LINUX.ORG.RU

Выпущен Debian 13.4

 , ,


0

2

Проект Debian рад объявить о четвёртом обновлении своего стабильного дистрибутива Debian 13 (кодовое название trixie) и содержит важные обновления в сфере безопасности и стабильности ключевых компонентов.

Выпуск 13.4 не является новой версией дистрибутива, а представляет собой набор пакетных обновлений, которые аккумулируют критические исправления ошибок и уязвимостей, многие из которых ранее уже были выпущены в виде отдельных объявлений по безопасности.

Основное внимание в этом обновлении уделено повышению надёжности сетевых служб и критических системных компонентов, а также закрытию ряда уязвимостей.

Ключевые исправления

  • Apache2: Устранена регрессия, связанная с протоколом HTTP/2.
  • bird2: Исправлена проблема с флагами для устаревших префиксов в RAdv (объявления маршрутизатора для IPv6) и исправлен краш при экспорте маршрутов с non-BGP атрибутами в протоколе BMP.
  • ifupdown: Исправлена обработка DAD (Duplicate Address Detection) для IPv6, а также порядок вызова клиента dhclient.
  • open-iscsi: Устранена проблема с обнаружением статических узлов iSCSI.
  • chrony: Демон синхронизации времени адаптирован для совместимости с новыми ядрами.
  • clatd (CLAT для IPv6): Исправлена установка systemd-юнитов и путь для dispatcher NetworkManager.

Исправления безопасности

  • openssh: Исправлены потенциальные проблемы с отслеживанием процессов MaxStartups, а также закрыты уязвимости, которые могли привести к выполнению кода (CVE-2025-61984, CVE-2025-61985).
  • glibc (библиотека GNU C): Обновление из стабильной ветки upstream, исправляющее несколько критических проблем: повреждение кучи (CVE-2026-0861), утечка содержимого стека (CVE-2026-0915) и использование неинициализированной памяти (CVE-2025-15281).
  • mariadb: Новый стабильный релиз, закрывающий возможность выполнения произвольного кода (CVE-2025-13699) и проблему отказа в обслуживании (CVE-2026-21968).
  • postgresql-17: Новый стабильный выпуск, включающий исправление превышения границ буфера (CVE-2026-2006).
  • wget2: Исправлены уязвимости, позволяющие перезаписывать файлы через metalink (CVE-2025-69194) и вызывать удалённое переполнение буфера (CVE-2025-69195).
  • erlang: Устранены проблемы, ведущие к чрезмерному потреблению ресурсов (CVE-2025-48038 и др.) и перенаправлению трафика.
  • dpkg: Исправлена уязвимость, приводящая к отказу в обслуживании (CVE-2026-2219).
  • wireshark: Новый стабильный релиз, в котором исправлены проблемы с исчерпанием памяти в диссекторе USB HID (CVE-2026-3201) и краш в диссекторе RF4CE Profile (CVE-2026-3203).
  • xen: Гипервизор обновлён до нового стабильного релиза с исправлением переполнения буфера (CVE-2025-58150) и проблемы неполной изоляции vCPU (CVE-2026-23553).

Обновления системных компонентов

  • grub2: Исправлена проблема с идентификацией корневой файловой системы ZFS для нескольких архитектур (amd64, arm64, ia32).
  • sudo: Исправлена регрессия с именами файлов в sudoers.d, содержащими двоеточие.
  • systemd-resolved: Исправлен баг в скрипте debvm, касающийся установки systemd-resolved.

>>> Подробнее

★★★★★

Проверено: CrX ()
Последнее исправление: CrX (всего исправлений: 1)
Ответ на: комментарий от apt_install_lrzsz

Арч тоже конструктор, но там вышеперечисленных проблем нет. Что мешает дебиановцам?🤔 Ну и постоянно вижу, как вместо Минта и других убунтоидов предлагают поставить Дебиан? Зачем? Чтобы пользователь написал в интернете очередную разоблачающую статью, как Линукс не готов?

slepoy_pew
()
Ответ на: комментарий от slepoy_pew

я хз чо и как ты там наставил, но у меня Зум нормально работал в 12. вайном в 12 не пользовался. раньше работало то что мне надо было (3НДФЛ).

и да - тя никто насильно не заставляет агродедовским демьяном пользоваться! можешь использовать только свой стильный, модный, молодёжный. ну либо ставь sid. там тоже всё молодёжное будет.

ну и да - dxvk намекает что ты тоже агродед, просто с зависимостью от старых игрух

mumpster ★★★★★
()
Ответ на: комментарий от slepoy_pew

Что там есть в репах из плееров, которые нормально бы смотрелись в экосистеме Гном? А никаких.

Даже гномовский стандартный плеер не удосужились опакетить

Што? Нынче стандартный Showtime в репе, Celluloid в репе, и, прости господи, Totem тоже в репе.

Rootlexx ★★★★★
()
Ответ на: комментарий от kostik87

Вот GUI для mpv / mplayer, на GTK

Знаю про него. А стандартный где? Мне там вейвформа нравится вместо ползунка прокрутки, удобно искать нужное место в треке. И ведь это не какой-то проект-однодневка на Гитхабе, это часть одного из флагманских ДЕ, «ДЕ по умоланию».

Нафига такое в систему вообще тащить.

В любых не-роллинг дистрибутивах это вообще маст хэв, если не хочешь сидеть на софте 2-летней давности, на котором не открываются нормально файлы из более новых версий.

А что с дровишками, точнее пакет linux-firmware или другой с прошивками на видео драйвер вообще ты поставил?

Дело точно не в этом. Для моей встроенки firmware не нужно, а на vesa там бы вообще ничего не работало, часть программ бы отказалось запускаться. Дрова явно в порядке.

sudo apt install –install-recommends winehq-stable

Именно так и ставил. Все по документации. Смузи уже можно допить?

slepoy_pew
()
Ответ на: комментарий от mumpster

dxvk намекает что ты тоже агродед, просто с зависимостью от старых игрух

Вообще мимо, не играю. 3д-ускорение и в рабочем софте бывает нужно, ты не поверишь.

slepoy_pew
()
Ответ на: комментарий от slepoy_pew

Знаю про него. А стандартный где?

Что такое стандартный? Ты про totem или что? То, что ты выбираешь галочками при установке дистрибутива называется task select, т.е. список пакетов на установку, возможно, totem убрали.

Лично я им никогда не пользовался.

Я напротив mplayer / mpv использую и даже без celuloid, в mpv есть минималистичный интерфейс, где можно так же как ползунком мышкой перематывать, но я предпочитаю всё с клавиатуры управлять.

Дело точно не в этом. Для моей встроенки firmware не нужно, а на vesa там бы вообще ничего не работало, часть программ бы отказалось запускаться. Дрова явно в порядке.

Без понятия, логов, модель видео карты ты не привёл. Так что вообще необоснованный вброс.

Именно так и ставил.

И что таки тебя не устраивает?

kostik87 ★★★★★
()
Ответ на: комментарий от kostik87

Без понятия, логов, модель видео карты ты не привёл. Так что вообще необоснованный вброс.

Уже, видимо, в ближайшем будущем не приведу, я снес. Карта - интеграшка AMD Vesa 3, какие там драйвера, какое firmware?

slepoy_pew
()
Ответ на: комментарий от kostik87

И что таки тебя не устраивает?

Черный экран или вылет при запуске большей части софта через Wine?🤔 Причем даже тут, на ЛОРе у пользователей были схожие проблемы и я с первой попытки угадал дистрибутив.

slepoy_pew
()
Ответ на: комментарий от slepoy_pew

Про wine сильно не подскажу, не использую почти, только winbox64.exe, если по ssh не лезть.

kostik87 ★★★★★
()

Выпущен Debian

Запускайте обратно. Нинужно!

Gonzo ★★★★★
()
Ответ на: комментарий от Rootlexx

Да устраивает, в принципе. Если бы этим исчерпывались проблемы, я бы, наверное, сидел на Дебиан и уж точно не выражал свое недоумение на ЛОРе)

slepoy_pew
()
Ответ на: комментарий от slepoy_pew

Мешает то, что на серверах в проде вайн и гномоплееры никому не нужны. А кто хочет плееры, ставит убанту. Арч же только на десктопах и живёт – соответственно и затачивают его на десктоп.

apt_install_lrzsz ★★★★
()
Ответ на: комментарий от apt_install_lrzsz

Ну так как к серверному дистрибутиву к Дебиан вопросов нет. Если кого на домашнем компе использует и его все устраивает - тоже. Непонятно, зачем его новичкам советуют вместо Минта какого-нибудь.

slepoy_pew
()

Обновился, всего-то 100 пакетов для обновления. Ничего нового в принципе.

piwww ★★★★
()
Ответ на: комментарий от mumpster

Например, многие аудио-плагины, виртуальные музыкальные инструменты и синты без dxvk не хотят работать под Вайном

slepoy_pew
()
Ответ на: комментарий от kostik87

Про sysctl все просто,есть более технологичная альтернатива через include /etc/sysctl.d/*

no-dashi-v2 ★★★★
()
Ответ на: комментарий от kostik87

А ты посмотри как это инклудами сделано в редхате, вот это технологично. Надо добавить реп - добавил файл. И ничего не надо править :-)

no-dashi-v2 ★★★★
()
Ответ на: комментарий от slepoy_pew

Непонятно, зачем его новичкам советуют вместо Минта какого-нибудь.

