[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[RFR] wml://www.debian.org/dutch/News/2026/20260516.wml



Dag iedereen, 


In de git-opslagplaats webwml werd
dutch/News/2026/20260516.wml als nieuwe vertaling toegevoegd.
In bijlage de vertaling.

-- 
Met vriendelijke groet,
Frans Spiesschaert
#use wml::debian::translation-check translation="cb858ef7866bfb9f454389b222cb10a7aea84e03"
<define-tag pagetitle>Debian 13 is bijgewerkt: 13.5 werd uitgebracht</define-tag>
<define-tag release_date>2026-05-16</define-tag>
#use wml::debian::news

<define-tag release>13</define-tag>
<define-tag codename>trixie</define-tag>
<define-tag revision>13.5</define-tag>

<define-tag dsa>
    <tr><td align="center"><a href="$(HOME)/security/%0/dsa-%1">DSA-%1</a></td>
        <td align="center"><:
    my @p = ();
    for my $p (split (/,\s*/, "%2")) {
	push (@p, sprintf ('<a href="https://packages.debian.org/src:%s";>%s</a>', $p, $p));
    }
    print join (", ", @p);
:></td></tr>
</define-tag>

<define-tag correction>
    <tr><td><a href="https://packages.debian.org/src:%0";>%0</a></td>              <td>%1</td></tr>
</define-tag>

<define-tag srcpkg><a href="https://packages.debian.org/src:%0";>%0</a></define-tag>

<p>Het Debian-project kondigt met genoegen de vijfde update aan van zijn
stabiele distributie Debian <release> (codenaam <q><codename></q>).
Deze tussenrelease voegt voornamelijk correcties voor
beveiligingsproblemen toe, samen met een paar aanpassingen voor ernstige
problemen. Beveiligingsadviezen werden reeds afzonderlijk gepubliceerd en,
waar beschikbaar, wordt hiernaar verwezen.</p>

<p>Merk op dat de tussenrelease geen nieuwe versie van Debian <release>
is, maar slechts een update van enkele van de ingesloten pakketten. Het
is niet nodig om oude media met <q><codename></q> weg te gooien. Na de
installatie kunnen pakketten worden opgewaardeerd naar de huidige versie
door een bijgewerkte Debian-spiegelserver te gebruiken.</p>

<p>Wie regelmatig updates installeert vanuit security.debian.org zal niet
veel pakketten moeten updaten, en de meeste van dergelijke updates zijn
opgenomen in de tussenrelease.</p>

<p>Nieuwe installatie-images zullen binnenkort beschikbaar zijn op de
gewone plaatsen.</p>

<p>Het opwaarderen van een bestaande installatie naar deze revisie kan
worden bereikt door het pakketbeheersysteem naar een van de vele
HTTP-spiegelservers van Debian te verwijzen. Een uitgebreide lijst met
spiegelservers is beschikbaar op:</p>

<div class="center">
  <a href="$(HOME)/mirror/list">https://www.debian.org/mirror/list</a>
</div>




<h2>Oplossingen voor diverse problemen</h2>

<p>Met deze update van stable, de stabiele distributie, worden een paar
belangrijke correcties aangebracht aan de volgende pakketten:</p>

