Debian 12 is bijgewerkt: 12.14 werd uitgebracht
16 mei 2026
Het Debian-project kondigt met genoegen de veertiende update aan van
oldstable, de vorige stabiele distributie, Debian 12 (codenaam
bookworm
). Deze tussenrelease voegt voornamelijk correcties voor
beveiligingsproblemen toe, samen met een paar aanpassingen voor ernstige
problemen. Beveiligingsadviezen werden reeds afzonderlijk gepubliceerd en,
waar beschikbaar, wordt hiernaar verwezen.
Merk op dat de tussenrelease geen nieuwe versie van Debian 12
is, maar slechts een update van enkele van de ingesloten pakketten. Het
is niet nodig om oude media met bookworm
weg te gooien. Na de
installatie kunnen pakketten worden opgewaardeerd naar de huidige versie
door een bijgewerkte Debian-spiegelserver te gebruiken.
Wie regelmatig updates installeert vanuit security.debian.org zal niet veel pakketten moeten updaten, en de meeste van dergelijke updates zijn opgenomen in de tussenrelease.
Nieuwe installatie-images zullen binnenkort beschikbaar zijn op de gewone plaatsen.
Het opwaarderen van een bestaande installatie naar deze revisie kan worden bereikt door het pakketbeheersysteem naar een van de vele HTTP-spiegelservers van Debian te verwijzen. Een uitgebreide lijst met spiegelservers is beschikbaar op:
Oplossingen voor diverse problemen
Met deze update van oldstable, de vorige stabiele distributie, worden een paar belangrijke correcties aangebracht aan de volgende pakketten:
| Pakket | Reden |
|---|---|
| 7zip | Nieuwe bovenstroomse stabiele release; een probleem van onderloop van gehele getallen oplossen [CVE-2023-31102]; problemen met het uitvoeren van code oplossen [CVE-2023-40481 CVE-2025-11001 CVE-2025-11002]; een probleem van denial-of-service oplossen [CVE-2024-11612]; probleem van null pointer dereference oplossen [CVE-2025-53817]; de verwerking van symbolische koppelingen corrigeren [CVE-2025-55188] |
| apache2 | Nieuwe bovenstroomse release: http2-regressie repareren; een probleem van gebruik na vrijgave oplossen [CVE-2026-23918]; probleem van rechtenuitbreiding oplossen [CVE-2026-24072]; problemen van NULL pointer dereference oplossen [CVE-2026-29169 CVE-2026-33007]; probleem met het omzeilen van de authenticatie verhelpen [CVE-2026-33006]; probleem met het opsplitsen van HTTP-reacties oplossen [CVE-2026-33523]; problemen met lezen buiten het toegestane bereik verhelpen [CVE-2026-33857 CVE-2026-34032]; probleem met lezen buiten de buffergrenzen oplossen [CVE-2026-34059] |
| arduino-core-avr | Nieuwe bovenstroomse stabiele release; een probleem met bufferoverloop oplossen [CVE-2025-69209] |
| augeas | Een probleem van NULL pointer dereference oplossen [CVE-2025-2588] |
| awstats | Commando-injectie voorkomen [CVE-2025-63261] |
| base-files | Update voor de tussenrelease |
| bash | Opnieuw gebouwd met bijgewerkt glibc |
| busybox | Reparatie van fouten betreffende stackoverloop [CVE-2022-48174] en gebruik na vrijgave [CVE-2023-42363 CVE-2023-42364 CVE-2023-42365] |
| c3p0 | Probleem met recursieve uitbreiding van entiteiten oplossen [CVE-2019-5427] |
