更新的Debian 12:12.4发布

2023年12月10日

请注意,本文件已更新,以最好地反映Debian 12.3被Debian 12.4取代。这些变化源于最后一分钟的错误提示#1057843关于linux-image-6.1.0-14(6.1.64-1)的问题。

Debian 12.4随linux-image-6.1.0-15(6.1.66-1)以及一些其他错误修复

Debian项目很高兴地宣布其第四次更新稳定分布Debian 12(代号书呆子).此点发布主要添加了对安全问题的更正,以及一些针对严重问题的调整。安全建议已单独发布,并在可用时引用。

请注意,该点发布并不构成Debian的新版本但只更新了其中的一些软件包。没有必要扔掉旧的书呆子媒体。安装后,包可以使用最新的Debian升级到当前版本镜子。

那些经常从security.debian.org安装更新的人不会更新许多包,大多数这样的更新是包含在点发布中。

不久将在常规位置提供新的安装映像。

可以通过以下方式将现有安装升级到此版本将包管理系统指向Debian的众多HTTP镜像之一。镜像的完整列表位于:

https://www.debian.org/mirror/list网站

其他错误修复

此稳定更新为以下软件包添加了一些重要更正:

包裹 原因
充足的 在阵列符号不包含特定长度的架构上跳过符号大小的匹配测试;在Perl 5.38中禁用给定的有关smartmatch的弃用警告;修复版本比较中关于smartmatch是实验性的警告
阿曼达 修复本地权限升级[CE-20023-30577]
北极-greeter 问候时将徽标从边框移开
自动气象站 避免因logrotate配置清理而出现升级提示
过滤掉客户端类ServiceFactory中不支持的协议[CE-20023-40743]
基片 12.4点版本的更新
ca证书-java 删除循环依赖项
口径 修复重新生成UIC文件时Get Books中的崩溃
crun(crun) 修复使用较新内核版本时使用systemd作为其init系统的容器
杯子 考虑到在某些打印机上,ColorModel选项的彩色打印选择是CMYK而不是RGB
dav4tbsync 新的上游版本,恢复与较新Thunderbird版本的兼容性
debian-edu-艺术品 为Debian Edu 12提供基于翡翠主题的艺术品
debian-edu-config 新的上游稳定版本;修复LDAP密码的设置和更改
debian教育博士 更新包含的文档和翻译
debian-edu-fai公司 新的上游稳定版本
debian-edu-router(德比安-杜鲁特) 修复VLAN网络的dnsmasq conf生成;如果定义了“Uplink”接口,则仅为SSH生成UIF过滤规则;更新翻译
debian安装程序 将Linux内核ABI提高到6.1.0-15;根据提议的更新进行重建
debian安装程序-netboot-images 根据提议的更新进行重建
脱靴器 Backport merged-/usr支持对trixie的更改:通过合并后实现merged-/usr,对于所有配置文件中比bookworm更新的套件,默认为merged-/usr
开发脚本 Debchange:更新当前Debian分布
dhcpcd5 将中断/将dhcpcd5替换为冲突
抗di-netboot 修复对书虫实时ISO图像的支持
分发信息 更新distro-info-data 0.58+deb12u1的测试,该测试调整了Debian 7的EoL日期
分布式输入数据 添加Ubuntu 24.04 LTS Noble Numbat;确定几个寿命终止日期
eas4tbsync(eas4t同步) 新的上游版本,恢复与较新Thunderbird版本的兼容性
exfatprogs公司 修复边界外内存访问问题[CE-20023-45897]
出口商品4 修复与代理协议[C-VE-223-42117]和DNSDB查找[C-VE-023-42119]相关的安全问题;为SPF查找添加强化;禁止${utf8clean:…}中的UTF-16代理;修复崩溃tls_dhparam=无; 修复在${run…}中使用时的$recipients扩展;确定自动生成的SSL证书的到期日期;修复了由零长度字符串和${tr.…}的某些组合引起的崩溃
字体-非彩色-emoji 添加对Unicode 15.1的支持
跛行 Add Conflicts and Replaces:gimp-dds删除自2.10.10以来由gimp自己提供的此插件的旧版本
gnome字符 添加对Unicode 15.1的支持
gnome会话 如果未安装gedit,请在gnome-text-editor中打开文本文件
gnome外壳 新的上游稳定释放;除了删除键外,还可以使用退格键解除通知;修复重新连接到PulseAudio时显示的重复设备;修复PulseAudio/Pipewire重启时可能出现的无使用后崩溃;避免将快速设置(音量等)中的滑块作为其自己的父对象报告给辅助工具;将滚动的视口与像素网格对齐,以避免滚动时出现抖动
gnutls28 修复定时侧通道问题[CE-20023-5981]
戈萨 新的上游稳定释放
gosa-plugins-sudo插件 修复未初始化的变量
散列延迟器 修复TLSA记录的生成
英特尔图形编译器 修复与stable的intel-vc-intrinsic版本的兼容性
iotop-c 修复中的逻辑只有期权;按下ESC时修复繁忙环路;修复ASCII图形渲染
jdupe 更新提示以帮助避免可能导致意外数据丢失的选择
lastpass-cli公司 新的上游稳定释放;更新证书哈希;添加对读取加密URL的支持
libapache2-mod-python 确保binNMU版本符合PEP-440
利比亚银行265 修复分段违规问题[CE-20023-27102]、缓冲区溢出问题[CE-023-27103 CVE-223-47471]、缓冲过度读取问题[CE-223-43887]
