O Debian 11.9 Bullseye é uma versão oldstable recebe mais de 160 correções. E a próxima candidata a se tornar uma versão LTS.
Debian 11.9 Bullseye é lançado
Debian 11, também conhecido como "Bullseye", é a versão oldstable mais recente do sistema operacional Debian. Lançado oficialmente em agosto de 2021, o Debian 11 vem com várias atualizações e melhorias em relação às versões anteriores.
O Debian 11 mesmo sendo oldstable ainda é um sistema operacional ativo e recebendo atualizações, e ira continuar assim até 30 de Junho de 2026.
Em 15 de Agosto de 2024 ela passa a ser uma versão LTS (Long Term Support) extendendo o seu suporte até julho de 2026.
Seu 9º pacote de correções foi anunciado em 10 de fevereiro de 2024.
"O projeto Debian tem o prazer de anunciar a nona atualização de sua versão oldstable de distribuição Debian 11 (codename "bullseye"). Esta versão pontual adiciona principalmente correções para problemas de segurança, juntamente com alguns ajustes para problemas graves. Consultores de segurança Já foram publicados separadamente e são referenciados quando disponíveis."
Correções de bugs.
Pacote Razão
Eixo de Filtrar protocolos sem suporte na classe do cliente ServiceFactory [CVE-2023-40743]
arquivos de base Atualização para a versão 11.9 point release
cifs-utils (util) Corrigir construções não paralelas
Compton (Tradução) Remova a recomendação do picom
conda-pacote-pacote Ignorar testes não confiáveis
conmon Não pendure ao encaminhar o recipiente stdout/stderr com muita saída
Crun ( Corrigir contêineres com systemd como seu sistema init, ao usar versões mais recentes do kernel
debian-installer (instalador) Aumente o kernel do Linux ABI para 5.10.0-28; reconstrua em relação às atualizações propostas
debian-installer-netboot-images Reconstruir contra as propostas de atualização
debian-ports-archive-keyringTratos Chave de Assinatura Automática do Arquivo Debian (2025)
debian-security-support Marcar, cônsul e xen como fim de vida; limite o suporte ao samba para casos de uso DC não-AD; match golang pacotes com expressão regular; drop version-verificação; adicione cromo ao security-support-ended-deb11; adicione telhas e libspring-java para segurança-suporte-limitado
debootstrap (tabutstrap) Alterações de suporte de backport mescladas/usr de trixie: implemento mesclado-/usr por pós-fusão, padrão para mesclado/usr para suítes mais recentes do que bookworm em todos os perfis
distro-info (intro-info) Atualizar testes para distro-info-data 0.58+deb12u1, que ajustou a data EoL do Debian 7
distro-info-data Adicionar Ubuntu 24.04 LTS Noble Numbat; corrigir várias datas de fim de vida
dpdk (sujo) Nova liberação estável upstream
dropbear Corrigir o problema de desvio de medida de segurança [CVE-2021-36369]; corrigir o ataque "de terrapin" [CVE-2023-48795]
exuberante-cucags Corrigir o problema de execução de comandos arbitrários [CVE-2022-4515]
filezilla (') Impedir a exploração "de terrapin" [CVE-2023-48795]
gimp ( Remove versões antigas do plugin dds empacotados separadamente
Glib2.0 ( Alinhar-se com correções estáveis upstream; corrigir problemas de negação de serviço [CVE-2023-32665 CVE-2023-32611 CVE-2023-29499 CVE-2023-32636]
glibc (') Corrigir uma corrupção de memória no "qsort()" ao usar funções de comparação não transitiva.
