Projekti Debian është i lumtur të njoftojë për përditësimin e katërt të shpërndarjes së tij të qëndrueshme Debian 13 (emri i kodit trixie) dhe përmban përditësime të rëndësishme në fushën e sigurisë dhe qëndrueshmërisë së komponenteve kryesore.
Lëshimi 13.4 nuk është një version i ri i shpërndarjes, por përbën një paketë përditësimesh që akumulon korrigjime kritike të gabimeve dhe vulnerabiliteteve, shumë prej të cilave janë lëshuar më parë si njoftime të r separate për sigurinë.
Krijimi i këtij përditësimi përqendrohet në rritjen e besueshmërisë së shërbimeve rrjetësore dhe komponenteve kritike të sistemit, si dhe mbylljen e disa vulnerabiliteteve.
Korrigjime kyçe
- Apache2: Eliminimi i regresionit në lidhje me protokollin HTTP/2.
- bird2: Korrigjimi i problemit me flagat për prefiksët e vjetëruar në RAdv (njoftimet e routerëve për IPv6) dhe korrigjimi i crash-it gjatë eksportimit të rrugeve me atribute jo-BGP në protokollin BMP.
- ifupdown: Korrigjimi i trajtimit të DAD (Detektimi i Adresave të Përsëritura) për IPv6, si dhe rendi i thirrjes së klientit dhclient.
- open-iscsi: Eliminimi i problemit me zbulesën e nyjeve statike iSCSI.
- chrony: Dema e sinkronizimit të kohës është adaptohet për përputhshmërinë me kernelët e rinj.
- clatd (CLAT për IPv6): Korrigjimi i vendosjes së njësive systemd dhe ruga për dispatcher-in e NetworkManager.
Korrigjime të sigurisë
- openssh: Korrigjimi i problemeve të mundshme me gjurmimin e proceseve MaxStartups, si dhe mbyllja e vulnerabiliteteve që mund të çojnë në ekzekutimin e kodit (CVE-2025-61984, CVE-2025-61985).
- glibc (biblioteka GNU C): Përditësimi nga dega e qëndrueshme upstream, korrigjon disa probleme kritike: dëmtimi i grumbullit (CVE-2026-0861), rrjedhja e përmbajtjes së grumbullit (CVE-2026-0915) dhe përdorimi i memorjes së pa inicializuar (CVE-2025-15281).
- mariadb: Lëshimi i ri stabil, që mbyll mundësinë e ekzekutimit të kodit arbitrar (CVE-2025-13699) dhe problemin e pamundësisë për të shërbyer (CVE-2026-21968).
- postgresql-17: Lëshimi i ri stabil, përfshin korrigjimin e tepricës së kufijve të grumbullit (CVE-2026-2006).
- wget2: Korrigjimi i vulnerabiliteteve që lejojnë rishkrimin e skedarëve përmes metalink (CVE-2025-69194) dhe shkaktimin e mbushjes së grumbullit nga larg (CVE-2025-69195).
- erlang: Eliminimi i problemeve që çojnë në konsumin e tepruar të burimeve (CVE-2025-48038 dhe të tjera) dhe ridrejtimeve të trafikut.
- dpkg: Korrigjimi i vulnerabilitetit që çon në pamundësinë për të shërbyer (CVE-2026-2219).
- wireshark: Lëshimi i ri stabil, në të cilin janë rregulluar problemet me shterimin e memories në disektorët USB HID (CVE-2026-3201) dhe crash-i në disektorët RF4CE Profile (CVE-2026-3203).
- xen: Hipervizori është përditësuar në një lëshim të ri stabil me korrigjimin e mbushjes së tamponit (CVE-2025-58150) dhe problemin e izolimit të plotë të vCPU (CVE-2026-23553).
Përditësime të komponentëve të sistemit
- grub2: ĂshtĂ« rregulluar problemi me identifikimin e sistemit tĂ« skedarĂ«ve rrĂ«njor ZFS pĂ«r arkitektura tĂ« ndryshme (amd64, arm64, ia32).
- sudo: ĂshtĂ« korrigjuar regresioni me emrat e skedareve nĂ« sudoers.d qĂ« pĂ«rmbajnĂ« dy pika.
- systemd-resolved: ĂshtĂ« rregulluar njĂ« bug nĂ« skriptin debvm qĂ« ka tĂ« bĂ«jĂ« me instalimin e systemd-resolved.
Burimi: linux.org.ru
