Debian 13.6發布安全更新,修補逾百項軟體元件,並因應UEFI Secure Boot憑證到期問題

主要Linux發行版之一的Debian 發布13.6版更新 ,整合近期的元件漏洞修補與重要錯誤修正,其中最受關注的,是將更新韌體用的fwupd程式升級至2.0.20版,以因應UEFI Secure Boot開機載入程式的 憑證授權到期問題 ,讓系統可更新Secure Boot憑證。

Debian這次更新也整合逾百項涉及Linux核心、管理工具與應用程式套件的漏洞修補,其中涵蓋項目較多的元件,包括網路資料傳輸工具curl的十多項漏洞修補,涵蓋憑證驗證、記憶體安全等問題;Apache HTTP Server也納入十多項漏洞修補,涵蓋記憶體使用、HTTP/2處理及阻斷服務等問題;QEMU模擬器則升級到包含二十多項修補的新版本,OpenSSL函式庫也更新為納入十多項修補的新版本,還有關於Chromium瀏覽器的大量修補。