Doli Debian 13.4

Projekti Debian është i lumtur të njoftojë për përditësimin e katërt të shpërndarjes së tij të qëndrueshme Debian 13 (emri i kodit trixie) dhe përmban përditësime të rëndësishme në fushën e sigurisë dhe qëndrueshmërisë së komponenteve kryesore.

Lëshimi 13.4 nuk është një version i ri i shpërndarjes, por përbën një paketë përditësimesh që akumulon korrigjime kritike të gabimeve dhe vulnerabiliteteve, shumë prej të cilave janë lëshuar më parë si njoftime të r separate për sigurinë.

Krijimi i këtij përditësimi përqendrohet në rritjen e besueshmërisë së shërbimeve rrjetësore dhe komponenteve kritike të sistemit, si dhe mbylljen e disa vulnerabiliteteve.

Korrigjime kyçe

  • Apache2: Eliminimi i regresionit nĂ« lidhje me protokollin HTTP/2.
  • bird2: Korrigjimi i problemit me flagat pĂ«r prefiksĂ«t e vjetĂ«ruar nĂ« RAdv (njoftimet e routerĂ«ve pĂ«r IPv6) dhe korrigjimi i crash-it gjatĂ« eksportimit tĂ« rrugeve me atribute jo-BGP nĂ« protokollin BMP.
  • ifupdown: Korrigjimi i trajtimit tĂ« DAD (Detektimi i Adresave tĂ« PĂ«rsĂ«ritura) pĂ«r IPv6, si dhe rendi i thirrjes sĂ« klientit dhclient.
  • open-iscsi: Eliminimi i problemit me zbulesĂ«n e nyjeve statike iSCSI.
  • chrony: Dema e sinkronizimit tĂ« kohĂ«s Ă«shtĂ« adaptohet pĂ«r pĂ«rputhshmĂ«rinĂ« me kernelĂ«t e rinj.
  • clatd (CLAT pĂ«r IPv6): Korrigjimi i vendosjes sĂ« njĂ«sive systemd dhe ruga pĂ«r dispatcher-in e NetworkManager.

Korrigjime të sigurisë

  • openssh: Korrigjimi i problemeve tĂ« mundshme me gjurmimin e proceseve MaxStartups, si dhe mbyllja e vulnerabiliteteve qĂ« mund tĂ« çojnĂ« nĂ« ekzekutimin e kodit (CVE-2025-61984, CVE-2025-61985).
  • glibc (biblioteka GNU C): PĂ«rditĂ«simi nga dega e qĂ«ndrueshme upstream, korrigjon disa probleme kritike: dĂ«mtimi i grumbullit (CVE-2026-0861), rrjedhja e pĂ«rmbajtjes sĂ« grumbullit (CVE-2026-0915) dhe pĂ«rdorimi i memorjes sĂ« pa inicializuar (CVE-2025-15281).
  • mariadb: LĂ«shimi i ri stabil, qĂ« mbyll mundĂ«sinĂ« e ekzekutimit tĂ« kodit arbitrar (CVE-2025-13699) dhe problemin e pamundĂ«sisĂ« pĂ«r tĂ« shĂ«rbyer (CVE-2026-21968).
  • postgresql-17: LĂ«shimi i ri stabil, pĂ«rfshin korrigjimin e tepricĂ«s sĂ« kufijve tĂ« grumbullit (CVE-2026-2006).
  • wget2: Korrigjimi i vulnerabiliteteve qĂ« lejojnĂ« rishkrimin e skedarĂ«ve pĂ«rmes metalink (CVE-2025-69194) dhe shkaktimin e mbushjes sĂ« grumbullit nga larg (CVE-2025-69195).
  • erlang: Eliminimi i problemeve qĂ« çojnĂ« nĂ« konsumin e tepruar tĂ« burimeve (CVE-2025-48038 dhe tĂ« tjera) dhe ridrejtimeve tĂ« trafikut.
  • dpkg: Korrigjimi i vulnerabilitetit qĂ« çon nĂ« pamundĂ«sinĂ« pĂ«r tĂ« shĂ«rbyer (CVE-2026-2219).
  • wireshark: LĂ«shimi i ri stabil, nĂ« tĂ« cilin janĂ« rregulluar problemet me shterimin e memories nĂ« disektorĂ«t USB HID (CVE-2026-3201) dhe crash-i nĂ« disektorĂ«t RF4CE Profile (CVE-2026-3203).
  • xen: Hipervizori Ă«shtĂ« pĂ«rditĂ«suar nĂ« njĂ« lĂ«shim tĂ« ri stabil me korrigjimin e mbushjes sĂ« tamponit (CVE-2025-58150) dhe problemin e izolimit tĂ« plotĂ« tĂ« vCPU (CVE-2026-23553).

Përditësime të komponentëve të sistemit

  • grub2: ËshtĂ« rregulluar problemi me identifikimin e sistemit tĂ« skedarĂ«ve rrĂ«njor ZFS pĂ«r arkitektura tĂ« ndryshme (amd64, arm64, ia32).
  • sudo: ËshtĂ« korrigjuar regresioni me emrat e skedareve nĂ« sudoers.d qĂ« pĂ«rmbajnĂ« dy pika.
  • systemd-resolved: ËshtĂ« rregulluar njĂ« bug nĂ« skriptin debvm qĂ« ka tĂ« bĂ«jĂ« me instalimin e systemd-resolved.

Burimi: linux.org.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster