Логотип

Вышел Debian 13.2 с исправлениями безопасности и обновлениями стабильности

Вышел Debian 13.2 с исправлениями безопасности и обновлениями стабильности

Спустя более двух месяцев после предыдущего выпуска 13.1 проект Debian выпустил второе обновление для стабильной версии 13 «Trixie», в котором основное внимание уделяется повышению безопасности и устранению ошибок в различных пакетах.

Обновление включает в себя множество рекомендаций, касающихся основных компонентов, таких как Firefox ESR, Chromium, OpenSSL, ядро Linux, Xorg Server, Dovecot, Redis, gimp, HAProxy и другие. Кроме того, во многих пакетах были исправлены проблемы с отказом в обслуживании, переполнением буфера, повреждением памяти и многочисленными уязвимостями, связанными с CVE.

Однако, если вы обновляли свою систему через security.debian.org, то этот выпуск вам особо не нужен — большинство исправлений уже было включено в более ранние обновления. 13.2 просто объединяет их в одном месте. Но если вы устанавливаете систему с нуля, то вам нужно скачать и настроить именно эту версию.

В Debian 13.2 также представлен обновлённый установщик и образы для сетевой загрузки на основе ядра Linux 6.12.57, обеспечивающие аппаратную совместимость и соответствие текущему стабильному ABI. Также были улучшены некоторые компоненты, обеспечивающие стабильность системы:

  • Systemd: исправления для обработки DNS-over-TLS в systemd-resolved, улучшения жизненного цикла для модулей и служб, обновлённые данные hwdb и доработки, связанные с TPM2 и pcrlock.
  • Curl: множество исправлений CVE, связанных с перечитыванием буфера, отравлением кэша и обходом пути.
  • libsshlibsmb2libhtplibxml2 и libwebsockets: целевые исправления для разыменования нулевых указателей, утечек памяти и состояний отказа в обслуживании.
Читать  Выпущен Linux Kernel 6.13 RC4: небольшой рождественский подарок от разработчиков ядра

 

 

Помимо исправлений в системе безопасности, это обновление содержит обновления и исправления для широкого спектра пакетов. Основные моменты:

  • 7zip и 7zip-rar получают вышестоящие версии с несколькими исправлениями безопасности.
  • ansible и ansible-core обновлены для поддержания совместимости со стабильной серией ansible-core 2.19.
  • asahi-scriptsalsa-ucm-conf-asahi и связанные пакеты улучшают поддержку кремниевых систем Apple.
  • шрифты-noto-color-emoji обновлены с поддержкой Unicode 17.0.
  • gnome-mapsgnome-session и epiphany-browser поставляются обновленные стабильные версии и целевые исправления.
  • ublock-origin получает новые возможности фильтрации и улучшения удобства использования.
  • nextcloud для рабочего столаdolphin-emumpv и многие приложения, ориентированные на рабочий стол, получают исправления в исходном режиме.

 

Также был обновлён ряд серверных компонентов, в том числе FreeRADIUS, libvirt, QEMU, Postfix, Samba, Suricata, ModSecurity-Apache и RabbitMQ-Server. Были устранены ошибки и исправлены проблемы с безопасностью.

Кроме того, установщик Debian был переработан и теперь включает все исправления, внесённые с момента предыдущего выпуска, что гарантирует, что новые установки будут начинаться с безопасной и актуальной базы. Обновлённое ядро повышает совместимость с оборудованием, поддерживающим AMD64, ARM64 и Asahi, а такие пакеты, как open-vm-tools, irqbalance, systemd-boot и драйверы NVIDIA Tesla, получили целевые исправления.

В рамках планового технического обслуживания был удалён один пакет — rust-profiling-procmacros — поскольку он больше не использовался.

Читать  Выпущено ядро Linux 6.12 RC5

Повторюсь: в Debian 13.2 нет никаких новых функций по сравнению с версией «Trixie» — всё дело в исправлении ошибок и устранении проблем с безопасностью в некоторых пакетах. Поэтому, если вы уже используете эту версию, просто выполните приведённую ниже команду, чтобы обновить систему до последней стабильной версии.

sudo apt update && sudo apt upgrade

 

Более подробную информацию обо всех изменениях в Debian 13.2 можно найти в объявлении о выпуске. Полный список всех пакетов, получивших обновления, доступен здесь.

ISO-образы Debian 13.2 netinst доступны для скачивания здесь. Они представляют собой базовую систему, идеально подходящую для серверов или пользователей, которые предпочитают настраивать установку в соответствии со своими потребностями. Она поддерживает девять архитектур: amd64, arm64, armel, armhf, i386, mips64el, mipsel, ppc64el и s390x.

Для более удобной работы в новой версии также доступны Live-образы с предустановленными средами рабочего стола, такими как GNOME, KDE, LXDE, Xfce, Cinnamon и MATE. Обратите внимание, что они доступны только для архитектуры AMD64.

Редактор: AndreyEx

Рейтинг: 5 (1 голос)
Если статья понравилась, то поделитесь ей в социальных сетях:
0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest

0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Это может быть вам интересно


Загрузка...

Спасибо!

Теперь редакторы в курсе.

Прокрутить страницу до начала