| calibre | Problemen met padoverschrijding oplossen [CVE-2026-25635 CVE-2026-25636 CVE-2026-26064 CVE-2026-26065]; probleem met het uitvoeren van code oplossen [CVE-2026-25731]; probleem met het injecteren van HTTP-responsheaders verhelpen [CVE-2026-27810]; probleem met het omzeilen van IP-blokkades oplossen [CVE-2026-27824] |
| cdebootstrap | Opnieuw gebouwd met bijgewerkt glibc |
| chkrootkit | Opnieuw gebouwd met bijgewerkt glibc |
| chrony | De PHC-referentieklok openen met de vlag O_RDWR wanneer de optie extpps wordt ingeschakeld |
| composer | Probleem met het uitvoeren van code oplossen [CVE-2023-43655]; problemen met commando-injectie verhelpen [CVE-2026-40261 CVE-2026-40176] |
| containerd | Implementatie van CRI Attach corrigeren [CVE-2025-64329]; te ruime maprechten aanpassen [CVE-2024-25621]; overloop bij grote UID:GID (> 32 bits) verhelpen [CVE-2024-40635] |
| dar | Opnieuw gebouwd met bijgewerkt glibc |
| debian-installer | linux ABI verhogen naar 6.1.0-47 |
| debian-installer-netboot-images | Opnieuw gebouwd op basis van oldstable-proposed-updates |
| debsig-verify | Opnieuw gebouwd met bijgewerkt dpkg |
| deets | Opnieuw gebouwd met bijgewerkt dpkg |
| distro-info-data | Ubuntu 26.10 Stonking Stingraytoevoegen |
| docker.io | Opnieuw gebouwd met bijgewerkte containerd, glibc |
| dovecot | De onvolledige terugvertaling van de oplossing voor CVE-2026-27855 corrigeren; oplossing voor geheugenlek in reparatie CVE-2026-27857 |
| dpkg | Nieuwe bovenstroomse stabiele release; een probleem met de controle op onvoldoende rechten verhelpen, dat tot een mogelijk probleem met denial-of-service kan leiden [CVE-2025-6297]; een probleem met denial-of-service verhelpen [CVE-2026-2219]; probleem met het teveel lezen uit de buffer oplossen; waarschuwing voor niet-geïnitialiseerde variabelen met Rules-Requires-Root verhelpen; oplossing voor segmentatiefout in dpkg-trigger; verbeteringen aan vertalingen |
| erlang | Problemen met denial-of-service verhelpen [CVE-2025-48038 CVE-2025-48039 CVE-2025-48040 CVE-2025-48041]; probleem met HTTP-verzoeksmokkel oplossen [CVE-2026-23941]; problemen met padoverschrijding oplossen [CVE-2026-23942 CVE-2026-21620]; probleem met compressiebom oplossen [CVE-2026-23943] |
| exim4 | Oplossing voor een GnuTLS-hostnaamverificatie van een servercertificaat met een Onderwerp met lengte zero; een denial-of-service-probleem oplossen [CVE-2026-40684]; problemen met lezen/schrijven buiten het toegestane bereik verhelpen [CVE-2026-40685 CVE-2026-40686 CVE-2026-40687] |
| fonttools | Probleem met XML External Entity-injectie verhelpen [CVE-2023-45139]; probleem met het uitvoeren van code oplossen [CVE-2025-66034] |
| glance | Probleem met vervalsing van verzoeken aan de serverzijde oplossen [CVE-2026-34881]; bouwfout verhelpen |
| glib2.0 | De afhandeling van tijdzones in de symbolische links van Debian en Ubuntu verbeteren; de ontbrekende invoervalidatie in g_buffered_input_stream_peek oplossen [CVE-2026-0988]; probleem met overloop van gehele getallen bij Base64-codering verhelpen [CVE-2026-1484]; probleem met bufferonderloop bij het ontleden van inhoudstypen verhelpen [CVE-2026-1485]; een overloop van gehele getallen bij Unicode-conversie verhelpen [CVE-2026-1489] |