<table border=0>
<tr><th>Pakket</th>               <th>Reden</th></tr>
<correction 389-ds-base "Probleem met overloop van het dynamisch geheugen oplossen [CVE-2025-14905]">
<correction 7zip "Regels in verband met incompatibele versies of versies die een vervanging bieden, versoepelen om op die manier de opwaardering vanuit bookworm te vergemakkelijken">
<correction apache2 "Nieuwe bovenstroomse stabiele release; een probleem met gebruik na vrijgave oplossen [CVE-2026-23918]; een probleem van rechtenuitbreiding oplossen [CVE-2026-24072]; problemen van NULL pointer dereference oplossen [CVE-2026-29169 CVE-2026-33007]; probleem met het omzeilen van de authenticatie verhelpen [CVE-2026-33006]; probleem met het opsplitsen van HTTP-reacties oplossen [CVE-2026-33523]; problemen met lezen buiten het toegestane bereik verhelpen [CVE-2026-33857 CVE-2026-34032]; probleem met lezen buiten de buffergrenzen oplossen [CVE-2026-34059]">
<correction awstats "Commando-injectie voorkomen [CVE-2025-63261]">
<correction base-files "Update voor de tussenrelease">
<correction bash "Opnieuw gebouwd met bijgewerkt glibc">
<correction beads "Opnieuw gebouwd met bijgewerkt cimg">
<correction bepasty "Probleem met laden van CSS van Pygments oplossen">
<correction bglibs "Opnieuw gebouwd met bijgewerkt glibc">
<correction bird2 "ASPA: benedenstroomse validering herstellen; BGP: herstartgedrag na herconfiguratie verbeteren; filters: tekenreekskenmerken aanpassen; logging: foutafhandeling corrigeren">
<correction black "Probleem met het schrijven naar willekeurige bestanden verhelpen [CVE-2026-32274]">
<correction bubblewrap "Probleem met het uitbreiden van rechten oplossen [CVE-2026-41163]">
<correction busybox "Opnieuw gebouwd met bijgewerkt glibc">
<correction calibre "Problemen met padoverschrijding oplossen [CVE-2026-25635 CVE-2026-25636 CVE-2026-26064 CVE-2026-26065]; probleem met het uitvoeren van code oplossen [CVE-2026-25731]; probleem met het injecteren van HTTP-responsheaders verhelpen [CVE-2026-27810]; probleem met het omzeilen van IP-blokkades oplossen [CVE-2026-27824]">
<correction catatonit "Opnieuw gebouwd met bijgewerkt glibc">
<correction cdebootstrap "Opnieuw gebouwd met bijgewerkt glibc">
<correction chkrootkit "Opnieuw gebouwd met bijgewerkt glibc">
<correction cimg "Overloopprobleem oplossen [CVE-2026-42144]; een probleem met onvoldoende geheugen bij bewerkte bestanden oplossen [CVE-2026-42146]">
<correction cockpit "Probleem met het uitvoeren van code oplossen [CVE-2026-4631]">
<correction composer "Problemen met commando-injectie verhelpen [CVE-2026-40261 CVE-2026-40176]">
<correction condor "Opnieuw gebouwd met bijgewerkt glibc">
<correction curl "Probleem met de verificatie van het servercertificaat oplossen [CVE-2025-13034]">
<correction dar "Opnieuw gebouwd met bijgewerkte glibc, libcap2, openssl">
<correction debian-installer "linux ABI verhogen naar 6.12.86+deb13">
<correction debian-installer-netboot-images "Opnieuw gebouwd op basis van proposed-updates">
<correction debmirror "Een debmirror-specifieke User-Agent-header toevoegen">
<correction distribution-gpg-keys "Meegeleverde sleutels bijwerken">
<correction distro-info-data "Ubuntu 26.10 <q>Stonking Stingray</q> toevoegen">
<correction distrobuilder "Opnieuw gebouwd met bijgewerkt incus">
<correction docker.io "Opnieuw gebouwd met bijgewerkt glibc">
