql-17: Nowe stabilne wydanie, zawierające poprawkę przepełnienia bufora (CVE-2026-2006).
  • wget2: Naprawiono luki, które mogły pozwolić na nadpisanie plików przez metalink (CVE-2025-69194) oraz wywołać zdalne przepełnienie bufora (CVE-2025-69195).
  • erlang: Naprawiono problemy prowadzące do nadmiernego zużycia zasobów (CVE-2025-48038 i inne) oraz przekierowania ruchu.
  • dpkg: Naprawiono lukę, prowadzącą do odmowy usługi (CVE-2026-2219).
  • wireshark: Nowa stabilna wersja, która naprawia problemy z wyczerpywaniem pamięci w disektorze USB HID (CVE-2026-3201) oraz awarię w disektorze RF4CE Profile (CVE-2026-3203).
  • xen: Hypervisor zaktualizowany do nowej stabilnej wersji z poprawką dotycząca przepełnienia bufora (CVE-2025-58150) oraz problemem z niepełną izolacją vCPU (CVE-2026-23553).

Aktualizacje komponentów systemowych

  • grub2: Naprawiono problem z identyfikacją systemu plików ZFS dla wielu architektur (amd64, arm64, ia32).
  • sudo: Naprawiono regresję z nazwami plików w sudoers.d zawierającymi dwukropek.
  • systemd-resolved: Naprawiono błąd w skrypcie debvm związanym z instalacją systemd-resolved.

Źródło: linux.org.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster