LINUX.ORG.RU

Выпущен Debian 13.4

 , ,


0

2

Проект Debian рад объявить о четвёртом обновлении своего стабильного дистрибутива Debian 13 (кодовое название trixie) и содержит важные обновления в сфере безопасности и стабильности ключевых компонентов.

Выпуск 13.4 не является новой версией дистрибутива, а представляет собой набор пакетных обновлений, которые аккумулируют критические исправления ошибок и уязвимостей, многие из которых ранее уже были выпущены в виде отдельных объявлений по безопасности.

Основное внимание в этом обновлении уделено повышению надёжности сетевых служб и критических системных компонентов, а также закрытию ряда уязвимостей.

Ключевые исправления

  • Apache2: Устранена регрессия, связанная с протоколом HTTP/2.
  • bird2: Исправлена проблема с флагами для устаревших префиксов в RAdv (объявления маршрутизатора для IPv6) и исправлен краш при экспорте маршрутов с non-BGP атрибутами в протоколе BMP.
  • ifupdown: Исправлена обработка DAD (Duplicate Address Detection) для IPv6, а также порядок вызова клиента dhclient.
  • open-iscsi: Устранена проблема с обнаружением статических узлов iSCSI.
  • chrony: Демон синхронизации времени адаптирован для совместимости с новыми ядрами.
  • clatd (CLAT для IPv6): Исправлена установка systemd-юнитов и путь для dispatcher NetworkManager.

Исправления безопасности

  • openssh: Исправлены потенциальные проблемы с отслеживанием процессов MaxStartups, а также закрыты уязвимости, которые могли привести к выполнению кода (CVE-2025-61984, CVE-2025-61985).
  • glibc (библиотека GNU C): Обновление из стабильной ветки upstream, исправляющее несколько критических проблем: повреждение кучи (CVE-2026-0861), утечка содержимого стека (CVE-2026-0915) и использование неинициализированной памяти (CVE-2025-15281).
  • mariadb: Новый стабильный релиз, закрывающий возможность выполнения произвольного кода (CVE-2025-13699) и проблему отказа в обслуживании (CVE-2026-21968).
  • postgresql-17: Новый стабильный выпуск, включающий исправление превышения границ буфера (CVE-2026-2006).
  • wget2: Исправлены уязвимости, позволяющие перезаписывать файлы через metalink (CVE-2025-69194) и вызывать удалённое переполнение буфера (CVE-2025-69195).
  • erlang: Устранены проблемы, ведущие к чрезмерному потреблению ресурсов (CVE-2025-48038 и др.) и перенаправлению трафика.
  • dpkg: Исправлена уязвимость, приводящая к отказу в обслуживании (CVE-2026-2219).
  • wireshark: Новый стабильный релиз, в котором исправлены проблемы с исчерпанием памяти в диссекторе USB HID (CVE-2026-3201) и краш в диссекторе RF4CE Profile (CVE-2026-3203).
  • xen: Гипервизор обновлён до нового стабильного релиза с исправлением переполнения буфера (CVE-2025-58150) и проблемы неполной изоляции vCPU (CVE-2026-23553).

Обновления системных компонентов

  • grub2: Исправлена проблема с идентификацией корневой файловой системы ZFS для нескольких архитектур (amd64, arm64, ia32).
  • sudo: Исправлена регрессия с именами файлов в sudoers.d, содержащими двоеточие.
  • systemd-resolved: Исправлен баг в скрипте debvm, касающийся установки systemd-resolved.

>>> Подробнее

★★★★★

Проверено: CrX ()
Последнее исправление: CrX (всего исправлений: 1)
Ответ на: комментарий от mumpster

Да? видимо не туда нажал, с просонья. У меня на серверах тоже нет никаких проблем с дебианом. И не будешь ты никакой частью. Все прекрасно работает - юникс-же.

DrRulez ★★★★★
()
Ответ на: комментарий от mumpster

Какие-то проблемы с чтением русских букв?

Если с помощью этого софта производится коммерческий продукт, это рабочее ПО или нет?

slepoy_pew
()
Ответ на: комментарий от mumpster

Ну так у меня тоже проблем нет. У меня Дебиана нет, а на моем дистрибутиве все идеально работает без лишнего пердолинга.

slepoy_pew
()
Ответ на: комментарий от kostik87

чтобы узнать разновидность проблем, сначала нужно выяснить, на какой дистрибутив он перешел.

Saakx
()
Ответ на: комментарий от mumpster

Ну так у меня тоже проблем нет. У меня Дебиана нет, а на моем дистрибутиве все идеально работает без лишнего пердолинга.

slepoy_pew
()
Ответ на: комментарий от kostik87

Ну, вообще-то тогда непонятно что ты вкладываешь в понятие «не влияют», если у меня на работе был затык с астрой, которая после grub приводила к искажениям изображения на картах GTX9XX и GT1030, появляющийся в том, что всё изображение сворачивалось в одну полоску (все кто работает с госухой или оборонкой в курсе этой траблы на 1.6, где обновиться выше нельзя, и грёбаный русбитех просто выкручивает пользакам руки). И решалось это вписанием дополнительных параметров в загрузчик. Чё, это тоже «не влияет»? Однако...

