Projekti Debian ka kënaqësinë të shpallë versionin e katërt të azhurnimit të distribucionit të tij stabil Debian 13 (emri kodues trixie) dhe përmban azhurnime të rëndësishme në fushën e sigurisë dhe stabilitetit të komponentëve kryesorë.
Lëshimi 13.4 nuk është një version i ri i distribucionit, por paraqet një grup azhurnimesh paketash që akumulojnë korrigjime kritike për gabimet dhe dobësi, shumë prej të cilave janë lëshuar më parë si njoftimet e veçanta për sigurinë.
Fokusimi kryesor në këtë azhurnim është përmirësimi i besueshmërisë së shërbimeve të rrjetit dhe komponentëve kritikë të sistemit, si dhe mbyllja e disa dobësive.
Korrigjime kryesore
- Apache2: Korrigjim i regresionit lidhur me protokollin HTTP/2.
- bird2: Korrigjimi i problemit me flamujt për prefikset e vjetruara në RAdv (njoftimet e ruterëve për IPv6) dhe korrigjimi i rënies gjatë eksportimit të rrugëve me atribute jo-BGP në protokollin BMP.
- ifupdown: Korrigjimi i trajtimit të DAD (Detectimi i Adresave Dublu) për IPv6, si dhe rendi i thirrjes së klientit dhclient.
- open-iscsi: Korrigjimi i problemit me zbulimin e nyjeve statike iSCSI.
- chrony: Dema e sinkronizimit të kohës është përshtatur për kompatibilitet me bërthamat e reja.
- clatd (CLAT për IPv6): Korrigjimi i instalimit të njësive systemd dhe rruga për dispatcher NetworkManager.
Korrigjime sigurie
- openssh: Korrigjimet e mundshme të problemeve me ndjekjen e proceseve MaxStartups, si dhe mbyllja e dobësive që mund të çonin në ekzekutimin e kodit (CVE-2025-61984, CVE-2025-61985).
- glibc (biblioteka GNU C): Azhurnimi nga dega stabile upstream, që korrigjon disa probleme kritike: dëmtimi i grumbullit (CVE-2026-0861), rrjedhja e përmbajtjes së stack-ut (CVE-2026-0915) dhe përdorimi i memories së pa inicializuar (CVE-2025-15281).
- mariadb: Lëshimi i ri stabil, që mbyll mundësinë e ekzekutimit të kodit të rastit (CVE-2025-13699) dhe problemin e shërbimit të mohuar (CVE-2026-21968).
- postgresql-17: Lëshimi i ri stabil, duke përfshirë përmirësimin e tejkalimit të kufijve të tamponit (CVE-2026-2006).
- wget2: Korrigjimi i dobësive që lejojnë rinovimin e skedarëve përmes metalink (CVE-2025-69194) dhe shkaktimin e mbingarkesës së largët të tamponit (CVE-2025-69195).
- erlang: Korrigimi i problemeve që çojnë në konsumimin e tepruar të burimeve (CVE-2025-48038 etj.) dhe redirektimin e trafikut.
- dpkg: Korrigjimi i dobësisë që çon në shërbimin e mohuar (CVE-2026-2219).
- wireshark: Lëshimi i ri stabil, në të cilin janë korrigjuar problemet me shterimin e memories në disektorët USB HID (CVE-2026-3201) dhe rënien në disektorët e RF4CE Profile (CVE-2026-3203).
- xen: Hypervizori është përditësuar në lëshimin e ri stabil me korrigjimin e mbingarkesës së tamponit (CVE-2025-58150) dhe problemin e izolimit të papërsosur të vCPU (CVE-2026-23553).
Azhurnime të komponentëve të sistemit
- grub2: Korrigjimi i problemit me identifikimin e sistemit kryesor të skedarëve ZFS për disa arkitektura (amd64, arm64, ia32).
- sudo: Korrigjimi i regresionit me emrat e skedarëve në sudoers.d, që përmbajnë dy pikë.
- systemd-resolved: Korrigjimi i problemit në skriptin debvm, që lidhet me instalimin e systemd-resolved.
Burimi: linux.org.ru
