Debian 13.6 und 12.15 erschienen: Sicherheitsupdates und Secure Boot CA-Wechsel
Debian 13.6 ist erschienen, das sechste Point-Release der stabilen Distribution Debian 13 (Trixie). Es enthält vor allem Sicherheitsupdates und Fehlerkorrekturen für bestehende Installationen. Insgesamt umfasst das Release 124 Bugfixes und 120 Sicherheitsupdates, die auf 109 Debian Security Advisories (DSAs) basieren.
Gleichzeitig erschien Debian 12.15, das fünfzehnte und letzte Point-Release für Bookworm. Damit endet der offizielle Support durch das Release-Team, Security-Team und Backports-Team. Ausgewählte Architekturen erhalten weiterhin Updates über das Long-Term-Support-Programm, Nutzer sollten jedoch auf Debian 13 wechseln.
Wichtig: Secure Boot CA abgelaufen
Die 2013 installierte UEFI Secure Boot CA, die auf den meisten Rechnern standardmäßig vorhanden ist, ist abgelaufen. Zukünftige Updates von shim-signed könnten dazu führen, dass Systeme mit aktiviertem Secure Boot nicht mehr starten.
Debian 13.6 bringt fwupd 2.0.20, das in der Lage ist, die Secure Boot CA, den Key Exchange Key (KEK) und die Revocation-Datenbank (DBX) zu aktualisieren. Nutzer sollten die Updates von ihrem System-OEM einspielen, wie auf der Debian-Wiki-Seite zu SecureBoot/CAChanges beschrieben.
geoip-database zurückgesetzt
Aus Lizenzgründen wurde geoip-database auf eine Version von etwa Dezember 2019 zurückgesetzt. Neuere Versionen (GeoLite) sind nicht mit den Debian Free Software Guidelines kompatibel. Wer aktuelle GeoIP-Daten braucht, sollte direkt eine GeoLite-Lizenz beziehen.
Sicherheitsupdates
Debian 13.6 behebt zahlreiche Sicherheitslücken in wichtigen Paketen. Dazu gehören unter anderem:
- Chromium
- Linux-Kernel
- Firefox ESR
- Thunderbird
- PHP 8.4
- apache2
- curl
- calibre
- dhcpcd
Insgesamt enthält das Release Korrekturen für 109 Debian Security Advisories (DSAs) sowie zahlreiche weitere Fehlerkorrekturen.
Installer
Der debian-installer nutzt jetzt linux ABI 6.12.94+deb13.
Aktualisierung
Bestehende Installationen können wie gewohnt aktualisiert werden:
sudo apt update && sudo apt upgrade
Wer von ISO-Medien installiert, braucht nur die Paketquellen auf einen aktuellen Mirror zu zeigen. Alte Trixie- und Bookworm-Medien können weiterhin verwendet werden, die Pakete werden nach der Installation aktualisiert.
Fazit
Ein routinemäßiges Point-Release mit Fokus auf Sicherheit. Der Secure Boot CA-Wechsel ist die wichtigste Neuerung, wer das ignoriert, riskiert Probleme beim Systemstart bei zukünftigen Updates. Die übrigen Änderungen bestehen überwiegend aus Sicherheitsupdates und Fehlerkorrekturen für zahlreiche Pakete.
Release Notes: Debian 13.6 | Debian 12.15