<correction dovecot "Oplossing voor geheugenlek in reparatie CVE-2026-27857">
<correction e2fsprogs "Opnieuw gebouwd met bijgewerkt glibc">
<correction efibootguard "Opnieuw gebouwd op basis van gnu-efi met een oplossing voor #1086705">
<correction ejabberd "Het doel van het certificaat negeren voor inkomende s2s-verbindingen">
<correction ejabberd-contrib "Opnieuw gebouwd met bijgewerkte ejabberd">
<correction epics-base "Test tijdens het bouwen overslaan als deze mislukt">
<correction erlang "Problemen met padoverschrijding oplossen [CVE-2026-21620 CVE-2026-23942]; probleem met HTTP-verzoeksmokkel oplossen [CVE-2026-23941]; een denial-of-service-probleem oplossen [CVE-2026-23943]">
<correction erlang-p1-tls "Clientcertificaten zonder de sslpurpose-vlag accepteren">
<correction exim4 "Oplossing voor een GnuTLS-hostnaamverificatie van een servercertificaat met een Onderwerp met lengte zero; een denial-of-service-probleem oplossen [CVE-2026-40684]; problemen met lezen/schrijven buiten het toegestane bereik verhelpen [CVE-2026-40685 CVE-2026-40686 CVE-2026-40687]">
<correction feed2toot "Compatibiliteit met Python 3.13 verzekeren">
<correction firewalld "Voorkomen dat lokale gebruikers de status van de runtime-firewall kunnen wijzigen zonder voorafgaande authenticatie als het desktopbeleid actief is [CVE-2026-4948]">
<correction freerdp3 "Problemen met grote certificaten oplossen; probleem met plakken vanuit het klembord oplossen; probleem met segmentatiefout oplossen [CVE-2025-4478]; problemen met gebruik na vrijgave oplossen [CVE-2026-22851 CVE-2026-22856 CVE-2026-22857 CVE-2026-23883 CVE-2026-23884 CVE-2026-24491 CVE-2026-24675 CVE-2026-24676 CVE-2026-24678 CVE-2026-24680 CVE-2026-24681 CVE-2026-24683 CVE-2026-24684 CVE-2026-25952 CVE-2026-25953 CVE-2026-25954 CVE-2026-25955 CVE-2026-25959 CVE-2026-25997 CVE-2026-26986]; bufferoverloopproblemen oplossen [CVE-2026-22852 CVE-2026-22853 CVE-2026-22854 CVE-2026-23530 CVE-2026-23531 CVE-2026-23532 CVE-2026-23533 CVE-2026-23534 CVE-2026-23732]; problemen met lezen buiten de toegestane geheugenbereiken oplossen [CVE-2026-22855 CVE-2026-22859 CVE-2026-24677 CVE-2026-24679 CVE-2026-24682 CVE-2026-25941 CVE-2026-25942]; problemen met buffer-underflow verhelpen [CVE-2026-22858 CVE-2026-26955]; oplossen van probleem van null pointer dereference [CVE-2026-23948]; probleem met het teveel lezen uit de buffer oplossen [CVE-2026-26271; probleem met schrijven buiten het toegestane bereik verhelpen [CVE-2026-26965]; probleem van denial-of-service oplossen [CVE-2026-27015]; bufferoverloopproblemen oplossen [CVE-2026-29774 CVE-2026-31806 CVE-2026-31883 CVE-2026-33982 CVE-2026-33984]; problemen met lezen/schrijven buiten het toegestane bereik verhelpen [CVE-2026-29775 CVE-2026-31885 CVE-2026-31897 CVE-2026-33986 CVE-2026-33987]; probleem met onderloop bij gehele getallen oplossen [CVE-2026-29776]; problemen met denial-of-service oplossen [CVE-2026-31884 CVE-2026-33952 CVE-2026-33977 CVE-2026-33983]; datalekprobleem verhelpen [CVE-2026-33985]; probleem met dubbele vrijgave oplossen [CVE-2026-33995]; probleem van padoverschrijding oplossen [CVE-2026-40254]">
<correction fwupd "Thunderbolt: probleem met de implementatie van de Thunderbolt-controller op de X280 oplossen">
<correction git-lfs "Probleem met het schrijven naar willekeurige bestanden verhelpen [CVE-2025-26625]">
