上周末,Debian 项目宣布推出 Debian 12.10,ISO 映像中包含了所有最新的安全补丁。如果你已经在运行 Debian 12,只需安装可用的更新即可升级到 Debian 12.10。这次更新的主要好处是,在系统中安装 Debian 时,更新已经包含在系统中,你不必在安装后再下载。
许多软件都已更新。Firefox ESR、Chromium、Thunderbird 和 LibreOffice 都是获得安全更新的热门软件。其他一些在 Debian 12.10 中获得更新的流行软件包包括:
- Curl:修复同时使用子域和父域时 HTTPS 意外升级或过早回归 HTTP 的问题 [CVE-2024-9681];防止在构建时测试中重试之前停止 stunnel;修复可能的凭据泄漏问题 [CVE-2024-11053、CVE-2025-0167];修复由于端口冲突导致的测试失败。
- Glibc:修复了打印断言失败消息时的缓冲区溢出问题 [CVE-2025-0395];修复未对齐目标的 memset 性能;修复使用 dlopen() 后 TLS 性能下降的问题;在解析缓存较大的 CPUID 数据时避免整数截断;确保传递给 RSEQ syscall 的数据已正确初始化。
- Linux:新的上游版本;将 ABI 提高到 32。
- Mariadb:新的上游稳定版本;修复安全问题 [CVE-2024-21096];修复拒绝服务问题 [CVE-2025-21490]。
如果您已经拥有 Debian 12 安装介质,则无需下载此更新;您只需通过更新程序抓取软件包即可。如果你有一台离线机器,获取此更新可能是个好主意,因为新的 ISO 解决了修复和安全问题。
Debian 团队在公告中并未提及其他问题。如果你想下载新的 ISO,只需前往 Debian 网站的下载区即可: