Software-update: Debian GNU/Linux 13.5

Debian logo (80 pix) Debian is een opensource besturingssysteem, dat zowel voor desktops als servers gebruikt kan worden en waarbij de nadruk op stabiliteit en veiligheid ligt. Het wordt dan ook als basis voor diverse Linux-distributies gebruikt, waaronder Ubuntu en Linux Mint. Versie 13, die als codenaam 'Trixie' meegekregen heeft, zal de komende vijf jaar van updates worden voorzien. De belangrijkste veranderingen die in versie 13 zijn aangebracht kunnen op deze pagina worden gevonden; de releasenotes voor versie 13.5 zijn hieronder te vinden:

Debian 13.5 released

The Debian project is pleased to announce the fifth update of its stable distribution Debian 13 (codename "trixie"). This point release mainly adds corrections for security issues, along with a few adjustments for serious problems. Security advisories have already been published separately and are referenced where available.

Please note that the point release does not constitute a new version of Debian 13 but only updates some of the packages included. There is no need to throw away old "trixie" media. After installation, packages can be upgraded to the current versions using an up-to-date Debian mirror.

Those who frequently install updates from security.debian.org won't have to update many packages, and most such updates are included in the point release. New installation images will be available soon at the regular locations. Upgrading an existing installation to this revision can be achieved by pointing the package management system at one of Debian's many HTTP mirrors. A comprehensive list of mirrors is available here.

Debian 13 "trixie"

Versienummer 13.5
Releasestatus Final
Besturingssystemen Linux
Website Debian
Download https://www.debian.org/releases/stable/debian-installer
Licentietype Voorwaarden (GNU/BSD/etc.)

Door Bart van Klaveren

Downloads en Best Buy Guide

16-05-2026 • 20:00

19

Submitter: d3vlin

Bron: Debian

Reacties (19)

Sorteer op:

Weergave:

Afgaande op deze pagina is fragnesia nog niet gefixt in deze punt-release (simpelweg omdat die uberhaupt nog niet in de security repo gefixt is). Waarbij ik er vanuit ga dat Copy Fail en die latere CVE(s, was een dubbele) wel gefixt zullen zijn.

Blijft dus belangrijk om de security repo ook te blijven draaien / "monitoren".
Dat geldt uiteraard voor systemen waar meerdere gebruikers op in kunnen loggen. Als je zelf de enige gebruiker bent dan is dit niet heel spannend. Maar ook voor Fragnesia is een mitigatie beschikbaar voor de mensen die het nu al uit willen sluiten.
Ik vind het wel kort door de bocht om te zeggen dat dit alleen geldt als er andere toegang hebben.

Ook als er maar één gebruiker is hebben andere toegang. Namelijk via de software die die ene gebruiker installeert (en weer mogelijke supply chain aanvallen op die software). Wellicht dat je dus enigszins veilig bent als je géén software installeert / update na het bekend worden van deze kwetsbaarheid dat je niet getroffen kunt worden (hopende dat de kwetsbaarheid niet alsnog al bekend was in bepaalde kringen, een zero-day dus). Maar dat is vaak ook niet echt een optie.
Nog een reden om JavaScript uit te zetten: dat is andermans software binnenhalen zonder dat mensen zich daar bewust van zijn en dan hopen dat de sandbox goed werkt. Oh nee, die wordt ook regelmatig lek bevonden. Dus ik ben het met je eens dat je moet patchen alleen is het nog veel geniepiger dan mensen denken
Valt tegen, de Nginx rewrite vulnerability veranderd dat snel
For Alma Linux zijn de patches al wel beschikbaar: https://almalinux.org/blog/ dus ik zou verwachten dat ze voor Debian er ook snel komen.
Debian Trixie (Security) zit op Linux 6.12.88-1:
Copy.fail: CVE-2026-31431 (fixed)
DirtyFrag: CVE-2026-43284 (fixed) en CVE-2026-43500 (fixed)
ssh-keysign-pwn: CVE-2026-46333 (fixed)

Fragnesia: CVE-2026-46300 (vulnerable)
https://9to5linux.com/fragnesia-is-yet-another-local-privilege-escalation-flaw-in-linux-kernel
Geen nieuwe kernel / geen reboot nodig lijkt?
Geen nieuwe kernel / geen reboot nodig lijkt?
Hoezo geen nieuwe kernel?

6.12.88-1 (2026-05-15)
Wel nieuwe, maar geen oudere om te verwijderen.
Volgens mij is die kernel versie niet specifiek van/voor Debian 13.5, maar toevallig wel redelijk tegelijk uitgekomen.
Ik had (denk gister) namelijk 6.12.88 geinstalleerd, welke blijkbaar problemen geeft met bepaalde Mediatek bluetooth adapters waar ik vanmorgen tegenaan liep. Terug naar 6.12.86, en vanmiddag kreeg ik "pas" de update melding van heel veel andere packages.
Wel dus, want van 6.12.86 naar 6.12.88. Er was wel geen oudere kernel om te verwijderen.
Hebben gebruikers onder jullie ervaring met Debian als desktop OS ? Concreet vraag ik me af hoe omslachtig het wel of niet is om belangrijke software als browsers libreoffice, maar ook Steam, Lutris en wine, bij te werken tot een recente versie, gegeven het package beleid van Debian - namelijk stabiel, maar traag.
Ik draai KDE Plasma op Debian 13. Om eerlijk te zijn is het half gebakken. Heel weining polish (if at all) en zogoed als stock Plasma. Van zo'n grote community en organizatie had ik meer verwacht. Heck, Debian 13 heeft nog altijd init shell scripts die niet naar systemd service files geport zijn... Half gebakken distro en ik begrijp niet al de hype rond Debian.
Ik gebruik ook Plasma, en ben blij dat het (bijna) stock is. Het doet wat het moet doen, en zonder problemen.
Ik gebruik (o.a.) Debian als desktop. Software bijwerken nog nooit omslachtig gevonden of problemen mee gehad, aangezien apt alle packages update, net zoals dnf bij Fedora, pacman bij Arch, zypper bij openSuse, enzovoort. Ik ben geen gamer, dus kan weinig zeggen over Steam etc.

Het lijkt mij dat in het geval van games je de nieuwste versies van die programma's wilt hebben, misschien is Debian dan niet de beste keuze. Maar zoals ik al zei, geen ervaring met gaming.

[Reactie gewijzigd door ray0755 op 16 mei 2026 21:25]

Ik draai een desktop Debian. Over het algemeen draai ik stable op servers en sid als desktop. Sid is de repo die uiteindelijk de volgende release bevat. Als je regelmatig update heb je zo een rolling release Debian. Steam en Libre Office op KDE werkt als een zonnetje. Grootse geneuzel is chrome updates als Google weer iets klooit met de repos. Geen zin om dat uit te zoeken dus gebruik ik Firefox.
In plaats van Chrome zou je ook voor Chromium kunnen kiezen, dat is de basis voor Chrome en zit in de standaard repo.
apt update

apt upgrade

cat /etc/debian_version

13.5

gelukt!

Om te kunnen reageren moet je ingelogd zijn