Debian 12.6, även känd som ”Bookworm,” introducerar flera uppdateringar och nya funktioner för att förbättra prestanda, säkerhet och användbarhet. Viktiga uppdateringar inkluderar nya versioner av program som Firefox 102.12esr, Thunderbird 102.9 och LibreOffice 7.4.5. Säkerhetsuppdateringar och buggfixar har implementerats för att stärka systemets stabilitet och skydda mot sårbarheter. MATE-skrivbordsmiljön har uppdaterats till version 1.26, med förbättringar som Wayland-stöd och nya funktioner i filhanteraren Caja. Dessutom har Debian 12 fortsatt stöd för många olika arkitekturer, vilket säkerställer bred hårdvarukompatibilitet.
Viktiga Förändringar och Nyheter
Säkerhetsfixar:
- En stor del av uppdateringen fokuserar på att åtgärda säkerhetsproblem. Dessa inkluderar bland annat fixar för fjärrkodkörningsproblem i
bluez
, minnesläckor icurl
, och flera CVE-relaterade problem iclamav
,emacs
, ochopenssl
.
Felrättningar:
- Många paket har fått viktiga felrättningar. Exempelvis har
amavisd-new
uppdaterats för att hantera flera boundary-parametrar med motstridiga värden, medanbash
ochchkrootkit
har byggts om för att åtgärda föråldrade Built-Using-problem.
Nya Upstream-Versioner:
- Vissa paket har uppdaterats till nya upstream-versioner för att inkludera de senaste förbättringarna och fixarna. Bland dessa finns
dpdk
,flatpak
,linux
,nvidia-graphics-drivers
, ochqemu
.
Förbättrad Kompatibilitet:
- Uppdateringar har gjorts för att säkerställa kompatibilitet med nyare versioner av andra programvaror och systemkomponenter. Exempelvis har
freetype
fått uppdateringar för att åtgärda funktionskontrollproblem, ochfpga-icestorm
har återställt kompatibilitet medyosys
.
Debian Installer:
- Installationsprogrammet har uppdaterats för att inkludera alla rättningar som ingår i denna punktutgåva, vilket gör det enklare att installera det uppdaterade systemet direkt från nya installationsmedier.
Borttagna Paket:
- Vissa paket har tagits bort på grund av säkerhetsproblem eller inkompatibiliteter med Bookworms versioner av andra komponenter. Exempelvis har
phppgadmin
ochspip
tagits bort på grund av säkerhetsproblem och inkompatibilitet med nuvarande PostgreSQL- och PHP-versioner.
Här är tabellen med förändringarna i Debian 12.6:
Felkorrigeringar och Förbättringar
Paket | Orsak |
---|---|
aide | Åtgärdar samtidig läsning av utökade attribut |
amavisd-new | Hanterar flera boundary-parametrar med motstridiga värden [CVE-2024-28054]; åtgärdar kapplöpningsvillkor i postinst |
archlinux-keyring | Byter till förbyggda nyckelringar; synkroniserar med upstream |
base-files | Uppdaterar för 12.6 punktutgåvan |
bash | Byggs om för att åtgärda föråldrad Built-Using |
bioawk | Inaktiverar parallella byggen för att undvika slumpmässiga fel |
bluez | Åtgärdar problem med fjärrkodkörning [CVE-2023-27349 CVE-2023-50229 CVE-2023-50230] |
cdo | Inaktiverar hirlam-tillägg för att undvika problem med ICON-datafiler |
chkrootkit | Byggs om för att åtgärda föråldrad Built-Using |
cjson | Åtgärdar saknade NULL-kontroller [CVE-2023-50471 CVE-2023-50472] |
clamav | Ny upstream stabil utgåva; åtgärdar potentiell heap overflow [CVE-2024-20290], potentiell kommandoinjektion [CVE-2024-20328] |
cloud-init | Deklarerar konflikter/ersättningar på versionerat paket som införts för bullseye |
comitup | Säkerställer att tjänsten inte är avmaskad vid installation |
cpu | Tillhandahåller exakt en definition av globalLdap i LDAP-plugin |
crmsh | Skapar loggmapp och fil vid installation |
crowdsec-custom-bouncer | Byggs om för att åtgärda föråldrad Built-Using |
crowdsec-firewall-bouncer | Byggs om mot golang-github-google-nftables version med fixad little-endian arkitekturstöd |
curl | Behåller inte standardprotokoll när de är avmarkerade [CVE-2024-2004]; åtgärdar minnesläcka [CVE-2024-2398] |
dar | Byggs om för att åtgärda föråldrad Built-Using |
dcmtk | Rensar upp ordentligt vid borttagning |
debian-installer | Ökar Linux kernel ABI till 6.1.0-22; byggs om mot föreslagna uppdateringar |
debian-installer-netboot-images | Byggs om mot föreslagna uppdateringar |
debvm | debvm-create: installerar login; bin/debvm-waitssh: gör –timeout=N fungerar; bin/debvm-run: tillåter körning i miljöer utan TERM inställt; åtgärdar resolv.conf i stretch |
dhcpcd5 | privsep: Tillåter nollängdsmeddelanden; åtgärdar att servern inte startas om korrekt under uppgraderingar |
distro-info-data | Deklarerar avsikter för bullseye/bookworm; fixar tidigare data; lägger till Ubuntu 24.10 |
djangorestframework | Återställer saknade statiska filer |
dm-writeboost | Åtgärdar byggfel med 6.9 kernel och backports |
dns-root-data | Uppdaterar rottips; uppdaterar utgången säkerhetsinformation |
dpdk | Ny upstream stabil utgåva |