gnutls28 Fixa de segurança para o tempo de ataque do canal lateral [CVE-2023-5981]
imagemagick Várias correções de segurança [CVE-2021-20241 CVE-2021-20243 CVE-2021-20244 CVE-2021-20245 CVE-2021-20309 CVE-2021-3574 CVE-209212 CVE-2021-4219 CVE-2021-4219 CVE-2022-1114 CVE-2022-28463 CVE-2022-232663 CVE-202545 CVE-2022-325]
Jqueryui (jqueryui) Corrigir o problema de cross-site de scripts [CVE-2022-31160]
Saboste de conhecimento Garanta a correção de provedoresUrl para corrigir negação de serviço
libdatetime-timezone-perl A atualização incluiu dados de fuso horário
libde265 (desa) Violação de segmentação de correção na função "decoder_context::process_slice_segment_header" [CVE-2023-27102]; corrigir o estouro de buffer de heap na função "derive_colocated_motion_vectors" [CVE-2023-27103]; corrige buffer over-read em "pic_parameter_set::dump" [CVE-2023-43887]; corrigir o estouro de buffer no "buffer_C"23-49465 CVE-2023-49467 CVE-2023-49468]
libmateweather (com uma libido) A atualização incluiu dados de localização; atualizar o URL do servidor de dados
libpod ( Corrigir o manuseio incorreto de grupos suplementares [CVE-2022-2989]
libsolv em Habilite o suporte de compressão zstd
libspreadsheet-parsexlsx-perl Corrigir a possível bomba de memória [CVE-2024-22368]; corrigir o problema de Entidade Externa XML [CVE-2024-23525]
linuxTradução Nova versão estável upstream; aumentar ABI para 28
linux-signed-amd64 Nova versão estável upstream; aumentar ABI para 28
linux-assinado-arrto de braço64 Nova versão estável upstream; aumentar ABI para 28
linux-signed-i386 (edução) Nova versão estável upstream; aumentar ABI para 28
llvm-toolchain-16 Novo pacote retrotransportado para suportar compilações de versões mais recentes de cromo; build-dep on "llvm-spirv" em vez de "llvm-spirv-16"
mariadb-10.5 (emo) Nova versão estável upstream; corrigir problema de negação de serviço [CVE-2023-22084]
Minizip Rejeitar transbordamentos de campos de cabeçalho de correr [CVE-2023-45853]
modsecurity-apache Corrigir problemas de desvio de proteção [CVE-2022-48279 CVE-2023-24021]
nftables em Corrigir a geração de bytecode incorreto
node-dottie (peça de node-do Corrigir o problema de poluição do protótipo [CVE-2023-26132]
node-url-parse Corrigir problema de bypass de autorização [CVE-2022-0512]
node-xml2js Corrigir o problema de poluição do protótipo [CVE-2023-0842]
nvidia-graphics-drivers Lançamento novo upstream [CVE-2023-31022]
nvidia-gráficos-drivers-tesla-470 Lançamento novo upstream [CVE-2023-31022]
opendkim (Im) Apagar corretamente os cabeçalhos Authentication-Results [CVE-2022-48521]
perl Prevenir o estouro de buffer através da propriedade ilegal do Unicode [CVE-2023-47038]
plasma-desktop Corrigir o erro de negação de serviço em descobrir
descoberta de plasma Corrigir o bug de negação de serviço; corrigir a falha de compilação
Postfix em Nova liberação estável upstream; problema de contrabando SMTP [CVE-2023-51764]
pósgresql-13 (estoque) Nova versão estável upstream; corrigir o problema de injeção de SQL [CVE-2023-39417]
pósgresql-common Corrigir autopkgtests
python-cogent (embrageador) Ignorar testes paralelos em sistemas de CPU única
python-django-imagekit (em: python-django-qui Evite desencadear a detecção de travessia de caminho em testes
python-websockets (emo) Corrigir problema de duração previsível [CVE-2021-33880]
O pizoltano Construa em sistemas de núcleo único
ruby-aws-sdk-core Incluir arquivo VERSION em pacote
spip Corrigir o problema de script entre sites
swupdate Impedir a aquisição de privilégios de root através do modo soquete inadequado
Simmfony ( Certifique-se de que os filtros do CodeExtension escapem corretamente de sua entrada [CVE-2023-46734]
O alcatrão Fixe a verificação de limites no decodificador base-256 [CVE-2022-48303], manipulação de prefixos de cabeçalho estendidos [CVE-2023-39804]
tinyxml (faixinho) Corrigir o problema de asserção [CVE-2023-34194]
tzdata (') tz A atualização incluiu dados de fuso horário