<correction glance "Probleem met vervalsing van verzoeken aan de serverzijde oplossen [CVE-2026-34881]; bouwfout verhelpen">
<correction glib2.0 "De afhandeling van tijdzones in de symbolische links van Debian en Ubuntu verbeteren; de ontbrekende invoervalidatie in g_buffered_input_stream_peek oplossen [CVE-2026-0988]; probleem met overloop van gehele getallen bij Base64-codering verhelpen [CVE-2026-1484]; probleem met buffer-underflow bij het ontleden van inhoudstypen verhelpen [CVE-2026-1485]; een overloop van gehele getallen bij Unicode-conversie verhelpen [CVE-2026-1489]">
<correction glibc "De onjuiste verwerking van DNS-reacties corrigeren [CVE-2026-4437]; probleem met de weergave van ongeldige DNS-hostnamen verhelpen [CVE-2026-4438]; beweringsfout verhelpen [CVE-2026-4046]; een probleem van null pointer dereference in de functie nss_database_check_reload_and_get verhelpen; onjuiste pointerberekeningen in de ANSI_X3.110 iconv-module verhelpen; diverse correcties in de testsuite">
<correction gnupg2 "Opnieuw gebouwd met bijgewerkt glibc">
<correction gnutls28 "De volgorde van de uitbreidingen behouden bij het opnieuw proberen van het Hello-verzoek van de client">
<correction grub-efi-amd64-signed "Een ongeldige instructie op riscv64 verhelpen">
<correction grub-efi-arm64-signed "Een ongeldige instructie op riscv64 verhelpen">
<correction grub-efi-ia32-signed "Een ongeldige instructie op riscv64 verhelpen">
<correction grub2 "Een ongeldige instructie op riscv64 verhelpen">
<correction gvfs "Het adres van de controleverbinding gebruiken voor PASV-gegevens [CVE-2026-28295]; paden met CR/LF-tekens uitsluiten [CVE-2026-28296]">
<correction harfbuzz "Een probleem van NULL pointer dereference verhelpen [CVE-2026-22693]">
<correction heimdal "Geheugenlek in heimdal-clients verhelpen; libcrypt-dev toevoegen als bouwvereiste">
<correction initramfs-tools "De Cadence-driver toevoegen, waarmee het probleem wordt verholpen dat het opstarten vanaf USB-opslag niet lukt op kaarten met een Starfive SoC; unmkinitramfs: kleine letters toelaten in hexadecimale cijfers in cpio-headers, waardoor de compatibiliteit met bepaalde andere tools wordt verbeterd">
<correction integrit "Opnieuw gebouwd met bijgewerkt glibc">
<correction jpeg-xl "Problemen met het lezen van niet-geïnitialiseerd geheugen verhelpen [CVE-2025-12474 CVE-2026-1837]; fout bij kruiscompilatie verhelpen; het bouwprofiel <q>nojava</q> herstellen; bouwproblemen op big-endian architecturen oplossen">
<correction jq "Bufferoverloopprobleem oplossen [CVE-2026-32316]; problemen met denial-of-service verhelpen [CVE-2026-33947 CVE-2026-39956]; probleem met het omzeilen van de validatie verhelpen [CVE-2026-33948]; probleem met het lezen buiten de toegestane geheugenruimte oplossen [CVE-2026-39979]; het gebruik van een vastgelegde startwaarde corrigeren [CVE-2026-40164]">
<correction kissfft "Problemen met overloop van gehele getallen verhelpen [CVE-2025-34297 CVE-2026-41445]">
<correction kpackage "Onbetrouwbare test tijdens het bouwen overslaan">
<correction lemonldap-ng "OIDC: het niet-standaard handtekeningalgoritme niet negeren; OIDC: Front-Channel-Logout URL registreren; wachtwoorden echt verbergen in session-explorer wanneer ze in de sessie zijn opgeslagen; de documentatie bijwerken om het gebruik van onbeveiligde Nginx-variabelen te vermijden">
