Das Debian-Projekt hat das siebte Punkt-Release seiner Stable-Distribution veröffentlicht: Debian 13.7 für “trixie”.
Ein Punkt-Release bringt keine neue Debian-Version, sondern über 150 Paket-Updates mit Korrekturen für Sicherheitslücken und ernste Fehler. Bestehende Installationsmedien müssen nicht neu erstellt werden, ein Update lässt sich ganz normal über die Paketverwaltung einspielen.
Zu den wichtigsten Fixes gehören Sicherheitslücken im Linux-Kernel, in OpenSSL, ImageMagick, QEMU, Samba, glibc und curl sowie zahlreichen weiteren Bibliotheken und Tools.
This point release mainly adds corrections for security issues, along with a few adjustments for serious problems.
Miscellaneous Bugfixes (Auszug):
- glibc: Fix buffer overflow/underflow issues [CVE-2026-5928 CVE-2026-5450]
- openssl: New upstream release
- imagemagick: Fix buffer overflow, use-after-free and information disclosure issues (mehrere CVEs)
- qemu: New upstream stable release; fix integer overflow, secure boot bypass and use-after-free issues (mehrere CVEs)
- samba: New upstream stable release
- curl: Fix OpenSSL engine loading return value
- libvirt: Fix buffer overflow, privilege escalation and information disclosure issues (mehrere CVEs)
- python3.13: Fix use-after-free in dict.clear(); fix injection and file overwrite issues
Additionally, 98 Debian Security Advisories (DSA-6381 bis DSA-6486) wurden bereits vor diesem Release veröffentlicht, unter anderem für Linux, Firefox, Chromium und OpenJDK.

Das komplette Changelog gibt es im Debian ChangeLog, eine Liste aller Mirrors unter debian.org/mirror/list.
Quelle: Debian