| glibc | Een probleem met overloop van gehele getallen verhelpen [CVE-2026-0861]; probleem met het gebruik van niet-geïnitialiseerd geheugen verhelpen [CVE-2025-15281]; onjuiste verwerking van DNS-reacties corrigeren [CVE-2026-4437]; probleem met de weergave van ongeldige DNS-hostnamen verhelpen [CVE-2026-4438]; beweringsfout verhelpen [CVE-2026-4046]; prestatieknelpunt verhelpen met ASAN op 32-bits ARM; onjuiste afwikkeling van de backtrace corrigeren; een typefout in de wmemset ifunc-selector verhelpen waardoor AVX2/AVX512-paden werden overgeslagen; de POWER-geoptimaliseerde rawmemchr-functie corrigeren; probleem met het lekken van stack-inhoud verhelpen [CVE-2026-0915] |
| gnuais | Probleem met het weergeven van de kaart in gnuaisgui oplossen |
| golang-github-containerd-stargz-snapshotter | Opnieuw gebouwd met bijgewerkte containerd |
| golang-github-containers-buildah | Opnieuw gebouwd met bijgewerkte containerd |
| golang-github-openshift-imagebuilder | Opnieuw gebouwd met bijgewerkte containerd |
| gpsd | Probleem met schrijven buiten het toegestane bereik verhelpen [CVE-2025-67268]; probleem met onderloop bij gehele getallen verhelpen [CVE-2025-67269] |
| grub-efi-amd64-signed | NTFS en jfs verwijderen uit het monolithische EFI-image; SBAT-niveaus bijwerken; Protected: yesinstellen voor -signed pakketten, zodat ze niet gemakkelijk verwijderd kunnen worden; bovenstroomse regressiecorrecties achterwaarts terugvertalen; oplossing voor video/readers/jpeg: geen dubbele SOF0-markeringen toestaan in JPEG[CVE-2024-45774]; oplossing voor commands/extcmd: ontbrekende controle voor mislukte toewijzing[CVE-2024-45775]; oplossing voor commands/dump: het dump-commando is niet geblokkeerd wanneer beveiligd opstarten is ingeschakeld[CVE-2025-1118]; problemen met overloop bij gehele getallen verhelpen [CVE-2024-45776 CVE-2024-45777 CVE-2024-45778 CVE-2024-45779 CVE-2024-45780 CVE-2025-0677 CVE-2025-0678 CVE-2025-0684 CVE-2025-0685 CVE-2025-0690 CVE-2025-1125]; problemen met schrijven buiten het toegestane bereik verhelpen [CVE-2024-45781 CVE-2024-45782 CVE-2025-0624]; problemen met gebruik na vrijgave oplossen [CVE-2024-45783 CVE-2025-0622]; bufferoverloopprobleem oplossen [CVE-2025-0689] |
| grub-efi-arm64-signed | NTFS en jfs verwijderen uit het monolithische EFI-image; SBAT-niveaus bijwerken; Protected: yesinstellen voor -signed pakketten, zodat ze niet gemakkelijk verwijderd kunnen worden; bovenstroomse regressiecorrecties achterwaarts terugvertalen; oplossing voor video/readers/jpeg: geen dubbele SOF0-markeringen toestaan in JPEG[CVE-2024-45774]; oplossing voor commands/extcmd: ontbrekende controle voor mislukte toewijzing[CVE-2024-45775]; oplossing voor commands/dump: het dump-commando is niet geblokkeerd wanneer beveiligd opstarten is ingeschakeld[CVE-2025-1118]; problemen met overloop bij gehele getallen verhelpen [CVE-2024-45776 CVE-2024-45777 CVE-2024-45778 CVE-2024-45779 CVE-2024-45780 CVE-2025-0677 CVE-2025-0678 CVE-2025-0684 CVE-2025-0685 CVE-2025-0690 CVE-2025-1125]; problemen met schrijven buiten het toegestane bereik verhelpen [CVE-2024-45781 CVE-2024-45782 CVE-2025-0624]; problemen met gebruik na vrijgave oplossen [CVE-2024-45783 CVE-2025-0622]; bufferoverloopprobleem oplossen [CVE-2025-0689] |