<correction libarchive "Problemen met het lezen buiten het toegestane bereik verhelpen [CVE-2025-5918 CVE-2026-4424]; problemen met denial-of-service verhelpen [CVE-2026-4111 CVE-2026-4426]; een mogelijk probleem met het uitvoeren van code verhelpen [CVE-2026-5121]">
<correction libcap2 "Een probleem met controletijd/gebruikstijd oplossen [CVE-2026-4878]">
<correction libcdio "Bufferoverloopprobleem oplossen [CVE-2024-36600]">
<correction libcoap3 "Probleem met lezen buiten het toegestane bereik verhelpen [CVE-2026-29013]; bufferoverloopprobleem oplossen [CVE-2025-34468]">
<correction libcryptx-perl "Oplossing voor <q>het genereren van Crypt::PK-sleutels is niet fork-veilig en leidt tot identieke sleutels</q> [CVE-2026-41564]">
<correction libdatetime-timezone-perl "Update naar database 2026a; ingesloten tijdzonegegevens updaten">
<correction libexif "Problemen met onderloop van gehele getallen verhelpen [CVE-2026-40386 CVE-2026-32775]; probleem met overloop van gehele getallen verhelpen [CVE-2026-40385]">
<correction libfinance-quote-perl "Datum tussen aanhalingstekens, afkomstig uit de XETRA-bron, corrigeren">
<correction libnet-cidr-lite-perl "Problemen met het omzeilen van ACL’s oplossen [CVE-2026-40198 CVE-2026-40199]">
<correction libreoffice-texmaths "dvipng/dvisvgm als vereiste toevoegen">
<correction libtext-csv-xs-perl "Probleem met beschadigde stack verhelpen [CVE-2026-7111]">
<correction libvncserver "Probleem met het lezen buiten het toegestane bereik verhelpen [CVE-2026-32853]; oplossen van probleem van null pointer dereference [CVE-2026-32854]">
<correction libxml-security-java "Probleem met het openbaar maken van privésleutels oplossen [CVE-2023-44483]">
<correction libxslt "Oplossing voor een regressie in het deterministische generate-id() wat bouwfouten in andere pakketten veroorzaakt">
<correction lxc "Probleem met het omzeilen van autorisatie verhelpen [CVE-2026-39402]">
<correction mailman-suite "django.contrib.humanize toevoegen aan de aanbevolen apps in de voorbeeldconfiguratie">
<correction mapserver "Probleem met bufferoverloop oplossen [CVE-2026-33721]">
<correction mksh "Opnieuw gebouwd met bijgewerkt musl">
<correction modsecurity-crs "Probleem met het omzeilen van het blokkeren van bestandsextensies oplossen [CVE-2026-33691]">
<correction mongo-c-driver "Problemen met onvoldoende validatie oplossen [CVE-2025-14911 CVE-2026-6231]; probleem met denial of service oplossen [CVE-2026-4359]; bufferoverloopprobleem oplossen [CVE-2026-6691]; de verwerking van beschadigde GridFS-bestanden verbeteren">
<correction mumble "Oplossing voor bufferoverloop in Opus wat tot een crash leidt">
<correction musl "Probleem met denial of service oplossen [CVE-2026-6042]; probleem met beschadigde stack verhelpen [CVE-2026-40200]">
<correction nano "Probleem met te ruime machtigingen oplossen [CVE-2026-6842]; probleem met de opmaaktekenreeks oplossen [CVE-2026-6843]">
<correction nautilus-wipe "Multi-Arch: same verwijderen">
<correction netatalk "Authenticatieproblemen oplossen in complexe Active Directory-omgevingen">
<correction nginx "Problemen met bufferoverloop oplossen [CVE-2026-27654 CVE-2026-27784 CVE-2026-32647]; problemen met sessieverificatie oplossen [CVE-2026-27651 CVE-2026-28753]; probleem met het omzeilen van OCSP-resultaten verhelpen [CVE-2026-28755]; <q>$host</q> gebruiken in plaats van <q>$http_host</q>">
