ไม่กี่วันที่ผ่านมา นักพัฒนา Debian ประกาศเปิดตัว เวอร์ชันใหม่ของ Debian 12.4 ซึ่งเปิดตัวโดยข้ามการเปิดตัว Debian 12.3 เพราะในขั้นตอนสุดท้ายของการเตรียมการพบข้อบกพร่องในเคอร์เนล Linux ในแพ็คเกจที่มีเคอร์เนล linux-image-6.1.0-14 ซึ่งทำให้ข้อมูลเสียหายในระบบไฟล์ Ext4
ปัญหาปรากฏในสาขาที่เสถียรของเคอร์เนล Linux 6.1 ซึ่งได้รับการสนับสนุนโดยการแก้ไขที่เพิ่มเข้ามาแต่เดิมในสาขา 6.5 เพื่อแก้ไขข้อขัดข้องเนื่องจากข้อบกพร่องในโค้ดเพื่ออัปเดตขนาดไฟล์ที่ลดลงหลังจากการอัพเดตโดยตรง
ดังกล่าวจึงได้ชี้ให้เห็นว่า ความเสียหายถูกทำเครื่องหมายว่าไม่สำคัญ (ไม่ได้อธิบายว่าสิ่งนี้หมายความว่าอย่างไร อาจเกิดการสูญหายของข้อมูลในสถานการณ์ที่หายากมาก หรือข้อมูลไม่ได้สูญหายอย่างถาวร แต่ขนาดไฟล์จะใหญ่กว่าขนาดจริง)
ในบริบทของ Debian 12 จุดบกพร่องถูกย้ายไปยังแพ็คเกจเคอร์เนล 6.1 หลังจากซิงโครไนซ์กับเวอร์ชัน 6.1.64 ในระหว่างการอภิปรายเรื่องจุดบกพร่อง นักพัฒนา Debian กล่าวว่าปัญหาได้รับการแก้ไขแล้วในการอัพเดต 6.1.66 แต่ยังไม่มีความชัดเจนว่าการแก้ไขใดที่เพิ่มเข้ามาในรุ่นนี้สามารถแก้ไขปัญหาได้ เนื่องจากไม่มีการเปลี่ยนแปลงในเคอร์เนล 6.1.66 4 ซึ่งเกี่ยวข้องอย่างชัดเจนกับ VFS และ Ext6.1.66 (เป็นไปได้มากว่าพวกเขากำลังพูดถึงปัญหาที่หยุดอยู่ในแพ็คเกจ deb ที่ใช้เคอร์เนล 6.1.65 เมื่อจริง ๆ แล้วมีการเพิ่มการแก้ไขลงในสาขาเคอร์เนล 4 ซึ่งมีการเปลี่ยนแปลงที่เกี่ยวข้องกับ ExtXNUMX)
มีอะไรใหม่ใน Debian 12.4?
สำหรับในส่วนของการปรับปรุงที่รวมอยู่ด้วย ใน Debian 12.4 รุ่นใหม่นี้ (บวกกับแพ็คเกจเคอร์เนล linux-image-6.1.0-15 ซึ่งใช้เคอร์เนลเวอร์ชัน 6.1.66 และมีการแก้ไขปัญหา) โดยจะแนะนำการอัปเดตแพ็คเกจสะสมและเพิ่มการแก้ไขให้กับตัวติดตั้ง เวอร์ชันนี้ประกอบด้วยการอัปเดต 94 รายการเพื่อแก้ไขปัญหาความเสถียร และการอัปเดต 65 รายการเพื่อแก้ไขช่องโหว่
ใน Debian 12.4 คุณสามารถไฮไลต์ l ได้อัปเดตเป็นเวอร์ชันเสถียรล่าสุดของ แพ็คเกจ คำพังเพยเชลล์, minizip, systemd, xen, ท่ามกลางคนอื่น ๆ. ลบแพ็คเกจ gimp-dds ซึ่งไม่จำเป็นอีกต่อไป เนื่องจากตอนนี้ฟังก์ชันการทำงานได้รวมอยู่ใน GIMP แล้ว
นอกจากนี้ ยังมีข้อสังเกตอีกว่า เพิ่มแพ็คเกจ llvm-toolchain-16 ตาม LLVM/Clang เวอร์ชัน 16 ซึ่งจำเป็นสำหรับการสร้างเบราว์เซอร์ Chromium เวอร์ชันใหม่ มีการรองรับ Unicode 15.1 ให้กับ gnome-Characters และ fonts-noto-color-emoji libsolv มีการรองรับอัลกอริธึมการบีบอัด zstd
ของ การเปลี่ยนแปลงอื่น ๆ ที่โดดเด่นกว่ารุ่นใหม่นี้:
- eas4tbsync: เวอร์ชันใหม่ที่คืนความเข้ากันได้กับ Thunderbird เวอร์ชันใหม่กว่า
- เอ็กซ์แฟตโปรกส์: แก้ไขปัญหาการเข้าถึงหน่วยความจำนอกขอบเขต [CVE-2023-45897]
- ทางออก 4: แก้ไขปัญหาด้านความปลอดภัยที่เกี่ยวข้องกับโปรโตคอลพร็อกซี [CVE-2023-42117] และการค้นหา DNSDB [CVE-2023-42119]
- คำพังเพยเชลล์: เวอร์ชันใหม่ช่วยให้สามารถปิดการแจ้งเตือนด้วยปุ่ม Backspace นอกเหนือจากปุ่มลบ แก้ไขอุปกรณ์ที่ซ้ำกันที่แสดงเมื่อเชื่อมต่อกับ PulseAudio อีกครั้ง แก้ไขการใช้งานที่เป็นไปได้หลังจากการปลดล็อคขัดข้องเมื่อรีสตาร์ท PulseAudio/Pipewire
- libsolv: เปิดใช้งานการสนับสนุนการบีบอัด Zstd แล้ว
- เคอร์เนล Linux: อัปเดตเป็นเวอร์ชันเสถียร 6.1.66
- เพิร์ล: แก้ไขปัญหาบัฟเฟอร์ล้น [CVE-2023-47038]
- php-phpseclib3: แก้ไขปัญหาการปฏิเสธการให้บริการ
- postgresql-15: เวอร์ชันเสถียรใหม่ที่แก้ไขปัญหาการฉีด SQL [CVE-2023-39417]; แก้ไข MERGE เพื่อใช้นโยบายความปลอดภัยของแถวอย่างถูกต้อง [CVE-2023-39418]
- proftpd-dfsg: แก้ไขขนาดของบัฟเฟอร์การแลกเปลี่ยนคีย์ SSH
- คิวบิตทอร์เรนต์: ปิดใช้งาน UPnP สำหรับ UI ของเว็บตามค่าเริ่มต้นใน qbittorrent-nox
- คิวมู: อัปเดตเป็นเวอร์ชันเสถียร 7.2.7
ดาวน์โหลดและรับ Debian 12.4
สำหรับผู้ที่สนใจรับ Debian 12.4 เวอร์ชันใหม่ คุณควรทราบว่าเว็บไซต์อย่างเป็นทางการของโครงการมีอิมเมจการติดตั้งอยู่แล้ว ในขณะที่สำหรับผู้ที่มีเวอร์ชันก่อนหน้าอยู่แล้ว เพียงดำเนินการอัปเดตคำสั่งเพื่อรับ เวอร์ชันใหม่นี้
สุดท้ายนี้ หากสนใจอยากทราบข้อมูลเพิ่มเติม สามารถเข้าไปดูรายละเอียดใน ลิงค์ต่อไปนี้