Ну, лично я новичкам советую как раз Mint/LMDE. Для Debian желателен как минимум средний уровень знаний по теме Linux, поэтому полным новичкам его советовать, действительно, не стоит.

Rootlexx ★★★★★
()
Ответ на: комментарий от piwww

Ты не любишь консолку?

За что её, простите, любить? Это как спросить «ты не любишь вилку, которой кушоешь» или «ты не любишь выключатель, которым свет на кухне включаешь».

Нет, я ей просто пользуюсь.

Зелёный на чёрном тебя пугает?

Ага, боюсь, что хакиром стану и буду ломать вконтактики за крипту. Поэтому пользуюсь белым на тёмно-сером.

apt_install_lrzsz ★★★★
()
Ответ на: комментарий от kostik87

Что я сказал противоречиво? Я говорю о том, что в Mint используется набор реп от деба который ты перечислил, и то, что в нём по-умолчанию всё работает на иксах и с nvidia-драйвером по-умолчанию, тогда как по крайней мере в чистом первом дебе 13.0 были проблемы с запуском. И об этом говорит наличие комментариев что на дебе, что на минте. ВЕРОЯТНО, в deb http://packages.linuxmint.com gigi main upstream import backport что-то причёсывается, т.к. аналогичные ЧИСТЫЕ установки с тем же синамоном в дебе не заводятся. Установки одни и те же. Мне чё, видос для тебя персонально запилить штоле? Вопрос риторический, намекающий на то, что случился у меня факт как и у некоторых других людей.

NeTC ★★★★
()
Ответ на: комментарий от kostik87

Не успел ответить, но да, grub там есть и помогает грузить разные ядра, чем я и пользуюсь. Что с конфигами и почему поведение такое - ху.зна, наверное так сложились звёзды.

NeTC ★★★★
()
Ответ на: комментарий от NeTC

Посмотри содержимое пакетов, grub там от Debian 13, от LMDE - только набор шрифтов и фоновых картинок для grub.

В целом, просто не исключаю глючное железо у тебя.

kostik87 ★★★★★
()
Ответ на: комментарий от NeTC

Фишка в том, что в LMDE от Cinnamon только сам Cinnamon, а остальное - Debian 13.

Считаю, что у тебя просто глючное железо или не повезло.

Есть, вероятно ещё одна причина, с прямотой, но не думаю.

Работает, используй.

kostik87 ★★★★★
()
Ответ на: комментарий от kostik87

В смысле глючное, если LMDE 7 и убунта работает нормально? А установки у всех одинаковые, даже в дебе там только firmware прописать на установку и ничего более, всё остальное +/- одинаковое.

NeTC ★★★★
()
Ответ на: комментарий от kostik87

Бред.

Ну-ну.

Гугл рассказывает, что всяческие ACPI’ные штуки в линуксе выполняются ядром через интерпретатор байткода. То есть оно берет предоставленный фирмварью байткод и запускает его в интерпретаторе.

Поэтому то что зашито в фирмварь может оказать самое что ни не есть прямое влияние на инициализацию устройств ядром. Такова селяви. Ядро не вызывает напрямую прерывания напрямую - но очень даже использует то что прошито в BIOS.

no-dashi-v2 ★★★★
()
Ответ на: комментарий от no-dashi-v2

Ты контекст понимаешь или нет? Утверждение @NeTC было в том, что была проблема с загрузчиком grub и потом её исправили, после этого инициализация графики стала происходить нормально.

Мой ответ, что загрузчик и ядро никак не влияют друг на друга, если в первом и втором случае ядро загружается!

Ты пишешь ответ, что загрузчик и ядро связаны через ACPI.

Они вообще никак через ACPI не связаны.

Роль загрузчика только прочитать ядро с диска и передать ему управление, на ACPI ему вообще фиолетово.

Если баг и был, то был в ядре или прошивке (UEFI / BIOS).

Думай в начале, что пишешь и в каком контексте.

kostik87 ★★★★★
()
Ответ на: комментарий от NeTC

Уважаемый, работают - рад за вас.

Живите дальше с вашим пониманием как и что работает.

Развивайтесь, учитесь, делайте выводы.

В смысле глючное, если LMDE 7

Вот это утверждение сродни: «Если я запускаю блокнот и развёрнут на весь экран, то у меня не болят гоаза, а если блокнот закрыт я вижу фон на рабочем столе и мне дурно.».

Ты до сих пор не можешь понять, что когда пишешь, что в LMDE 7 у тебя всё работает, а в Debian 13 проблемы - это равнозначно тому, что ты пишешь, что Debian 13 c установленным Cinnamon из репозитория Linux Mint у тебя система загружается без проблем, а в Debian 13, без Cinnamon из репозитория Linux Mint, у тебя проблемы с загрузкой.

