不建议自行升级内核,因为是基于此系统进行深度定制的,飞牛有可能动过内核。升级后可能有功能出现问题。以下是更新日志。再次提出十分不建议自行升级。
Debian 12.9 主要以修复系统漏洞、增强安全性及提升稳定性为核心目标,以下是其更新的具体内容:
内核更新
将 Linux 内核升级到 6.1 LTS,并将 ABI 更新至 29,带来了更广泛的硬件兼容性,修复了内核层级的多个漏洞,包括可能导致系统崩溃或安全泄露的问题。
关键组件与软件包的安全补丁
系统管理:Ansible-core 修复了可能导致任意代码执行、信息泄露、文件覆盖等漏洞。
网络服务:Dnsmasq 解决了多个可能引发拒绝服务攻击的问题,并将默认的最大 EDNS.0 UDP 数据包大小设置为 1232 字节。
硬件微码:Intel-microcode 引入了最新的上游版本,修复了多个与英特尔硬件相关的安全漏洞。
Python 库:Pypy3、python-asyncssh、python-urllib3、python-werkzeug 以及 python3.11 等多个库均得到了重要修复,解决了诸如服务端请求伪造、拒绝服务攻击以及 HTTP 头部注入等问题。
邮件客户端:Thunderbird 相关软件包 allow-html-temp、eas4tbsync、mailmindr、quicktext、tbsync 等进行了升级以支持 Thunderbird 的 128 版本。
浏览器:Firefox ESR 和 Chromium 均修复了多项漏洞,提升了用户的浏览安全性。
开发框架:Symfony 和 PHP 的多个漏洞得到了修复,进一步保障了 Web 开发环境的安全。
存储系统:分布式存储系统 Ceph 的安全性也得到了增强。
其他更新
修复错误:共修复了 72 个错误,涉及 audiofile、avahi、base-files、bochs 等众多软件包,解决了如空指针引用、信息泄露、拒绝服务等各种问题。
架构支持与镜像改进:延续了对 amd64、arm64、armel、armhf、i386、mips64el、mipsel、ppc64el、s390x 等多个架构的全面支持。对于桌面用户,提供了包含预装桌面环境的 live 镜像,支持 gnome、kde、xfce、cinnamon、lxde 和 mate 等流行选择,且仅适用于 amd64 架构;对于服务器用户或希望自定义安装的用户,官方还提供了 netinst 镜像。