| grub-efi-ia32-signed | NTFS en jfs verwijderen uit het monolithische EFI-image; SBAT-niveaus bijwerken; Protected: yesinstellen voor -signed pakketten, zodat ze niet gemakkelijk verwijderd kunnen worden; bovenstroomse regressiecorrecties achterwaarts terugvertalen; oplossing voor video/readers/jpeg: geen dubbele SOF0-markeringen toestaan in JPEG[CVE-2024-45774]; oplossing voor commands/extcmd: ontbrekende controle voor mislukte toewijzing[CVE-2024-45775]; oplossing voor commands/dump: het dump-commando is niet geblokkeerd wanneer beveiligd opstarten is ingeschakeld[CVE-2025-1118]; problemen met overloop bij gehele getallen verhelpen [CVE-2024-45776 CVE-2024-45777 CVE-2024-45778 CVE-2024-45779 CVE-2024-45780 CVE-2025-0677 CVE-2025-0678 CVE-2025-0684 CVE-2025-0685 CVE-2025-0690 CVE-2025-1125]; problemen met schrijven buiten het toegestane bereik verhelpen [CVE-2024-45781 CVE-2024-45782 CVE-2025-0624]; problemen met gebruik na vrijgave oplossen [CVE-2024-45783 CVE-2025-0622]; bufferoverloopprobleem oplossen [CVE-2025-0689] |
| grub2 | NTFS en jfs verwijderen uit het monolithische EFI-image; SBAT-niveaus bijwerken; Protected: yesinstellen voor -signed pakketten, zodat ze niet gemakkelijk verwijderd kunnen worden; bovenstroomse regressiecorrecties achterwaarts terugvertalen; oplossing voor video/readers/jpeg: geen dubbele SOF0-markeringen toestaan in JPEG[CVE-2024-45774]; oplossing voor commands/extcmd: ontbrekende controle voor mislukte toewijzing[CVE-2024-45775]; oplossing voor commands/dump: het dump-commando is niet geblokkeerd wanneer beveiligd opstarten is ingeschakeld[CVE-2025-1118]; problemen met overloop bij gehele getallen verhelpen [CVE-2024-45776 CVE-2024-45777 CVE-2024-45778 CVE-2024-45779 CVE-2024-45780 CVE-2025-0677 CVE-2025-0678 CVE-2025-0684 CVE-2025-0685 CVE-2025-0690 CVE-2025-1125]; problemen met schrijven buiten het toegestane bereik verhelpen [CVE-2024-45781 CVE-2024-45782 CVE-2025-0624]; problemen met gebruik na vrijgave oplossen [CVE-2024-45783 CVE-2025-0622]; bufferoverloopprobleem oplossen [CVE-2025-0689] |
| gvfs | Het adres van de controleverbinding gebruiken voor PASV-gegevens [CVE-2026-28295]; paden met CR/LF-tekens uitsluiten [CVE-2026-28296] |
| kissfft | Problemen met overloop van gehele getallen verhelpen [CVE-2025-34297 CVE-2026-41445] |
| kpackage | Onbetrouwbare test tijdens het bouwen overslaan |
| lemonldap-ng | De documentatie bijwerken om het gebruik van onbeveiligde Nginx-variabelen te vermijden |
| libarchive | Problemen met het lezen buiten het toegestane bereik verhelpen [CVE-2025-5918 CVE-2026-4424]; problemen met denial-of-service verhelpen [CVE-2026-4111 CVE-2026-4426]; een mogelijk probleem met het uitvoeren van code verhelpen [CVE-2026-5121] |
| libcap2 | Een probleem met controletijd/gebruikstijd oplossen [CVE-2026-4878]; opnieuw gebouwd met bijgewerkt glibc |
| libexif | Problemen met onderloop van gehele getallen verhelpen [CVE-2026-40386 CVE-2026-32775]; probleem met overloop van gehele getallen verhelpen [CVE-2026-40385] |
| libnet-cidr-lite-perl | Problemen met het omzeilen van ACL’s oplossen [CVE-2026-40198 CVE-2026-40199] |