<correction node-flatted "Probleem met prototypepollutie oplossen [CVE-2026-33228]">
<correction node-node-rsa "Het bouwen met OpenSSL 3 herstellen">
<correction node-tar "Voor een correcte uitzuivering van absolute linkpaden zorgen [CVE-2026-23745]; unicode-ligaturen normaliseren [CVE-2026-23950]; ervoor zorgen dat harde links die '..' bevatten, correct worden beveiligd [CVE-2026-24842]; het maken van harde koppelingen naar bestanden buiten de extractiemap voorkomen[CVE-2026-26960]; de voorafgaande '/' verwijderen voordat '..' wordt uitgezuiverd [CVE-2026-29786]; voorkomen dat symbolische koppelingen met schijf-relatieve paden worden gemaskeerd [CVE-2026-31802]">
<correction numba "Tests die meer CPU’s vereisen dan er beschikbaar zijn, voorwaardelijk overslaan">
<correction openssh "Ervoor zorgen dat scp overgezette bestanden niet onverwacht setuid of setgid maakt [CVE-2026-35385]; een probleem met de uitvoering van opdrachten oplossen [CVE-2026-35386]; de onvolledige toepassing van PubkeyAcceptedAlgorithms en HostbasedAcceptedAlgorithms met betrekking tot ECDSA-sleutels verhelpen [CVE-2026-35387]; verbindingsmultiplexingbevestiging gebruiken voor multiplexingsessies in proxymodus [CVE-2026-35388]; de afhandeling van de optie <q>principals</q>  van authorized_keys corrigeren [CVE-2026-35414]; de geldigheid controleren van gebruikers- en hostnamen voor de ProxyJump/-J-opties die via de opdrachtregel worden doorgegeven; c-&gt;isatty niet opnieuw gebruiken om aan te geven dat er een tty is aangesloten op het externe kanaal">
<correction openssl "Nieuwe bovenstroomse stabiele release">
<correction orca "De lightdm-wikkel verwijderen bij het verwijderen van het pakket">
<correction osdlyrics "De ontbrekende runtime-vereiste python3-pycurl toevoegen; opnieuw opbouwen in een schone omgeving">
<correction pgbouncer "Een probleem met overloop van gehele getallen oplossen [CVE-2026-6664]; problemen met stackoverloop oplossen [CVE-2026-6665]; probleem van NULL pointer dereference oplossen [CVE-2026-6666]; ontbrekende autorisatiecontrole corrigeren [CVE-2026-6667]">
<correction phosh "Cell-broadcast-prompt: dialoogvenster sluiten bij vegen; witruimte verwijderen; wifi-network: het actieve toegangspunt niet onvoorwaardelijk overschrijven; de indicator actief niet zichtbaar maken">
<correction php-league-commonmark "Oplossing voor het omzeilen van DisallowedRawHtml via regeleinden/tabbladen in tagnamen [CVE-2026-30838]; probleem met het omzeilen van de hostnaamgrens in DomainFilteringAdapter verhelpen [CVE-2026-33347]">
<correction php-phpseclib "Probleem met denial-of-service verhelpen [CVE-2024-27355]; probleem met vergelijking van variabele tijden oplossen [CVE-2026-40194]">
<correction php-phpseclib3 "Probleem met denial-of-service verhelpen [CVE-2024-27355]; probleem met vergelijking van variabele tijden oplossen [CVE-2026-40194]">
<correction phpseclib "Probleem met denial-of-service verhelpen [CVE-2024-27355]; probleem met vergelijking van variabele tijden oplossen [CVE-2026-40194]">
<correction proftpd-dfsg "SQL-injectieprobleem verhelpen [CVE-2026-42167]">
<correction pymupdf "De veiligheid van 'pymupdf embed-extract' bij het verwerken van bestaande bestanden verbeteren [CVE-2026-3029]">
