服务器之家:专注于服务器技术及软件下载分享
分类导航

Linux|Centos|Ubuntu|系统进程|Fedora|注册表|Bios|Solaris|Windows7|Windows10|Windows11|windows server|

服务器之家 - 服务器系统 - Linux - Linux 发行版 Debian 12.1 发布,修复系统用户创建等多个安全问题

Linux 发行版 Debian 12.1 发布,修复系统用户创建等多个安全问题

2023-07-24 17:08未知服务器之家 Linux

7 月 24 日消息,Debian 是最古老的 GNU / Linux 发行版之一,也是许多其他基于 Linux 的操作系统的基础,包括 Ubuntu、Kali、MX 和树莓派 OS 等。这个操作系统以稳定性为重,不追求花哨的新功能,因此新版本的发布往往需要很长时间。

Linux 发行版 Debian 12.1 发布,修复系统用户创建等多个安全问题

7 月 24 日消息,Debian 是最古老的 GNU / Linux 发行版之一,也是许多其他基于 Linux 的操作系统的基础,包括 Ubuntu、Kali、MX 和树莓派 OS 等。这个操作系统以稳定性为重,不追求花哨的新功能,因此新版本的发布往往需要很长时间。

在今年 6 月初,Debian 12“bookworm”发布,而日前 Debian 迎来了 12.1 版本,主要修复系统用户创建等多个安全问题

Linux 发行版 Debian 12.1 发布,修复系统用户创建等多个安全问题

▲图源 Debian 官方博客

IT之家经过查询得知,Debian 12.1 大致改进了以下内容:

  • 妥善处理系统用户的创建;修复 equal match 的子目录处理问题
  • 修复使用 Kerberos 验证的 LDAP 时挂起的问题
  • 修复自定义闹钟声音的播放问题
  • 修复文本上传的渲染问题
  • 将 libboost-json1.81.0 缺少的依赖项添加到 libboost-json1.81-dev
  • 正确恢复 POSIX ACL
  • 在 ConTeXt mtxrun 中启用套接字
  • 修复缓冲区溢出的漏洞 [CVE-2023-34095]
  • 修复 CRLF 注入的问题 [CVE-2023-26130]
  • 修复默认的 acquis.yaml,使其还包含 Journalctl 数据源,但仅限于 ssh.service 单元,确保即使没有传统的 auth.log 文件也能进行获取;确保无效的数据源不会导致引擎出错
  • 安全修复:use-after-free [CVE-2023-34241];堆缓冲区溢出 [CVE-2023-32324]
  • 配置 ssh 的完整路径
  • 将 Linux 内核 ABI 增至 6.1.0-10;根据建议的更新进行重建
  • 修复默认 DNF const PYTHON_INSTALL_DIR
  • 修复了几个小型漏洞 [CVE-2022-2309]、[CVE-2023-30570]
  • 修复了几个内存泄漏的问题
  • 改善了 GTK 4 的支持
  • 修复了几个 Host 的小问题

Debian 12.1 本质上是 Debian 12 的小修小补,Debian 12 则是目前 Debian 的主流版本,其带来了数千个新的和更新的软件包,支持多种桌面环境和处理器架构(包括 32 位和 64 位 PC、ARM、MIPS 和 PowerPC),但最大的变化之一是 Linux 内核从 5.10 版本升级到 6.1 LTS 版本(带有更新的驱动程序,支持新的硬件,并至少长期支持到 2026 年 12 月)

Debian 12 其他一些变化包括在 ARM64 系统上重新引入安全启动、支持读写 APFS 苹果文件系统、新的艺术作品以及桌面环境的新版本,包括 Gnome 43、KDE Plasma 5.27、LXDE 11、LXQt 1.2.0、MATE 1.26 和 Xfce 4.18。

延伸 · 阅读

精彩推荐
  • Linux在Linux服务器上安装Linux-Dash的教程

    在Linux服务器上安装Linux-Dash的教程

    这篇文章主要介绍了在Linux服务器上安装Linux-Dash的教程,Linux-Dash经常被用来监控web的负载情况,本文示例基于bash shell,需要的朋友可以参考下 ...

    服务器之家6242019-10-08
  • Linuxlinux下安装jira详细步骤

    linux下安装jira详细步骤

    首先从官网下载jdk的安装包,将jdk的安装包上传到虚拟机或者服务器,在、/usr/local/目录下面创建一个java目录:mkdir java 等等,具体祥看本文,希望对你有...

    Linux教程网14152019-12-02
  • Linuxlinux 清理内存命令详细介绍

    linux 清理内存命令详细介绍

    这篇文章主要介绍了linux 清理内存命令详细介绍的相关资料,这里对Linux 清理内存进行了详解及查看内存条命令,需要的朋友可以参考下...

    Linux教程网7362021-12-02
  • Linux菜鸟学Linux命令:ssh命令(远程登录)

    菜鸟学Linux命令:ssh命令(远程登录)

    本篇文章主要介绍了菜鸟学Linux命令:ssh命令 远程登录 ,小编觉得挺不错的,现在分享给大家,也给大家做个参考。一起跟随小编过来看看吧...

    邴越6322022-01-20
  • Linux查看和更改rpm的默认安装路径的方法

    查看和更改rpm的默认安装路径的方法

    这篇文章主要介绍了查看和更改rpm的默认安装路径的方法,rpm是RedHat系的Linux系统的软件包管理器,需要的朋友可以参考下...

    服务器之家7422019-09-10
  • Linux使用sysstat查看Linux的系统性能的方法

    使用sysstat查看Linux的系统性能的方法

    这篇文章主要介绍了使用sysstat查看Linux的系统性能的方法,sysstat同时可以监控Linux的活动进程,需要的朋友可以参考下 ...

    开源中文社区6032019-09-23
  • LinuxLinux系统下无法访问mysql解决方法

    Linux系统下无法访问mysql解决方法

    在搭建MySQL过程中,默认的Root账户是只能在本机访问的,如果想通过其他机器访问Linux上的MySQL数据库,必然需要进行一番配置,接下来我来介绍一下我的解...

    Linux之家6652019-06-17
  • Linuxlinux who命令参数及用法详解(linux查看在线用户命令)

    linux who命令参数及用法详解(linux查看在线用户命令)

    执行这项指令可得知目前有那些用户登入系统,单独执行who指令会列出登入帐号,使用的终端机,登入时间以及从何处登入或正在使用哪个X显示器 ...

    linux命令大全5622019-12-25