| libpng1.6 | Problemen met bufferoverloop van het dynamisch geheugen verhelpen [CVE-2026-22801 CVE-2026-22695] |
| libpod | Opnieuw gebouwd met bijgewerkt containerd |
| libreoffice | Oplossing voor onvolledige correctie voor CVE-2024-12426 |
| libreoffice-texmaths | dvipng/dvisvgm als vereiste toevoegen |
| libuev | Probleem met bufferoverloop oplossen [CVE-2022-48620] |
| libvncserver | Probleem met het lezen buiten het toegestane bereik verhelpen [CVE-2026-32853]; oplossen van probleem van null pointer dereference [CVE-2026-32854] |
| libxml-security-java | Probleem met het openbaar maken van privésleutels oplossen [CVE-2023-44483] |
| libxslt | Oplossing voor een regressie in het deterministische generate-id() wat bouwfouten in andere pakketten veroorzaakt |
| lxc | Probleem met het omzeilen van autorisatie verhelpen [CVE-2026-39402] |
| mapserver | SQL-injectieprobleem verhelpen [CVE-2025-59431]; probleem met bufferoverloop verhelpen [CVE-2026-33721]; problemen met bufferoverloop van het dynamisch geheugen en met dubbele vrijgave verhelpen in maplexer |
| modsecurity-crs | Probleem met het omzeilen van regels oplossen [CVE-2023-38199]; probleem met het omzeilen van het blokkeren van bestandsextensies oplossen [CVE-2026-33691] |
| mongo-c-driver | Problemen met onvoldoende validatie oplossen [CVE-2025-14911 CVE-2026-6231]; probleem met denial-of-service oplossen [CVE-2026-4359]; bufferoverloopprobleem oplossen [CVE-2026-6691]; de verwerking van beschadigde GridFS-bestanden verbeteren |
| nginx | Problemen met bufferoverloop oplossen [CVE-2026-27654 CVE-2026-27784 CVE-2026-32647]; problemen met sessieverificatie oplossen [CVE-2026-27651 CVE-2026-28753]; probleem met het omzeilen van OCSP-resultaten verhelpen [CVE-2026-28755]; $hostgebruiken in plaats van $http_host |
| openssh | Mogelijke problemen met het uitvoeren van code verhelpen [CVE-2025-61984 CVE-2025-61985]; ervoor zorgen dat scp overgezette bestanden niet onverwacht setuid of setgid maakt [CVE-2026-35385]; een probleem met de uitvoering van opdrachten oplossen [CVE-2026-35386]; de onvolledige toepassing van PubkeyAcceptedAlgorithms en HostbasedAcceptedAlgorithms met betrekking tot ECDSA-sleutels verhelpen [CVE-2026-35387]; verbindingsmultiplexingbevestiging gebruiken voor multiplexingsessies in proxymodus [CVE-2026-35388]; de afhandeling van de optie principalsvan authorized_keys corrigeren [CVE-2026-35414]; de geldigheid controleren van gebruikers- en hostnamen voor de ProxyJump/-J-opties die via de opdrachtregel worden doorgegeven |
| openssl | Nieuwe bovenstroomse stabiele release |
| p7zip | Rebasen naar een nieuwere versie van 7zip; probleem met onderloop bij gehele getallen oplossen [CVE-2023-31102]; problemen met het uitvoeren van code verhelpen [CVE-2023-40481 CVE-2025-11001 CVE-2025-11002]; een probleem met denial-of-service verhelpen [CVE-2024-11612]; een probleem van null pointer dereference oplossen [CVE-2025-53817]; de verwerking van symbolische koppelingen aanpassen [CVE-2025-55188]; een probleem van bufferoverloop verhelpen [CVE-2023-52168]; problemen met het lezen buiten het toegestane bereik verhelpen [CVE-2023-52169 CVE-2022-47069] |
