• Debian 13.7 släppt – över 100 säkerhetsproblem rättas

    Debian 13 har fått sin sjunde större underhållsuppdatering. Debian 13.7 innehåller 107 säkerhetsuppdateringar och rättningar för ytterligare 106 paket. För den som redan använder Debian 13 behövs ingen ominstallation – en vanlig systemuppdatering räcker.

    Debian är känt för att förändras försiktigt. I stället för att hela tiden introducera stora nyheter lägger utvecklarna mycket arbete på att hålla den stabila versionen säker och välfungerande.

    Debian 13.7 är ett tydligt exempel på detta.

    Versionen är en så kallad point release, eller underhållsversion, av Debian 13 ”Trixie”. Det innebär att det fortfarande är samma Debian 13 som tidigare, men installationsmedierna och ett stort antal programpaket har uppdaterats med de rättningar som kommit sedan den föregående utgåvan.

    Totalt ingår 107 säkerhetsrelaterade uppdateringar och korrigeringar för 106 andra paket.

    Du behöver inte installera om Debian

    För den som redan kör Debian 13 är Debian 13.7 egentligen mindre dramatiskt än versionsnumret kan antyda.

    Har datorn uppdaterats regelbundet har många av säkerhetsrättningarna redan installerats.

    Det räcker normalt att köra:

    sudo apt update
    sudo apt upgrade
    

    Efter uppdateringen har systemet i praktiken fått samma programuppdateringar som ingår i Debian 13.7.

    Den nya versionen är därför framför allt viktig för den som ska installera Debian på en ny dator eller server, eftersom installationsfilerna nu redan innehåller de senaste korrigeringarna.

    Nyare kärna i installationsprogrammet

    Debians installationsprogram har byggts om inför version 13.7 och använder nu Linux-kärnans 6.12.107+deb13 ABI.

    Det betyder bland annat att installationsprogrammet har fått de senaste drivrutins-, stabilitets- och säkerhetsrättningarna som Debian inkluderat i sin Linux 6.12-kärna.

    Det kan vara särskilt betydelsefullt på nyare datorer där stöd för lagringsenheter, nätverkskort och annan hårdvara ibland förbättras genom kärnuppdateringar.

    Debians paket för Linux säkerhetsgranskning, audit, har dessutom fått stöd för 64-bitars RISC-V.

    RISC-V är en öppen processorarkitektur som på senare år fått allt större betydelse inom allt från små inbyggda system till servrar och utvecklingsdatorer.

    Cinnamon får tillbaka sina tillägg

    Användare av skrivbordsmiljön Cinnamon får också en konkret förbättring.

    Ett problem som kunde hindra Cinnamon från att hämta och uppdatera sina så kallade spices har åtgärdats.

    Spices är samlingsnamnet för bland annat:

    • applets
    • desklets
    • teman
    • tillägg

    Det handlar alltså om de små komponenter som gör det möjligt att anpassa Cinnamon-skrivbordet med extra funktioner och annat utseende.

    Viktiga rättningar i glibc

    En av de mer centrala komponenterna som uppdaterats är glibc, GNU C Library.

    glibc används av en mycket stor del av programmen i ett Linux-system och fungerar som ett slags brygga mellan programmen och själva operativsystemet.

    I Debian 13.7 rättas bland annat problem som kan orsaka buffer overflow och buffer underflow.

    En buffer overflow innebär förenklat att ett program försöker skriva mer information till ett minnesområde än vad som får plats där. Sådana fel kan leda till krascher och i värsta fall användas för att angripa ett system.

    glibc har dessutom fått kompatibilitet med headerfiler för kommande Linux 7.0, vilket gör det enklare för utvecklare och paketbyggare att förbereda programvara för framtida kärnversioner.

    Flera Debian-paket har därför byggts om mot den nya versionen av glibc.

    QEMU får många säkerhetsrättningar

    Virtualiseringsprogrammet QEMU får också en omfattande uppdatering.

    QEMU används bland annat för att köra virtuella datorer och är en viktig komponent i många server- och molnmiljöer.

    Den nya Debian-versionen innehåller en senare stabil QEMU-version tillsammans med rättningar för flera typer av säkerhetsproblem, bland annat:

    • buffer overflow
    • use-after-free
    • läsning och skrivning utanför tillåtna minnesområden
    • problem som kan påverka Secure Boot

    Den typen av sårbarheter är särskilt viktiga att rätta på servrar där virtuella maskiner används för att separera olika system och användare från varandra.

    Många bildproblem rättas i ImageMagick

    Även ImageMagick får ett stort antal säkerhetsrättningar.

    ImageMagick används för automatisk bearbetning och konvertering av bilder och finns bakom många webbplatser och serversystem.

    Problemen som åtgärdas omfattar bland annat minnesläckor, buffer overflow, use-after-free, överbelastningsattacker och möjligheten att kringgå vissa säkerhetspolicyer.

    Bildbibliotek är särskilt intressanta ur säkerhetssynpunkt eftersom en angripare ibland bara behöver få ett system att öppna en specialkonstruerad bildfil för att försöka utnyttja en sårbarhet.

    dnsmasq, libvirt och Incus uppdateras

    Flera vanliga server- och nätverkskomponenter får också säkerhetsrättningar.

    dnsmasq, som bland annat kan fungera som DNS- och DHCP-server, får korrigeringar för buffer overflow och läsning utanför tillåtna minnesområden.

