Debian 13.5 publicado: 103 correcciones de seguridad y 144 correcciones de errores.

El Proyecto Debian ha publicado Debian 13.5, la quinta actualización menor de Debian 13 “Trixie”. Publicada el 16 de mayo de 2026, esta actualización consolida los parches de seguridad y las correcciones de errores acumulados desde la actualización menor anterior.

Debian 13.5 es una actualización menor, no una versión nueva. No incluye nuevas características. En cambio, recopila correcciones publicadas individualmente durante los últimos meses, lo que proporciona a los usuarios un medio de instalación limpio sin necesidad de una larga actualización posterior a la instalación.

Tal y como señala el Proyecto Debian en su anuncio de lanzamiento oficial , los usuarios que ya actualizan regularmente security.debian.orgencontrarán que la mayoría de estas correcciones ya están aplicadas.

Novedades de Debian 13.5

En total, Debian 13.5 incluye 103 avisos de seguridad y 144 correcciones de errores diversos .

Algunas de las correcciones más importantes incluyen:

  • glibc : corrige el manejo incorrecto de las respuestas DNS, las devoluciones de nombres de host no válidos y un fallo de aserción.
  • systemd — Actualizado a una nueva versión estable (257.13), con correcciones para fallos de ejecución de código y una vulnerabilidad de escape al host de nspawn.
  • OpenSSH : Múltiples correcciones, incluyendo un caso en el que scpse podían marcar inesperadamente los archivos transferidos como setuid/setgid, y un fallo en la ejecución de comandos.
  • Apache : cubre vulnerabilidades de uso de memoria liberada, escalada de privilegios, desreferenciación de punteros nulos y división de respuestas HTTP.
  • bubblewrap — Corrige una vulnerabilidad de escalada de privilegios (CVE-2026-41163).
  • nano — Soluciona un problema de permisos excesivamente amplios (CVE-2026-6842).
  • sudo — Corrige una vulnerabilidad de escalada de privilegios (CVE-2026-35535).
  • Servidor X.Org : Se han solucionado problemas relacionados con la reutilización de búferes, la lectura fuera de límites y el uso de memoria liberada.
  • Python 3.13 : Correcciones para la inyección de múltiples encabezados, la denegación de servicio y la omisión de la validación.

La actualización también mejora la compatibilidad con Python 3.13 en varios paquetes y corrige un problema de instrucción ilegal en RISC-V de 64 bits en el código GRUB EFI.

Entornos de escritorio en imágenes en vivo

Ya están disponibles imágenes de instalación nuevas de Debian 13.5 para las arquitecturas amd64, arm64, armhf, ppc64el, riscv64 y s390x. Las imágenes Live incluyen varias opciones de escritorio: GNOME 48, KDE Plasma 6.3.6, Xfce 4.20, Cinnamon 6.4.10, LXQt 2.1, MATE 1.26.1 y LXDE.

Personalización del entorno de escritorio

Si quieres tener una idea completa de los cambios que se produjeron con la llegada de Trixie, la publicación sobre el lanzamiento de Debian 13 Trixie en OpenSourceFeed es un buen punto de partida.

Cómo actualizar

Los usuarios actuales de Trixie no necesitan reinstalar. Simplemente ejecuten:

sudo apt update && sudo apt full-upgrade

Dirige el gestor de paquetes a cualquier espejo HTTP de Debian. Puedes encontrar una lista completa de espejos en debian.org/mirror/list .

Junto con Debian 13.5, el proyecto también lanzó Debian 12.14 como una actualización menor para la serie anterior «Bookworm», que incluye 145 correcciones de seguridad y 99 correcciones de errores.

Para ver la lista completa de paquetes modificados, consulte el registro de cambios de Trixie .

Debian 13.5 publicado: 103 correcciones de seguridad y 144 correcciones de errores.