Рекомендуем
VPS на Windows и Linux — от 49 ₽ за 7 дней Быстрый запуск сервера на NVMe для сайтов, ботов и других задач.
Выбрать VPS

Debian 13.7 «Trixie» — 106 исправлений и 107 обновлений безопасности

12 сентября 2026 года команда Debian Project выпустила обновление Debian 13.7 под названием «Trixie». Это седьмое точечное исправление для стабильной версии Debian 13. В новой версии были устранены проблемы в 106 пакетах, учтены 107 уязвимостей из бюллетеней безопасности, а также обновлён Debian Installer с использованием Linux ABI 6.12.107+deb13. Пользователи, которые уже установили Debian 13, могут обойтись без переустановки системы: достаточно просто обновить пакеты.

Debian 13.7 «Trixie»
Debian 13.7 «Trixie»

Debian 13.7 обновляет стабильную ветку без смены поколения

Debian 13.7 не является новой самостоятельной версией дистрибутива: это очередной point release Debian 13 «Trixie», в котором собраны накопленные исправления безопасности и серьёзных ошибок. Официальный анонс Debian опубликован 12 сентября 2026 года.

Для систем, которые регулярно получают обновления через security.debian.org и стандартные репозитории Debian, переход на 13.7 не означает крупного скачка пакетов. Значительная часть исправлений уже распространялась ранее, а point release фиксирует их в актуальном состоянии стабильной ветки и новых установочных образах.

Debian отдельно подчёркивает, что старые установочные носители Trixie не становятся непригодными. После установки с более раннего ISO достаточно обновить пакеты из актуального зеркала.

Для уже работающей системы стандартная последовательность остаётся прежней:

sudo apt update
sudo apt full-upgrade

На официальной странице загрузки Debian текущей стабильной системой уже указана Debian 13.7.0. Доступны netinst, полноценные установочные образы, Live-варианты и официальные cloud images.

106 пакетных исправлений затрагивают системные библиотеки, серверы и рабочий стол

В разделе miscellaneous bugfixes Debian перечисляет 106 пакетов, получивших исправления или обновления. Изменения охватывают базовые системные компоненты, инструменты администрирования, сетевой стек, виртуализацию, языки программирования и пользовательское ПО.

Среди наиболее заметных изменений:

КомпонентЧто изменилось
debian-installerLinux ABI повышен до 6.12.107+deb13, установщик пересобран для Debian 13.7
glibcзакрыты переполнение и выход за границы буфера, добавлена совместимость с заголовками Linux 7.0
auditдобавлена поддержка архитектуры RISC-V 64-bit
cinnamonисправлены загрузка и обновление applets, desklets, extensions и themes
opensslвключён новый стабильный upstream-релиз
sambaвключён новый стабильный upstream-релиз
tzdataобновлены данные часовых поясов до актуальной upstream-версии
lxcисправлена утечка памяти и работа вложенных контейнеров с современными версиями runc

Часть пакетов была пересобрана из-за обновления glibc. Это касается, например, Bash, BusyBox, Docker, GnuPG, Snapd и ряда других компонентов, поэтому обновление затрагивает не только отдельные приложения, но и базовую среду системы.

Из пользовательских изменений выделяется исправление Cinnamon: вновь корректно работают загрузка и обновление так называемых spices — апплетов, расширений, desklets и тем оформления.

Обновления безопасности закрывают уязвимости в QEMU, glibc, ImageMagick, Perl и сетевых службах

Раздел Security Updates в Debian 13.7 содержит 107 пакетных позиций, связанных с ранее опубликованными Debian Security Advisories. Для серверов и рабочих станций это наиболее существенная часть релиза, поскольку исправления охватывают сразу несколько критически важных классов ПО.

В glibc закрыты уязвимости переполнения и недостаточного контроля границ памяти. dnsmasq получил исправления buffer overflow и out-of-bounds read, а в libvirt устранены проблемы, среди которых повышение привилегий, раскрытие информации и отказ в обслуживании.

QEMU обновлён до новой стабильной upstream-версии и получил большой набор исправлений безопасности. Среди них — обход Secure Boot, переполнения буфера, use-after-free, выходы за границы памяти и ошибки обработки устройств VirtIO и 9pfs.

ImageMagick также получил крупный пакет исправлений: устранены переполнения буфера, утечки памяти, use-after-free, обход политик безопасности, отказ в обслуживании и раскрытие информации.

Заметные изменения присутствуют и в других компонентах:

  • ansible-core — исправлена уязвимость произвольного выполнения кода CVE-2026-11332;
  • binwalk — закрыт path traversal CVE-2026-7179;
  • mbedtls — устранены ошибки проверки сертификатов, переполнения и обходы валидации;
  • Perl — исправлен набор проблем с перенаправлениями, архивами, регулярными выражениями и обработкой памяти;
  • Python 3.13 — устранены несколько уязвимостей и регрессия в dict.clear();
  • Incus — закрыты path traversal и недостаточная проверка прав доступа;
  • gzip — исправлены небезопасная работа с временными файлами и переполнение буфера;
  • ProFTPD — устранены SQL injection, buffer overflow и integer overflow.

В набор также вошли ранее выпущенные обновления безопасности для Linux, Chromium, Firefox ESR, PostgreSQL 17, Docker, OpenJDK, WebKitGTK, ZFS, GIMP, Wireshark, Samba и других пакетов.

Установщик Debian 13.7 получил Linux 6.12.107 и все накопленные исправления

Debian Installer пересобран специально для нового point release и включает исправления, вошедшие в стабильную ветку к моменту выпуска 13.7. Linux ABI установщика обновлён до 6.12.107+deb13.

Для новых установок это означает, что после развёртывания системы потребуется меньше дополнительных обновлений, чем при использовании раннего ISO Debian 13. Особенно это актуально для массового развёртывания серверов, виртуальных машин и рабочих станций, где установка со свежего образа сокращает количество пакетов, которые необходимо догружать сразу после первого запуска.

Официальная страница Debian уже предлагает Debian 13.7.0 как текущий stable-релиз. Для 64-битных ПК доступны netinst и DVD-образы, а Live-версии позволяют загрузить готовую среду GNOME, KDE Plasma, Xfce и другие рабочие столы до установки системы.

Резюме

Для администраторов Debian 13 обновление репозиториев до последней версии имеет первостепенное значение, поскольку включает множество исправлений уязвимостей. Особенно важно уделить внимание релизам систем, использующих QEMU, libvirt, dnsmasq, ImageMagick, Perl, Python, Samba, OpenSSL, а также сетевых служб.

Если система уже регулярно обновляется, то для перехода на Debian 13.7 не нужно выполнять отдельную процедуру миграции. Достаточно установить доступные обновления через утилиту APT. Переустановка системы или смена установочного носителя для работающего устройства не требуется.

Для новых развёртываний предпочтительнее использовать последние версии Debian 13.7.0. Эти версии содержат обновлённый установщик и все необходимые исправления, что делает их более надёжными и стабильными. Полный перечень изменений Debian публикует в ChangeLog для Trixie.

При использовании материалов сайта необходимо указывать ссылку на TGLand.ru. Если вы копируете фрагменты текста в интернете, прямая гиперссылка, доступная для индексации поисковыми системами, должна быть размещена в начале материала.

Вам также может понравиться