Надходять виправлені версії Debian 12.5 і Debian 11.9

Debian 12

Поточна стабільна версія Debian — 12, називається bookworm.

The випуск нових коригувальних версій Debian 12.5 і Debian 11.9, в якому реалізовано виправлення та накопичувальні оновлення додаткових пакетів інсталятора.

Debian 12.5 позиціонується як п'ята виправна версія із серії Debian 12 Bookworm ця версія містить 68 оновлень, спрямованих на покращення стабільності системи, і 42 оновлення, спрямованих на усунення вразливостей системи безпеки.

Серед Показані покращення в Debian 12.5, є оновлення до останніх і найстабільніших версій важливих пакетів, а також додано підтримку стиснутих модулів ядра в cryptsetup-initramfs.

Серед важливі виправлення, ми можемо виділити наступне:

  • cryptsetup-initramfs: додано підтримку стиснутих модулів ядра; cryptsetup-suspend-wrapper
  • mapmap: виправлення різних витоків пам'яті; виправити збереження файлу як функціональність
  • filezilla: запобігання експлойту Terrapin [CVE-2023-48795]
  • gnutls28: виправлена ​​помилка твердження під час перевірки ланцюжка сертифікатів із циклом перехресного підпису [CVE-2024-0567]; вирішено проблему з боковим каналом синхронізації [CVE-2024-0553]
  • mate-settings-daemon: виправлення витоків пам'яті; зменшити високі межі DPI; виправлено обробку кількох подій rfkill
  • mate-settings-daemon: виправлені витоки пам'яті; зменшити високі межі DPI; виправлено обробку кількох подій rfkill
  • jtreg7 Новий вихідний пакет для підтримки збірок openjdk-17
  • usbutils: виправлення пристроїв USB, які не друкуються на всіх пристроях
  • qemu: нова стабільна версія вихідного потоку; virtio-net: правильно копіювати заголовок vnet під час очищення TX [CVE-2023-6693]; виправити проблему розіменування нульового вказівника [CVE-2023-6683]; повернути патч, що спричиняє регресії у функціональності призупинення/відновлення

Водночас було запущено нова версія попередньої стабільної гілки, Debian 11.9, що містить 70 оновлень для підвищення стабільності та 92 оновлення спрямовані на усунення вразливостей безпеки. Важливі пакунки оновлено до останніх стабільних версій. Крім того, генерацію оновлень було зупинено для усунення вразливостей у пакетах, таких як chromium, tor, consul і xen, а також у компонентах samba, які підтримують роботу контролера домену.

Для тих, хто бажає встановити з нуля, були підготовлені збірки встановлення Debian 12.5. Зазначається, що раніше встановлені системи, які постійно оновлюються, отримуватимуть оновлення, включені в Debian 12.5, через стандартну систему встановлення оновлень. Виправлення безпеки, що містяться в нових випусках Debian, будуть доступні користувачам, коли оновлення будуть випущені на сайті security.debian.org.

Крім того, Також варто згадати який розробники Debian представили a плануєте перенести всі пакети на використання типу “64-bit time_t”. в портах дистрибутива на 32-розрядних архітектурах. Ці зміни будуть реалізовані як частина дистрибутива Debian 13 "Trixie", і очікується, що вони повністю вирішать проблему 2038 року.

В даний час, 64-розрядний тип time_t Він використовується в портах Debian для 32-розрядних архітектур, таких як x32, riscv32, arc і loong32. однак, в портах для таких архітектур, як i386, armel, armhf, mipsel, hppa, powerpc, m68k і sh4, 32-розрядний тип time_t все ще використовується. Це обмеження перешкоджає належній обробці часу після 19 січня 2038 року через переповнення лічильника секунд з 1 січня 1970 року. З 35,960 6,429 пакетів, наявних у Debian, тип time_t присутній у 1,200 XNUMX і впливає на понад XNUMX XNUMX бібліотек.

Зміна типу даних означатиме порушення ABI і вимагатиме перейменування даних бібліотеки, що стане найбільшим оновленням ABI в історії проекту.

Нещодавно близько 500 бібліотек було завантажено в експериментальну гілку Debian, а решту планується перетворити на 64-розрядний тип time_t і завантажити протягом наступних вихідних. Зазначається, що коли всі проблеми будуть вирішені, виявлені після перетворення в експериментальна гілка, нові версії бібліотек з тегом "abi=time64" будуть завантажені в нестабільний репозиторій.

нарешті, якщо ти є цікаво дізнатися про це більше, Ви можете перевірити деталі У наступному посиланні.


Залиште свій коментар

Ваша електронна адреса не буде опублікований. Обов'язкові для заповнення поля позначені *

*

*

  1. Відповідальний за дані: Мігель Анхель Гатон
  2. Призначення даних: Контроль спаму, управління коментарями.
  3. Легітимація: Ваша згода
  4. Передача даних: Дані не передаватимуться третім особам, за винятком юридичних зобов’язань.
  5. Зберігання даних: База даних, розміщена в мережі Occentus Networks (ЄС)
  6. Права: Ви можете будь-коли обмежити, відновити та видалити свою інформацію.