Isto de morto-vivo Corrigir o problema de estouro de buffer de pilha [CVE-2016-1243]; corrigir o problema de execução de código arbitrário [CVE-2016-1244]
usb.ids (despe) Atualizar incluído lista de dados
vlfeat (tabeleza) Corrigir FTBFS com o mais recente ImageMagick
Weborf (') Corrigir o problema de negação de serviço
wolfssl (lata) Corrigir problemas de estouro de buffer [CVE-2022-39173 CVE-2022-42905], problema de divulgação de chave [CVE-2022-42961], buffer previsível no material de chave de entrada [CVE-2023-3724]
xerces-c (Foto em pilhas Corrigir o problema de uso após-livre [CVE-2018-1311]; corrigir o problema de estouro de inteiros [CVE-2023-37536]
zero mq3 Fix "fork()" detecção com gcc 7; atualização da declaração de relicenciação de direitos autorais
Correções de segurança
ID de consultoria Pacote
DSA-5496 (AOS) firefox-esr (')
DSA-5499 (AOS) O crómio
DSA-5506 (AOS) firefox-esr (')
DSA-5508 (AUS) O crómio
DSA-5509 (AOS) firefox-esr (')
DSA-5511 (Am) mosquitto (mósquito)
DSA-5512 (DSA-5512) exim4
DSA-5513 (Am) pássaro do trovão
DSA-5514 (DSA-5514) glibc (')
DSA-5515 (A) O crómio
DSA-5516 (DSA-5516) libxpm (s)
DSA-5517 (Am) libx11 em
DSA-5518 (Am) libvpx (pias de libv
DSA-5519 (DSA-5519) grub-efi-amd64-assinado
DSA-5519 (DSA-5519) grub-efi-arm64-assinado
DSA-5519 (DSA-5519) grub-efi-ia32-assinado
DSA-5519 (DSA-5519) grub2 (
DSA-5520 (A) mediawiki (es)
DSA-5522 (Am2) tomcat9
DSA-5523 (AUS) O curl
DSA-5524 (AUS) libcue (licue)
DSA-5526 O crómio
DSA-5527 (Am) Webkit2gtk (ta)
DSA-5528 (Am) node-babel7
DSA-5530 (DSA-5530) ruby-rack (track)
DSA-5531 (AmUS) roundcube
DSA-5533 (Am) gst-plugins-bad1.0
DSA-5534 (Am3) xorg-servidor de
DSA-5535 (DSA-5535) firefox-esr (')
DSA-5536 (AUS) O crómio
DSA-5537 (DSA-5537) openjdk-11 (Im-br)
DSA-5538 - A pássaro do trovão
DSA-5539 (AOS) node-browserify-sign
DSA-5540 (AUS) jetty9 (do
DSA-5542 (DSA-5542) request-tracker4
DSA-5543 (DSA-5543) open-vm-tools
DSA-5544 - A guardiã do zoológico
DSA-5545 (AUS) vlc (cvc
DSA-5546 (AUS) O crómio
DSA-5547 (A) pmix (tradução)
DSA-5548 (AUS) openjdk-17 (Im
DSA-5549 (AUS) servidor de tráfego
DSA-5550 (DSA-5550) Cacti (pega)
DSA-5551 (DSA-5551) O crómio
DSA-5554 (A) pósgresql-13 (estoque)
DSA-5556 (DSA-5556) O crómio
DSA-5557 (AOS) Webkit2gtk (ta)
DSA-5558 (AUS) netty (
DSA-5560 (A) strongswan (deseja-es
DSA-5561 (AmUS) firefox-esr (')
DSA-5563 (AUS) informações
DSA-5564 (Am) gimp (
DSA-5565 (DSA-5565) gst-plugins-bad1.0
DSA-5566 (DSA-5566) pássaro do trovão
DSA-5567 (Am) tiff (tro de ti
DSA-5569 (Am) O crómio
DSA-5570 (A) nghttp2 (pt-la)
DSA-5571 (A) o rabbitmq-server
DSA-5572 (AmUS) roundcube
DSA-5573 (AUS) O crómio
DSA-5574 (Am) libreoffice (')
DSA-5576 (DSA-5576) xorg-servidor de
DSA-5577 (A) O crómio
DSA-5579 (AOS) Imagem livre
DSA-5581 (Am) firefox-esr (')
DSA-5582 (A) pássaro do trovão
DSA-5584 (AOS) Bluez
DSA-5585 - Difí 18 O crómio
DSA-5586 (AOS) openssh (escoles
DSA-5587 - de alta-sele- O curl
DSA-5588 (Am) A putty
DSA-5590 (AOS) haproxy (
DSA-5591 (AOS) libssh (
DSA-5592 (A) libspreadsheet-parseexcel-perl
DSA-5594 (AmUS) linux-signed-amd64
DSA-5594 (AmUS) linux-assinado-arrto de braço64
DSA-5594 (AmUS) linux-signed-i386 (edução)
DSA-5594 (AmUS) linuxTradução
DSA-5595 (DSA-5595) O crómio
DSA-5597 (Am) exim4
DSA-5598 - A ? O crómio
DSA-5599 (AmUS) phpseclib (piostação)
DSA-5600 (A) php-phpseclib (paprochim)
DSA-5602 (AmUS) O crómio
DSA-5603 (AOS) xorg-servidor de
DSA-5604 (AUS) openjdk-11 (Im-br)
DSA-5605 (AUS) pássaro do trovão
DSA-5606 (A) firefox-esr (')
DSA-5608 (AUS) gst-plugins-bad1.0
DSA-5613 (m) openjdk-17 (Im
DSA-5614 (Am) zbar ('zbar
DSA-5615 (AmUS) runc
Atualizar o Debian
Você não precisa fazer download de nova .iso, basta executar no seu terminal os comandos.
Atualize a lista de pacotes
sudo apt update
Atualize o sistema
sudo apt full-upgrade
Aguarde o final, esse processo não pode ser interrompido.
Comentários
Postar um comentário
olá, seja bem vindo ao Linux Dicas e suporte !!