Ещё раз, в Linux Mint Debian Edition 7 нет пакетов, отвечающих за загрузчик, ядро, системные библиотеки, графический стек.

Есть только пакеты с набором иконок, оболочка Cinnamon с логотипами и темами оформления Linux Mint, фоновая картинка для загрузчика и набор шрифтов.

Все остальные компоненты, отвечающие за работу Linux ставятся из репозитория Debian 13.

Поэтому, если у тебя были какие-то проблемы, то на момент установки именно Debian 13 они были в пакетной базе Debian 13, возможно в ядре или какой-либо системной библиотеке.

А когда ты поставил Linux Mint Debian Edition 7 - то так сложилась ситуация, что в пакетной базе Debian 13 эта проблема была уже устранена.

И теперь ты делаешь абсурдный выводе, что Debian 13 + иконки, фоновые картинки и шрифты от Linux Mint работает лучше, чем Debian 13 без них.

Аналогично и с Ubuntu.

Дальше я умываю руки, живи в своих фантазиях.

kostik87 ★★★★★
()
Последнее исправление: kostik87 (всего исправлений: 1)
Ответ на: комментарий от NeTC

Что-то версия 13 в целом самая косячная по количеству мелких косяков. По крайней мере начиная с Debian 9 не встречал столько мелких недочётов, особенно с самого старта 13

Ну надо было ждать, конечно, пока накопится «критичесская масса», где-то через полгода… год…. и выкатить «сервис-пак», прям как для виндовз икс-пи :)

А если серьезно, то и хорошо, что и фиксится быстро и в основной образ быстро вносятся правки, чтоб люди, после установки, меньше времени тратили на обновления.

DrRulez ★★★★★
()

Сюда)! Как раз сейчас на флешку пишу его, на гномчике буду:))

REDDERa
()
Ответ на: комментарий от slepoy_pew

так это не рабочее ПО если ты не DJ.

и да, тогда тебе что-то вроде dynobolic надо, а не вот это вот всё с демьяном. ты просто выбираешь неправильный инструмент. но это ж тебе не венда - тут ты как раз можешь выбирать.

а рабочее ПО (раз мы про венду) которому графика сильно нужна - это либо что-то вроде архикада (но там OpenGL), либо 1С, но там есть родное. и etersoft там проблемки порешал ещё в конце 2000.

так что тебе просто надо определяться - к умным или к красивым?

mumpster ★★★★★
()
Ответ на: комментарий от piwww

это ужаснейшее сочетание кстати!

раньше оно было вынужденно и было лучше чем рыжим по чёрному, это ваще вырви глаз было, но приходилось терпеть. а щаз то зачем это всё когда везде цветное с мульоном оттенков? и у меня зелёный фон ближе к мяте с оттенком серого и чёрный буквы. примерно как в полумухе было. очень приятное для глаз. альтернативно можно светло-серых по чёрному - бережёт экран и приемлемо для глаз, особенно в темноте.

mumpster ★★★★★
()
Ответ на: комментарий от no-dashi-v2

в демьяне это уже есть не помню сколько лет, у меня скайп именно через доп файл в conf.d был подключен, если тебе это что-то говорит

mumpster ★★★★★
()
Ответ на: комментарий от mumpster

А, ну тогда не рабочее ПО, я не диджей. Синты и плагины же только диджеям нужны.

а рабочее ПО (раз мы про венду) которому графика сильно нужна - это либо что-то вроде архикада (но там OpenGL), либо 1С, но там есть родное.

Еще раз - есть куча аудио плагинов и винтов, которым нужно 3д ускорение для отрисовки няшных мордочек и визуализаторов спектра/вейвформы/етц. Без dxvk они под Вайном не запускаются, с dxvk - работают не хуже, чем на родной винде. Если с помощью этого софта производится коммерческий продукт, это рабочее ПО или нет?

slepoy_pew
()
Ответ на: комментарий от mumpster

так что тебе просто надо определяться - к умным или к красивым?

Просто - купи мак :) Будешь и умный и красивый

DrRulez ★★★★★
()
Ответ на: комментарий от slepoy_pew

нет. это для удовольствия, очевидно же. и ваще линукс - он для этого, сам Линус так и сказал, «Just for fun»

mumpster ★★★★★
()
Ответ на: комментарий от DrRulez

я не понял - почему это написано мне? у меня нет описанных оппонентом проблем с демьяном. и да - на маке ты будешь частью человеческой многоножки!

mumpster ★★★★★
()
Для того чтобы оставить комментарий войдите или зарегистрируйтесь.