ebook-speaker | Stöder användarnamn över 8 tecken vid uppräkning av grupper |
emacs | Säkerhetsfixar [CVE-2024-30202 CVE-2024-30203 CVE-2024-30204 CVE-2024-30205]; ersätter utgången package-keyring.gpg med en aktuell version |
extrepo-data | Uppdaterar information om arkiv |
flatpak | Ny upstream stabil utgåva |
fpga-icestorm | Återställer kompatibilitet med yosys |
freetype | Inaktiverar COLRv1-stöd, vilket oavsiktligt aktiverades av upstream; åtgärdar funktionskontroll vid anrop till get_colr_glyph_paint() |
galera-4 | Ny upstream buggfix utgåva; uppdaterar upstream release signing key; förhindrar datumrelaterade testfel |
gdk-pixbuf | ANI: Avvisar filer med flera anih-chunks [CVE-2022-48622]; ANI: Avvisar filer med flera INAM- eller IART-chunks; ANI: Validerar anih-chunkstorlek |
glewlwyd | Åtgärdar potentiell buffertöverskridning under FIDO2-autentisering [CVE-2023-49208]; åtgärdar öppen omdirigering via redirect_uri [CVE-2024-25715] |
glib2.0 | Åtgärdar en (sällsynt) minnesläcka |
glibc | Återställer fixen att alltid kalla destruktörer i omvänd konstruktionsordning på grund av oförutsedda applikationskompatibilitetsproblem; åtgärdar en DTV-korruption på grund av återanvändning av en TLS-modul-ID efter dlclose med oanvänd TLS |
gnutls28 | Åtgärdar certtool-krasch vid verifiering av en certifikatkedja med mer än 16 certifikat [CVE-2024-28835]; åtgärdar sidokanal i den deterministiska ECDSA [CVE-2024-28834]; åtgärdar en minnesläcka; åtgärdar två segmenteringsfel |
golang-github-containers-storage | Byggs om för att åtgärda föråldrad Built-Using |
golang-github-google-nftables | Åtgärdar AddSet()-funktion på little-endian-arkitekturer |
golang-github-openshift-imagebuilder | Byggs om för att åtgärda föråldrad Built-Using |
gosu | Byggs om för att åtgärda föråldrad Built-Using |
gpaste | Åtgärdar konflikt med äldre libpgpaste6 |
gross | Åtgärdar stackbaserad buffertöverskridning [CVE-2023-52159] |
hovercraft | Beroende på python3-setuptools |
icinga2 | Åtgärdar segmenteringsfel på ppc64el |
igtf-policy-bundle | Adresserar CAB Forum S/MIME-policyändring; tillämpar ackumulerade uppdateringar på betrodda ankare |
intel-microcode | Säkerhetsåtgärder [CVE-2023-22655 CVE-2023-28746 CVE-2023-38575 CVE-2023-39368 CVE-2023-43490]; mildrar för INTEL-SA-01051 [CVE-2023-45733], INTEL-SA-01052 [CVE-2023-46103], INTEL-SA-01036 [CVE-2023-45745, CVE-2023-47855] och ospecificerade funktionsproblem på olika Intel-processorer |
jose | Åtgärdar potentiellt tjänsteavbrottsproblem [CVE-2023-50967] |
json-smart | Åtgärdar överdriven rekursion som leder till stackoverflow [CVE-2023-1370]; åtgärdar tjänsteavbrott via utformad förfrågan [CVE-2021-31684] |
kio | Åtgärdar filförlust och potentiella låsningsproblem på CIFS |
lacme | Åtgärdar valideringslogik efter utfärdande |
libapache2-mod-auth-openidc | Åtgärdar saknad inmatningsvalidering som leder till DoS [CVE-2024-24814] |
libesmtp | Bryter och ersätter äldre biblioteksversioner |
libimage-imlib2-perl | Åtgärdar paketbyggnad |
libjwt | Åtgärdar timing side channel-attack [CVE-2024-25189] |
libkf5ksieve | Förhindrar läckage av lösenord i serverloggar |
libmail-dkim-perl | Lägg till beroende på libgetopt-long-descriptive-perl |
libpod | Hanterar borttagna behållare korrekt |
libreoffice | Åtgärdar skapande av säkerhetskopior för filer på monterade samba-enheter; tar inte bort libforuilo.so i -core-nogui |
libseccomp | Lägg till stöd för systemanrop upp till Linux 6.7 |
libtommath | Åtgärdar heltalsöverflöd [CVE-2023-36328] |
libtool | Konflikterar med lib |
Säkerhetsuppdateringar
Se
https://www.debian.org/News/2024/20240629
Borttagna Paket
Följande paket har tagits bort på grund av externa omständigheter:
Paket | Orsak |
---|---|
phppgadmin | Säkerhetsproblem; inkompatibel med Bookworms PostgreSQL-version |
pytest-salt-factories | Endast behövd för salt, som inte ingår i Bookworm |
ruby-arel | Föråldrat, integrerat i ruby-activerecord, inkompatibelt med ruby-activerecord 6.1.x |
spip | Inkompatibel med Bookworms PHP-version |
vasttrafik-cli | API återkallat |
Debianinstalleraren
Installeraren har uppdaterats för att inkludera alla rättningar som införts i den stabila utgåvan med denna punktutgåva.
URL:er
För fullständig lista över paket som förändrats i denna revision, besök:
https://deb.debian.org/debian/dists/bookworm/ChangeLog
Aktuell stabil utgåva:
https://deb.debian.org/debian/dists/stable
Föreslagna uppdateringar till den stabila utgåvan:
https://deb.debian.org/debian/dists/proposed-updates
Information om den stabila utgåvan (versionsfakta, kända problem osv.):
https://www.debian.org/releases/stable
Säkerhetsbulletiner och information:
https://www.debian.org/security
Ladda hem Debian 12.6
Länkar finns i vår Wiki