Seleziona una pagina

Notizia Tecnica: Debian 13.7 Aggiornato

La distribuzione stabile di Debian, codenome “trixie”, è stata aggiornata con la versione numero 13.7. Questo punto release include correzioni per i problemi sicuri e alcune modifiche minori.

Tecnologie Corrette

Il puntualizzatore Akonadi ha ricevuto una correzione che risolve un problema di crash causato da input vuoto.
L’implementazione ALSA ha superato un problema di overflow del heap.
Ansible-Core ha avuto una nuova rilascio dell’estensione stable ed è stato corretto un problema di inyezione arbitraria di codice.
At-spi2-core ora supporta la versione C++ del file atkversion.h.
La gestione degli audit ora include l’appoggio per architetture RISCV64.

Correzioni Generali

Il proxy auto-apt prevenisce chiamate ricorsive a auto-apt-proxy e attende che il network sia online prima della configurazione. Il full awffull ora traccia le visite e i pagini visitati.
Base-files aggiunge licenze AGPL-3.0, Artistic-2.0, BSL-1.0, CC-BY-3.0, CC-BY-4.0, CC-BY-SA-3.0, CC-BY-SA-4.0, GFDL-1.1 e OFL-1.1 al file common-licenses.
Il bash è stato ricalcolato con la versione più recente di glibc.
Il bcg729 ha superato un problema di divisione per zero.
Bettercap ora corregge il modulo mysql.server che risolve problemi di DoS via handshake client artificiale [CVE-2026-8276] ed evita l’installazione del servizio systemd per default.
Bglibs è stato ricalcolato con la versione più recente di glibc.

Altri Corretti

Binwalk ora gestisce i problemi di path traversal [CVE-2026-7179].
Busybox e Dhcpcd hanno superato problemi di parsing degli opzioni Neighbor Discovery IPv6 [CVE-2026-14258] e buffer overflow [CVE-2026-12725, CVE-2026-12969], rispettivamente.
DNsmasq ha superato un problema di buffer overflow [CVE-2026-12725] ed out of bounds read [CVE-2026-12969]. Docker.io ora è stato ricalcolato con la versione più recente di glibc.

Altri Corretti

Flask ora gestisce Vary:.
Fluidsynth corregge i problemi di buffer overflow [CVE-2026-58264, CVE-2026-61714].
Glib2.0 corregge gli errori di accesso in/out-outbound [CVE-2026-58010, CVE-2026-58011, etc.] ed assicura compatibilità con le header linux 7.0.
GNUPG2 è stato ricalcolato con la versione più recente di glibc.

Altri Corretti

Gzip supera problemi di handling temporaneo non sicuro e overflow buffer [CVE-2026-41991], out of bounds read [CVE-2026-41992].
Imagemagick corregge i problemi di buffer overflow [CVE-2026-56362, CVE-2026-56372 etc.] ed uso dopo morto [CVE-2026-56373] e altri.
Incus ora gestisce il problema di path traversal [CVE-2026-81500] ed insufficenza di controllo d’accesso [CVE-2026-81501].

Altri Corretti

Integrit è stato ricalcolato con la versione più recente di glibc.
Libcap2 ha superato un test fallido per libdbd-csv-perl.
Il perl libhttp-tiny corregge errori di validation CRLF, forwarding credenziali su redirect, parsing header e crash in zipdetails [CVE-2026-48961], code execution [CVE-2026-48962].
Libmodule-cpants-analyse-corre l’interoperabilità con Archive::Tar >= 3.08.

Altri Corretti

Llibmongocrypt supera il problema di input non validazione [CVE-2026-81523].
Libnet-cidr-set-perl corregge i problemi di parse CIDR IPv4/IPv6 [CVE-2026-49940, CVE-2026-49941, etc.].
Il libnfs ha superato un errore di overflow integer [CVE-2026-53689].
La libraw ora gestisce problemi di buffer overflow e out of bounds read [CVE-2026-5342], integer overflow [CVE-2026-20884, CVE-2026-24450] ed altri.

Altri Corretti

Libsdl2-image corregge i problemi di parser robusto per la lettura out-of-bounds [CVE-2026-35444]. Libsdl3-image ha superato lo stesso problema.
Il libsocket-perl ora gestisce il parsing header in-out-bound [CVE-2026-12087].
La libssh2 corregge errori di overflow buffer [CVE-2026-58050, CVE-2026-66035], double free issue [CVE-2026-66032] ed altri.


Fonte: Debian — Updated Debian 13: 13.7 released