Proiectul Debian este încântat să anunțe a patra actualizare a distribuției stabile Debian 13 (numele de cod trixie) și include actualizări importante în materie de securitate și stabilitate a componentelor cheie.
Versiunea 13.4 nu este o nouă versiune a distribuției, ci reprezintă un set de actualizări de pachete care concentrează corecții critice de erori și vulnerabilități, multe dintre acestea fiind deja publicate sub formă de anunțuri de securitate separate.
Acest update se concentrează pe îmbunătățirea fiabilității serviciilor de rețea și componentelor critice de sistem, precum și pe închiderea unor vulnerabilități.
Corecții cheie
- Apache2: A fost eliminată o regresie legată de protocolul HTTP/2.
- bird2: A fost corectată problema cu steagurile pentru prefixelor învechite în RAdv (anunțurile routerului pentru IPv6) și a fost remediată o blocare la exportarea rutelor cu atribute non-BGP în protocolul BMP.
- ifupdown: A fost corectată gestionarea DAD (Detectarea Adreselor Duplicat) pentru IPv6, precum și ordinea de apelare a clientului dhclient.
- open-iscsi: A fost corectată problema de detectare a nodurilor statice iSCSI.
- chrony: Demonul de sincronizare a timpului a fost adaptat pentru a fi compatibil cu noile nuclee.
- clatd (CLAT pentru IPv6): A fost corectată instalarea unităților systemd și calea pentru dispatcher NetworkManager.
Corecturi de securitate
- openssh: Au fost corectate problemele potențiale de urmărire a proceselor MaxStartups, iar vulnerabilitățile care ar putea duce la execuția de cod au fost închise (CVE-2025-61984, CVE-2025-61985).
- glibc (biblioteca GNU C): O actualizare din ramura stabilă upstream, corectând mai multe probleme critice: coruperea heap-ului (CVE-2026-0861), scurgerea conținutului stivei (CVE-2026-0915) și utilizarea memoriei neinițializate (CVE-2025-15281).
- mariadb: O nouă versiune stabilă, care închide posibilitatea de execuție a codului arbitrar (CVE-2025-13699) și problema de refuz de serviciu (CVE-2026-21968).
- postgresql-17: O nouă versiune stabilă, care include corectarea depășirii limitei buffer-ului (CVE-2026-2006).
- wget2: Vor fi corectate vulnerabilitățile care permit suprascrierea fișierelor prin metalink (CVE-2025-69194) și provocarea unui overflow de buffer la distanță (CVE-2025-69195).
- erlang: Au fost remediate problemele care duc la consum excesiv de resurse (CVE-2025-48038 și altele) și redirecționarea traficului.
- dpkg: A fost corectată vulnerabilitatea care duce la refuz de serviciu (CVE-2026-2219).
- wireshark: Noua versiune stabilă, care corectează problemele de epuizare a memoriei în disectorul USB HID (CVE-2026-3201) și crash-ul în disectorul RF4CE Profile (CVE-2026-3203).
- xen: Hypervizorul a fost actualizat la o nouă versiune stabilă cu corecturi pentru overflow de buffer (CVE-2025-58150) și problema de izolare incompletă a vCPU (CVE-2026-23553).
Actualizări ale componentelor sistemului
- grub2: Problema cu identificarea sistemului de fișiere rădăcină ZFS pentru mai multe arhitecturi (amd64, arm64, ia32) a fost rezolvată.
- sudo: S-a corectat regresia cu numele fișierelor în sudoers.d care conțin două puncte.
- systemd-resolved: A fost rectificată o eroare în scriptul debvm, referitor la instalarea systemd-resolved.
Sursa: linux.org.ru
