Проектът Debian пусна Debian 13.6, най-новата поддържаща актуализация за Debian 13 „trixie“. Тази междинна версия се фокусира върху корекции на сигурността и отстраняване на сериозни софтуерни проблеми в пакетите на операционната система.
Debian 13.6 не е нова мажорна версия. Потребителите не трябва да преинсталират операционната система или да изтеглят нови инсталационни медии. Системите, които вече работят с Debian 13, могат да получат актуализираните пакети чрез стандартните хранилища.
Актуализацията включва корекции на уязвимости, засягащи широко използвани компоненти като Apache HTTP Server, curl, QEMU, OpenSSL, Linux, Samba, nginx, PostgreSQL, Firefox ESR, Chromium, Thunderbird, rsync, Wireshark и ImageMagick. Тези корекции адресират широк спектър от проблеми, включително повреда на паметта, препълване на буфера, грешки от типа use-after-free, отказ на услуга (DoS), cross-site scripting (XSS), server-side request forgery (SSRF), извеждане на директории (path traversal), изтичане на идентификационни данни и внедряване на команди.
Важна промяна в Debian 13.6 е преходът към нови сертификати за Secure Boot. Вграденият пакет fwupd е обновен до версия 2.0.20, което позволява актуализации на сертифициращия орган за UEFI Secure Boot, ключа за обмен (KEK) и базата данни за отнемане на сертификати. Debian предупреждава, че UEFI Secure Boot CA от 2013 г. е изтекъл и бъдещи актуализации могат да попречат на зареждането на засегнатите устройства, освен ако не се приложат актуализирани данни от производителите на хардуер.