Debian Compton(代号Bookworm)系列自发布以来,一直通过定期更新来修复漏洞和提升系统的稳定性。最近发布的 Debian 12.8 是该系列的第八次更新,为用户带来了大量的安全性和稳定性改进。以下是 Debian 12.8 更新中修复的一些主要安全问题:
- 7zip:修复了 NTFS 处理器中的堆缓冲区溢出漏洞,并解决了越界读取问题,防止潜在的文件系统崩溃和信息泄露。
- ClamAV:该杀毒软件在本次更新中引入了新的上游版本,修复了多个可能导致服务拒绝(DoS)和文件损坏的漏洞。
- OpenSSL:此次更新应用了 OpenSSL 的稳定版本修复,解决了缓冲区超读和越界内存访问等安全问题,增强了加密传输中的数据安全性。
- glibc:修复了多个缓冲区相关的问题,包括一个与克罗地亚货币更新有关的错误,并修正了 ungetc() 函数中的崩溃问题,提升了系统稳定性。
- Linux 内核:本次更新对内核进行了升级,将 ABI 版本更新为 6.1.0-27,同时为 amd64、arm64 和 i386 架构的签名内核进行了同步更新。
对于已安装 Debian 12 的用户,如果已经配置了 security.debian.org 自动更新,多数安全补丁已通过自动更新机制陆续推送到系统中。建议用户检查并安装所有可用的安全更新,以确保系统的稳定性和安全性。