自由支持 在没有预先配置的情况下修复启动故障;使dbus服务文件中的exec路径成为绝对路径;修复对python3-txdbus/python3-dbus的依赖性
利比亚天气 地点:增加San Miguel de Tucuman(阿根廷);更新芝加哥的预报区;更新数据服务器URL;修复一些位置名称
libsolv公司 启用zstd压缩支持
linux操作系统 更新至上游稳定版本6.1.66;将ABI更新为15;[rt]更新至6.1.59-rt16;启用X86_PLATFORM_DRIVERS_HP;nvmet:nul-terminate connect命令中传递的NQN[CVE-223-6121]
linux-signed-amd64 更新至上游稳定版本6.1.66;将ABI更新为15;[rt]更新至6.1.59-rt16;启用X86_PLATFORM_DRIVERS_HP;nvmet:nul-terminate connect命令中传递的NQN[CVE-223-6121]
linux-signed-arm64型 更新至上游稳定版本6.1.66;将ABI更新为15;[rt]更新至6.1.59-rt16;启用X86_PLATFORM_DRIVERS_HP;nvmet:nul-terminate connect命令中传递的NQN[CVE-223-6121]
linux-signed-i386 更新至上游稳定版本6.1.66;将ABI更新为15;[rt]更新至6.1.59-rt16;启用X86_PLATFORM_DRIVERS_HP;nvmet:nul-terminate connect命令中传递的NQN[CVE-223-6121]
llvm至olchain-16 新的后端口包支持新铬版本的构建
lxc公司 修复创建临时副本的问题
mda-lv2 修复LV2插件安装位置
删除非自由示例文件
迷你拉链 修复整数和堆溢出问题[CE-20023-45853]
磁共振热成像 处理重新定位的配置文件;翻译更新
咕哝 新的上游稳定释放;修复了通过触摸屏上的标题栏拖动libdeco窗口的功能;修复使用软件渲染时的闪烁和渲染瑕疵;通过避免重新绘制显示器上显示的显示器以外的显示器,提高GNOME Shell应用程序网格的性能
nagios-plugins-contrib公司 修复磁盘内核版本检测
网络管理器openconnect 将用户代理添加到NetworkManager的Openconnect VPN
结节-undici 删除跨源重定向上的cookie和主机标头[CE-20023-45143]
nvidia-graphics-驱动程序 新的上游释放;修复空指针取消引用问题[CE-20023-31022]
nvidia-graphics-drivers-tesla公司 新的上游释放;修复空指针取消引用问题[CE-20023-31022]
nvidia-graphics-drivers-tesla-470 新的上游释放;修复空指针取消引用问题[CE-20023-31022]
nvidia-open-gpu-kernel-modules 新的上游释放;修复空指针取消引用问题[CE-20023-31022]
opendkim(开放金) 修复传入Authentication-Results:headers的删除[CVE-222-48521]
开放式精炼 修复远程代码执行漏洞[CCVE-223-41887 CVE-224-41886]
开放式供应链 修复边界外读取问题[CE-20023-4535]、潜在PIN绕过问题[CE-223-40660]、内存处理问题[CE-023-40661]
加密 修复OpenSSL版本解析;修复自动测试
个人计算机 修复资源移动
珍珠 修复缓冲区溢出问题[CE-20023-47038]
php-phpseclib3 修复拒绝服务问题[CE-20023-49316]
postgresql-15号机组 新的上游稳定释放;修复SQL注入问题[CVE-2023-39417];修复MERGE以正确执行行安全策略[CE-20023-39418]
proftpd-dfsg公司 固定SSH密钥交换缓冲区的大小
蟒蛇语 在单CPU系统上运行时,仅跳过需要多个CPU的测试
蟒蛇3-onelogin-saml2 修复过期的测试有效载荷
吡唑坦 支持在单核系统上构建
qbittorrent公司 在qbittorrent-nox中默认为web UI禁用UPnP
模拟器 更新至上游稳定发布7.2.7;hw/scsi/scsi-disk:不允许块大小小于512[CVE-223-42467]
qpdf格式 修复一些引用的八进制字符串的数据丢失问题
再贴现 Drop ProcSubset=系统单元中的pid硬化标志,因为它会导致崩溃
生锈-sd 确保二进制包版本相对于旧版本正确排序(它是从不同的源包构建的)
网站摘要 使用systemd计时器运行sitesummary-client(如果可用)
言语障碍控制 在armhf和arm64上启用voxin
间谍 修复接口语言自动配置
symfony公司 修复会话固定问题[CE-20023-46733];添加丢失的转义[CVE-223-46734]
系统 新的上游稳定释放
tbsync(电视同步) 新的上游版本,恢复与较新Thunderbird版本的兼容性
辛劳 仅请求单个芯进行测试
tzdata公司 更新闰秒列表
联合国国防部 修复缓冲区溢出问题[CE-2016-1243];修复代码执行问题[CE-2016-1244]
贵宾 修复空指针取消引用问题[CE-20023-40032]
韦伯夫 修复拒绝服务问题
虫洞-水蚤 禁用片状测试,修复构建失败
氙气 新的上游稳定更新;修复几个安全问题[CVE-22-40982 CVE-223-20569 CVE-22-20588 CVE-23-20593 CVE-22-34320 CVE-223-34321 CVE-223-4323 CVE-23-34326 CVE-22-304328 CVE-22-46835 CVE-224-46836]
日本柚子 Strip:从glslang-tools生成依赖项中生成,修复生成失败