| p7zip-rar | Rebasen naar een nieuwere versie van 7zip; een probleem met denial-of-service verhelpen [CVE-2025-53816] |
| php-dompdf | Een probleem met denial-of-service verhelpen [CVE-2023-50262] |
| php-league-commonmark | Probleem met cross-site scripting verhelpen [CVE-2025-46734]; problemen met het omzeilen van validatie verhelpen [CVE-2026-30838 CVE-2026-33347] |
| php-phpseclib | Een probleem met denial-of-service verhelpen [CVE-2024-27355]; probleem met vergelijking van variabele tijden oplossen [CVE-2026-40194] |
| php-phpseclib3 | Een probleem met denial-of-service verhelpen [CVE-2024-27355]; probleem met vergelijking van variabele tijden oplossen [CVE-2026-40194] |
| phpseclib | Een probleem met denial-of-service verhelpen [CVE-2024-27355]; probleem met vergelijking van variabele tijden oplossen [CVE-2026-40194] |
| plastimatch | Bestanden die niet vrij zijn verwijderen |
| postgresql-15 | Nieuwe bovenstroomse stabiele release; probleem met bufferoverloop oplossen [CVE-2026-2006] |
| proftpd-dfsg | Een probleem met denial-of-service verhelpen [CVE-2024-57392]; SQL-injectieprobleem verhelpen [CVE-2026-42167]; oplossing voor mod_radius: controle van Message-Authenticator mislukt altijd |
| pymupdf | Opnieuw gebouwd met bijgewerkt mupdf |
| python-authlib | Probleem met verwarring over algoritmen oplossen [CVE-2024-37568]; probleem met cross-site verzoekvervalsing verhelpen [CVE-2025-68158]; problemen met denial-of-service verhelpen [CVE-2025-62706 CVE-2025-61920]; probleem met het omzeilen van het beleid oplossen [CVE-2025-59420] |
| python-django | Probleem met denial-of-service op basis van reguliere expressies verhelpen [CVE-2023-36053]; problemen met met denial-of-service oplossen [CVE-2024-38875 CVE-2024-39614 CVE-2024-41990 CVE-2024-41991]; probleem met het opsommen van gebruikers oplossen [CVE-2024-39329]; een probleem met het doorlopen van mappen oplossen [CVE-2024-39330]; probleem met overmatig geheugengebruik verhelpen [CVE-2024-41989]; SQL-injectieprobleem verhelpen [CVE-2024-42005] |
| python-ldap | Probleem met onvoldoende maskering oplossen [CVE-2025-61911]; probleem met denial-of-service verhelpen [CVE-2025-61912] |
| python3.11 | Problemen met header-injectie oplossen [CVE-2025-11468 CVE-2025-15282 CVE-2026-0672 CVE-2026-0865 CVE-2026-1299]; problemen met denial-of-service verhelpen [CVE-2025-12084 CVE-2025-13836 CVE-2025-13837 CVE-2025-6069 CVE-2025-6075 CVE-2025-8194]; onvoldoende validatie in zipFile corrigeren [CVE-2025-8291]; probleem met gebruik na vrijgave oplossen [CVE-2025-4516] |
| qemu | Opnieuw gebouwd met bijgewerkte glibc, glib2.0, gnutls28 |
| request-tracker5 | Oplossing voor het bouwen van CKEditor wanneer firefox >= 148 is |
| sash | Opnieuw gebouwd met bijgewerkt glibc |
| sed | Probleem met de controletijd/gebruikstijd oplossen [CVE-2026-5958] |
| sioyek | Opnieuw gebouwd met bijgewerkt mupdf |
| skeema | Opnieuw gebouwd met bijgewerkt containerd |
| snapd | Opnieuw gebouwd met bijgewerkt libcap2 |
| sudo | Controles op de machtigingen van exec_mailer aanpassen [CVE-2026-35535] |
| supermin | Opnieuw gebouwd met bijgewerkt glibc |
| swupdate | Probleem met denial-of-service verhelpen [CVE-2026-28525] |