    Virtualiseringsplattformen libvirt får bland annat rättningar för problem som skulle kunna leda till informationsläckage eller utökade behörigheter.

    Även container- och virtualiseringsplattformen Incus uppdateras. Där rättas bland annat problem med sökvägshantering och otillräckliga behörighetskontroller.

    Python och Perl får omfattande uppdateringar

    Två av de vanligaste programmeringsspråken i Linux-världen påverkas också.

    Perl får en större samling säkerhetsrättningar, medan Python 3.13 uppdateras för att rätta både säkerhetsproblem och vanliga programfel.

    Eftersom både Python och Perl används i mängder av administrativa verktyg, webbapplikationer och automatiseringssystem kan sådana uppdateringar påverka betydligt fler program än vad paketnamnen först antyder.

    Firefox, Chromium, Docker och PostgreSQL

    Debian 13.7 samlar dessutom redan publicerade säkerhetsuppdateringar för en lång rad populära program och komponenter.

    Bland dem finns:

    Firefox ESR, Chromium, Flatpak, GIMP, Wireshark, PostgreSQL 17, Docker, OpenJDK, WebKitGTK och ZFS.

    Även bibliotek kopplade till OpenSSH har uppdaterats.

    Det visar samtidigt varför regelbundna uppdateringar är viktiga även på Linux. Ett modernt operativsystem består av tusentals olika komponenter, och säkerheten beror på att hela kedjan hålls uppdaterad.

    Nya tidszonsdata

    Även paketet tzdata har uppdaterats.

    Det kanske låter som en liten detalj, men tidszonsdatabasen används av operativsystem och program för att veta vilken lokal tid som gäller på olika platser i världen.

    När länder eller regioner ändrar regler för exempelvis sommartid måste databasen uppdateras.

    Den nya versionen innehåller bland annat förändringar som berör Alberta i Kanada och Marocko.

    Felaktiga tidszonsdata kan annars orsaka problem med allt från kalenderbokningar till loggfiler, säkerhetscertifikat och schemalagda serverjobb.

    Sex processorarkitekturer stöds

    Den som vill installera Debian 13.7 från början kan ladda ner nya netinst-avbilder.

    Netinst är en relativt liten installationsfil som installerar ett grundläggande Debian-system och hämtar resten av paketen från internet under installationen.

    Debian 13.7 finns för sex arkitekturer:

    • AMD64 / x86
    • ARM64
    • ARMHF
    • PPC64EL
    • RISC-V 64
    • S390x

    Det breda arkitekturstödet är fortfarande en av Debians stora styrkor. Samma distribution kan användas på allt från vanliga PC-datorer till ARM-servrar, RISC-V-system och IBM-stordatorer.

    Live-versioner för vanliga PC-datorer

    För AMD64 ( x86 ) finns dessutom nya Live-avbilder.

    Med en Live-version går det att starta Debian direkt från exempelvis ett USB-minne utan att först installera systemet på hårddisken.

    De finns med flera olika skrivbordsmiljöer:

    GNOME, KDE Plasma, LXDE, Xfce, Cinnamon och MATE.

    Det är ett enkelt sätt att prova Debian och kontrollera att exempelvis Wi-Fi, grafik och ljud fungerar innan installationen.

    Säkerhet snarare än nya funktioner

    Debian 13.7 är inte en version som kommer med ett helt nytt skrivbord eller stora förändringar av hur Debian fungerar.

    Det är heller inte meningen.

    Debians stabila utgåva är byggd kring tanken att systemet ska förändras så lite som möjligt samtidigt som säkerhetsproblem och allvarliga programfel rättas.

    Just därför är en uppdatering med över hundra säkerhetsrättningar betydelsefull.

    För befintliga användare är rekommendationen enkel: fortsätt att uppdatera Debian regelbundet.

    För den som ska göra en ny installation innebär Debian 13.7 framför allt att man får ett färskare installationsmedium där flera månaders säkerhets- och stabilitetsuppdateringar redan finns på plats.

    https://wiki.linux.se/Debian

    > FAKTA: DEBIAN 13.7
    Version: Debian 13.7 ”Trixie”
    Typ: Underhålls- och säkerhetsuppdatering
    Säkerhetsuppdateringar: 107
    Övriga rättningar: 106 paket
    Linux-kärna i installationsprogrammet: 6.12.107+deb13
    Arkitekturer: amd64, arm64, armhf, ppc64el, riscv64 och s390x
    Live-versioner: GNOME, KDE Plasma, LXDE, Xfce, Cinnamon och MATE
    Uppgradering: Ingen ominstallation krävs
    > Uppdatera systemet:
    sudo apt update
    sudo apt upgrade

Etikett: Debian 13.7

  • Debian 13.7 släppt – över 100 säkerhetsproblem rättas

    Debian 13 har fått sin sjunde större underhållsuppdatering. Debian 13.7 innehåller 107 säkerhetsuppdateringar och rättningar för ytterligare 106 paket. För den som redan använder Debian 13 behövs ingen ominstallation – en vanlig systemuppdatering räcker. Debian är känt för att förändras försiktigt. I stället för att hela tiden introducera stora nyheter lägger utvecklarna mycket arbete på…