Debian 13.7 incluye las correcciones correspondientes a 92 avisos de seguridad y actualiza 106 paquetes.
El proyecto Debian ha lanzado la versión 13.7, conocida como "trixie", la cual incorpora las soluciones correspondientes a 92 avisos de seguridad previamente difundidos de forma individual. Asimismo, incluye correcciones aplicadas a 106 paquetes fuente y ha actualizado el instalador basándose en estas modificaciones. Seis de los avisos están relacionados con el núcleo Linux, detallando paquetes de código fuente junto con compilaciones firmadas para plataformas amd64 y arm64. Los equipos que utilicen soportes de instalación anteriores de trixie obtendrán versiones de paquetes más antiguas, pero se pondrán al día en su primera ejecución de actualización, mientras que los sistemas que ya empleen security.debian.org apenas necesitarán descargar paquetes adicionales de esta nueva versión puntual.
Dentro del listado de correcciones, un sector de los paquetes no presenta arreglos propios, sino que fue recompilado utilizando una versión actualizada de glibc, la biblioteca en C que vinculan los programas en tiempo de ejecución, la cual a su vez solucionó un desbordamiento y un subdesbordamiento de búfer, además de adaptarse a las cabeceras de Linux 7.0. Una gran parte de los identificadores CVE se concentra en unos pocos elementos, destacando qemu, imagemagick, wolfssl y perl, además de fallas en cyrus-imapd vinculadas a verificaciones de acceso y lecturas fuera de límites, y problemas en mbedtls que comprenden la suplantación de clientes y la inyección de algoritmos de firma. La cadena de arranque también recibió correcciones, incluyendo fallos en u-boot relacionados con la verificación de imágenes FIT y un desbordamiento de búfer en BOOTP/DHCP, así como vulnerabilidades en qemu que abarcan desde la evasión de arranque seguro hasta revisiones en dispositivos UEFI.
Resumen generado con IA (Gemini) a partir del artículo original. No es una cita textual — consultá la fuente para el texto exacto.