NeTC ★★★★
()
Последнее исправление: NeTC (всего исправлений: 1)
Ответ на: комментарий от kostik87

Стоп-стоп-стоп... А ничего, что я перешёл сразу после выхода LMDE 7, который вообще-то был на Debian 13.0?

NeTC ★★★★
()
Ответ на: комментарий от DrRulez

Честно, с 11 версией вообще один раз поставил и забыл. Какой-то лучший был вариант если рассматривать с 9 по 13. Речь про stable, конечно же.

NeTC ★★★★
()
Ответ на: комментарий от mumpster

на маке ты будешь частью человеческой многоножки!

Так многим этого и надо.

skiminok1986 ★★★★★
()
Ответ на: комментарий от NeTC

Вот этих подробностей не было.

Значит проблема была в инсталляторе Debian 13, в LMDE используется свой.

Но сути это не меняет.

Суть в том, что сейчас ты используешь Debian 13 с установленными пакетами графической оболочки.

Как бы тебе не хотелось это не признавать.

В репозитории LMDE нет ничего кроме логотипов, иконок, DE (Cinnamon / Mate) и набора библиотек для них.

Всё остальное - это Debian 13, в том числе и загрузчик.

kostik87 ★★★★★
()
Последнее исправление: kostik87 (всего исправлений: 1)

В 13-м ловил пару «глюков», которые правда можно списать на собственную криворукость, если бы понять в какой момент что ты сделал не так как обычно делал в 11-м или 12-м.

  • Обычный apt install в какой-то момент начал всё ставить без запроса на скачивание или установку, как-будто я где то -y указал, а 13-й запомнил и начал всё ставить без вопросов, всё обыскал, ничего не нашел.

  • Из-за первого напоролся на то что установка простейшего unar тащила в систему кучу зависимостей с половиной иксов, общим размером под 178Мб. То ли они зависимости у пакета сломали в 13-м, то ли еще что. После 13.2 уже не проверял.

  • Ставишь минимальный netinstall идешь в /etc/network/interfaces прописываешь нужную тебе статику, рестартуешь сеть, всё вроде работает, но dns тут же отваливается, хотя он прописан на всё 146% верно. Время и начальство поджимало, вывернулся, но из последующих размышлений допускаю что по какой-то причине resolv.conf оставался «связанным с dhcp» и не давал применяться статическим dns. Ни в 11-м ни в 12-м ни разу ни с чем подобным не сталкивался.

TEX ★★★
()
Ответ на: комментарий от NeTC

чисто технически это относится уже к ядру и его поведению, а загрузчик туда просто настройки передаёт, сам он на это только этим и может повлиять. и ЕМНИП там в версии ниже была какая-то проблемка у астры с некоторыми хуавеями на тему acpi=off или режим какой-то надо было выставить. н опять же - груб тут был не причём кроме как настройку ядру задать.

mumpster ★★★★★
()
Ответ на: комментарий от TEX

ты ставил или обновлялся?

я обновлялся и unar у меня в списке есть, но у меня и так ставятся вяленый. resolv.conf остался от 12, адрес прописан статикой. также обновлял другой комп (он для тестов) и бук - оба с dhcp и проехали нормально. ставил 13 в ВМ в том компе для тестов, dhcp, потом статика, потом опять dhcp - нормально

mumpster ★★★★★
()
Ответ на: комментарий от kostik87

Да в чём тут какие-то признания по использованию ДЕ? Важно то, что такая херня не у меня одного происходит в Debian 13.0, и значит что-то в каких-то конфигах в LMDE 7 (база от 13.0) всё же чем-то различается, кроме свистоперделок. Ubuntu 25.04 был на тестовых пакетах 13.0 - чёта тоже ровный был выпуск, без сранины в комьюнити.

NeTC ★★★★
()
Ответ на: комментарий от slepoy_pew

А для игорь - винду купить?

Зачем? Во первых и достаточное количество новых нативных выходит, а во вторых… Ну играет-же народ под линуксом, используя wine? Играет. Ну и кто тебе мешает делать тоже самое на маке?

А вот по поводу остального. Для музыки точно не надо использовать никакое там что-то с надписью mp3 - пожалей свои уши. Ну и домашний кинотеатр для кино - да - точно стоит. Поднимешь себе комфорта - точно. Но. Можешь и музыку слушать и кино смотреть - тоже на маке. Софта - более чем для этого всего. И - самое главное. Это будет человеческий красивый интерфейс, а не междумордие от васяна, сам знаешь где :)

DrRulez ★★★★★
()
Ответ на: комментарий от Byers

Да скорее уж ты на веществах, unix он увидел бугага :)

Ну так поди и узнай, что macos - сертифицированная unix система. Но это когда от веществ отойдешь копенгагенских.

DrRulez ★★★★★
()
Ответ на: комментарий от DrRulez

macos - сертифицированная unix система.

macOS таки да. Но ты то ляпнул про linux. Опять крутишься как уж на сковородке? Стыдно быть тобой!

Byers
()
Ответ на: комментарий от mumpster

Ставил. Так и говорю ж, сколько виртуалок на 11/12 поднимал, не было проблем, но первая же на 13-м начинается со стуков в подвале да еще на ровном месте.

TEX ★★★
()
Для того чтобы оставить комментарий войдите или зарегистрируйтесь.