Hack Alerta

Debian 13 é lançado com atualizações de segurança, correções de bugs e drivers

O Projeto Debian lançou a versão 13.6 com correções de segurança críticas para componentes como OpenSSL e Apache, além de uma transição importante no certificado Secure Boot.

O que mudou agora

O Projeto Debian anunciou o lançamento da versão 13.6, uma atualização de manutenção para a distribuição Debian 13 "trixie". Esta versão pontual foca em correções de segurança e na resolução de problemas graves de software em toda a coleção de pacotes do sistema operacional. A atualização não requer reinstalação do sistema ou download de novas mídias de instalação, permitindo que sistemas já em execução obtenham os pacotes atualizados através dos repositórios regulares do Debian.

Vulnerabilidades corrigidas

O pacote de atualizações aborda uma ampla gama de falhas em componentes amplamente implantados, incluindo Apache HTTP Server, curl, QEMU, OpenSSL, Linux, Samba, nginx, PostgreSQL, Firefox ESR, Chromium, Thunderbird, rsync, Wireshark e ImageMagick. As correções cobrem diversos tipos de vulnerabilidades, como corrupção de memória, estouro de buffer, bugs de uso após a liberação, condições de negação de serviço, cross-site scripting, server-side request forgery, traversia de caminho, vazamento de credenciais e injeção de comandos.

Transição do Secure Boot

Uma mudança significativa na versão 13.6 envolve a transição do certificado Secure Boot. O pacote fwupd embutido foi atualizado para a versão upstream 2.0.20, habilitando atualizações na autoridade certificadora do UEFI Secure Boot, na Chave de Troca de Chaves (KEK) e na base de dados de revogação. O Debian alertou que a autoridade certificadora UEFI Secure Boot de 2013, usada para assinar carregadores de inicialização em muitos sistemas, expirou.

Recomendações para administradores

O Debian recomenda que os administradores sigam as orientações de transição da CA Secure Boot e obtenham as atualizações de firmware necessárias de seus fabricantes de hardware. A liberação também atualiza os pacotes shim, shim-signed e pacotes auxiliares assinados para melhorar a compatibilidade com a Autoridade Certificadora UEFI da Microsoft de 2023. Pacotes de kernel e instalador foram reconstruídos com Linux ABI 6.12.94 + deb 13, enquanto o wireless-regdb recebeu informações regulatórias mais recentes para vários países.

O que fazer agora

Imagens de instalação novas do Debian 13.6 serão publicadas através dos locais de download padrão do Debian. Os usuários podem atualizar um sistema existente atualizando os metadados do repositório e aplicando as atualizações disponíveis. A recomendação é executar os comandos sudo apt update && sudo apt full-upgrade para garantir que todas as correções de segurança sejam aplicadas imediatamente.


Baseado em publicação original de Cyber Security News
Publicado pela Redação Hack Alerta com base em fontes externas citadas e monitoramento editorial do Hack Alerta. Para decisões técnicas, operacionais ou jurídicas, confirme sempre os detalhes na fonte original.