Debian 11.4是稳定版Debian 11(“bullseye”)的第四次安全更新,该版本主要增加了对安全问题的修正,以及对严重问题的一些调整。Debian 11.4还带来了众多软件包的更新,可以使用最新的Debian镜像将软件包升级到当前版本。
Debian 11.4主要更新内容如下:
Apache2:新的上游稳定发布;修复HTTP请求走私问题[CVE-2022-26377]、越界读取问题[CVE-2022-28330 CVE-2022-28614 CVE-2022-28615]、拒绝服务问题[CVE-2022-29404 CVE-2022-30522]、可能的越界读取问题[CVE-2022-30556]、可能的基于IP的身份验证绕过问题[CVE]
base-files:更新了/etc/debian_version
bash:修复1字节缓冲区溢出读取,导致命令替换中损坏的多字节字符
composer:修复代码注入问题[CVE-2022-24828];更新GitHub令牌模式
hexchat:添加python3-cffi-backend上缺少的依赖项
htmldoc:修复无限循环[CVE-2022-24191],整数溢出问题[CVE-2022-27114]和堆缓冲区溢出问题[CVE-2022-28085]
libapache2-mod-auth-openidc:新的上游稳定发布;修复打开重定向问题[CVE-2021-39191];修复重装/重启时的崩溃
linux:新的上游稳定版本;将ABI增加到16
LXC:更新默认GPG密钥服务器,修复使用下载模板创建容器