安全更新

此修订版为稳定版本添加了以下安全更新。安全小组已经发布了每一条建议更新:

咨询ID 包裹
DSA-5499型
DSA-5506型 firefox-esr公司
DSA-5508型
DSA-5511号 莫斯基托
DSA-5512型 出口商品4
DSA-5513号 雷鸟
DSA-5514号 格利布
DSA-5515号
DSA-5516号 libxpm数据库
DSA-5517号 库x11
DSA-5518号 libvpx数据库
DSA-5519号 grub-efi-amd64型
DSA-5519号 grub-efi-arm64签名
DSA-5519号 grub-efi-ia32签名
DSA-5519号 格鲁布2
DSA-5520型 麦迪亚维基
DSA-5521号 汤姆猫10
DSA-5523号 卷曲
DSA-5524型 利布克
DSA-5525号 桑巴舞
DSA-5526号
DSA-5527号 网络工具包2gtk
DSA-5528号 节点-标签7
DSA-5529号 浆膜控制
DSA-5529号 软膜
DSA-5531号 圆形立方体
DSA-5532号 开放ssl
DSA-5533号 gst-插头-bad1.0
DSA-5534号 xorg服务器
DSA-5535号 firefox-esr公司
DSA-5536号
DSA-5538号 雷鸟
DSA-5539号 节点浏览服务签名
DSA-5540型 码头9
DSA-5541号 请求跟踪5
DSA-5542号 请求跟踪程序4
DSA-5543号 开放式vm-tools
DSA-5544号 动物园管理员
DSA-5545型 超大规模计算机
DSA-5546型
DSA-5547号 项目管理信息系统
DSA-5548号 jtreg6公司
DSA-5548号 打开jdk-17
DSA-5549号 流量服务器
DSA-5550型 仙人掌
DSA-5551型
DSA-5552号 ffmpeg格式
DSA-5553号 postgresql-15号机组
DSA-5555型 开放虚拟专用网
DSA-5556号
DSA-5557号 网络工具包2gtk
DSA-5558号 耐特
DSA-5559号 线鲨
DSA-5560型 大天鹅
DSA-5561号 firefox-esr公司
DSA-5562号
DSA-5563号 英特尔微码
DSA-5564号 跛行
DSA-5565型 gst-插头-bad1.0
DSA-5566号 雷鸟
DSA-5567号 蒂夫
DSA-5568号 快速dds
DSA-5569型
DSA-5570型 下一代http2
DSA-5571号 rabbitmq服务器

删除的程序包

由于我们无法控制的情况,以下包裹被移除:

包裹 原因
gimp数字频率合成器 不再需要;集成到GIMP中

Debian安装程序

已更新安装程序,以包含包含的修复程序通过点释放进入稳定状态。

URL

随此版本更改的软件包的完整列表:

https://deb.debian.org/debian/dists/bookworm/ChangeLog网站

电流稳定分布:

https://deb.debian.org/debian/dists/stable网站/

稳定分布的拟议更新:

https://deb.debian.org/debian/dists/proposed更新

稳定的分发信息(发行说明、勘误表等):

https://www.debian.org/releases/stable网站/

安全公告和信息:

https://www.debian.org/security网站/

关于Debian

Debian项目是一个自由软件开发人员协会自愿投入他们的时间和精力,以便完成免费操作系统Debian。

联系信息

有关更多信息,请访问Debian网页https://www.debian.org/,将邮件发送到<press@debian.org>,或联系稳定发布团队<debian-release@lists.debian.org>.