| systemd | Bevriezen na controle corrigeren [CVE-2026-29111]; problemen met het uitvoeren van code verhelpen [CVE-2026-40225 CVE-2026-4105]; probleem met escape-to-host van nspawn oplossen [CVE-2026-40226] |
| taglib | Probleem met segmentatie-inbreuk oplossen [CVE-2023-47466] |
| tpm2-pkcs11 | Probleem met NULL pointer dereference tijdens de databasemigratie verhelpen |
| tripwire | Opnieuw gebouwd met bijgewerkt glibc |
| tzdata | Nieuwe bovenstroomse release; gegevens voor Brits-Columbia bijwerken |
| user-mode-linux | Opnieuw gebouwd met bijgewerkt linux |
| vips | Problemen met bufferoverloop oplossen [CVE-2026-2913 CVE-2026-3147 CVE-2026-3281]; probleem met geheugenbeschadiging verhelpen [CVE-2026-3145]; probleem van null pointer dereference oplossen [CVE-2026-3146]; problemen met het lezen buiten het toegestane bereik verhelpen [CVE-2026-3282 CVE-2026-3283]; probleem met overloop van gehele getallen oplossen [CVE-2026-3284] |
| wireless-regdb | Nieuwe bovenstroomse stabiele release; de wettelijke informatie voor verschillende landen bijwerken |
| wireshark | Problemen met denial-of-service oplossen [CVE-2024-11596 CVE-2024-9781 CVE-2025-11626 CVE-2025-13499 CVE-2025-13945 CVE-2025-13946 CVE-2025-1492 CVE-2025-5601 CVE-2025-9817 CVE-2026-0960] |
| xorg-server | Probleem met hergebruik van de buffer oplossen [CVE-2026-33999]; controle op begrenzing repareren/verbeteren [CVE-2026-34000 CVE-2026-34003]; een probleem van gebruik na vrijgave oplossen [CVE-2026-34001]; probleem met het lezen buiten het toegestane bereik verhelpen [CVE-2026-34002] |
| zsh | Opnieuw gebouwd met bijgewerkte libcap2, glibc |
| zvbi | Probleem met niet-geïnitialiseerde pointer oplossen [CVE-2025-2173]; problemen met overloop bij gehele getallen oplossen [CVE-2025-2174 CVE-2025-2175 CVE-2025-2176 CVE-2025-2177] |
Beveiligingsupdates
Met deze revisie worden de volgende beveiligingsupdates toegevoegd aan de release oldstable. Het beveiligingsteam heeft voor elk van deze updates al een advies uitgebracht
Verwijderde pakketten
De volgende pakketten werden verwijderd vanwege omstandigheden die we niet onder controle hebben:
| Pakket | Reden |
|---|---|
| suricata | Niet te ondersteunen; mogelijke beveiligingsrisico’s; onderhouden via backports |
| zulucrypt | Beveiligingsproblemen; niet onderhouden |
Het Debian-installatiesysteem
Het installatiesysteem werd bijgewerkt om de reparaties die met deze tussenrelease in oldstable opgenomen werden, toe te voegen.
URL's
De volledige lijsten met pakketten die met deze revisie gewijzigd werden:
De huidige distributie oldstable:
Voorgestelde updates voor de distributie oldstable:
Informatie over de distributie oldstable (notities bij de release, errata, enz.):
Beveiligingsaankondigingen en -informatie:
Over Debian
Het Debian-project is een samenwerkingsverband van ontwikkelaars van vrije software die vrijwillig tijd en moeite steken in het produceren van het volledig vrije besturingssysteem Debian.
Contactinformatie
Ga voor verdere informatie naar de webpagina's van Debian op https://www.debian.org/, stuur een e-mail naar <press@debian.org>, of neem contact met het release-team voor de stabiele release op <debian-release@lists.debian.org>.