<correction python-authlib "Probleem met cross-site verzoekvervalsing verhelpen [CVE-2025-68158]; problemen met denial-of-service verhelpen [CVE-2025-62706 CVE-2025-61920]; probleem met het omzeilen van het beleid oplossen [CVE-2025-59420]">
<correction python-bottle-sqlite "Compatibiliteit met Python 3.11+ herstellen">
<correction python-certbot "Het geselecteerde profiel hergebruiken voor verlengingen">
<correction python-ldap "Probleem met onvoldoende maskering oplossen [CVE-2025-61911]; probleem met denial-of-service verhelpen [CVE-2025-61912]">
<correction python-mapbox-earcut "De annotatie <q>Multi-Arch: same</q> verwijderen">
<correction python-oslo.db "Compatibiliteit met nieuwere versies van mariadb herstellen">
<correction python3-lxc "Compatibiliteit met Python 3.13 herstellen">
<correction python3.13 "Problemen met header-injectie oplossen [CVE-2025-11468 CVE-2025-15282 CVE-2026-0672 CVE-2026-0865 CVE-2026-1299]; problemen met denial-of-service verhelpen [CVE-2025-12084 CVE-2025-13836 CVE-2025-13837 CVE-2025-6069 CVE-2025-6075 CVE-2025-8194]; onjuiste analyse van de TarInfo-header verhelpen [CVE-2025-13462]; onvoldoende validatie in zipFile corrigeren [CVE-2025-8291]; probleem met ontbrekende aanroep van sys.audit oplossen [CVE-2026-2297]; vroegtijdige stopzetting van base64-verwerking voorkomen [CVE-2026-3446]; valideringsomzeilingsprobleem oplossen [CVE-2026-3644]; probleem met stackoverloop oplossen [CVE-2026-4224]; probleem met onvoldoende validering oplossen [CVE-2026-4519]; probleem met onvoldoende maskering oplossen [CVE-2026-6019]; probleem met gebruik na vrijgave oplossen">
<correction qcoro "Onbetrouwbare tests tijdens het bouwproces overslaan">
<correction qemu "Opnieuw gebouwd met bijgewerkte glib2.0, glibc">
<correction qt6-base "Problemen met gegevensconflicten oplossen">
<correction remmina "De functie <q>phone home</q> uitschakelen">
<correction request-tracker5 "Oplossing voor het bouwen van CKEditor wanneer firefox &gt;= 148 is">
<correction rsync "De verwerking van symbolische koppelingen op de ontvanger repareren; probleem met gebruik na vrijgave oplossen [CVE-2026-41035]">
<correction sash "Opnieuw gebouwd met bijgewerkt glibc">
<correction sed "Probleem met de controletijd/gebruikstijd oplossen [CVE-2026-5958]">
<correction snapd "Opnieuw gebouwd met bijgewerkte libcap2, glibc">
<correction starlet "Probleem met HTTP-verzoeksmokkel oplossen [CVE-2026-40561]">
<correction stayrtr "Stoppen met het versturen van verouderde VRP’s wanneer de validator vastloopt; Restart=on-abnormal gebruiken in plaats van on-abort">
<correction sudo "Probleem met het uitbreiden van rechten oplossen [CVE-2026-35535]">
<correction supermin "Opnieuw gebouwd met bijgewerkt musl">
<correction superqt "Test voor onbetrouwbare lettertypegegevens overslaan">
<correction suricata "Problemen met denial-of-service verhelpen [CVE-2026-31932 CVE-2026-31933 CVE-2026-31935 CVE-2026-31937]">
<correction swupdate "Probleem met denial-of-service verhelpen [CVE-2026-28525]">
<correction sylpheed "Linkcontrole toevoegen aan adres [CVE-2021-37746]">
<correction systemd "Nieuwe bovenstroomse stabiele release; ervoor zorgen dat de tijdelijke oplossing voor /tmp de lokale unit/fstab niet overschrijft; bevriezen na controle corrigeren [CVE-2026-29111]; problemen met het uitvoeren van code verhelpen [CVE-2026-40225 CVE-2026-4105]; probleem met escape-to-host van nspawn oplossen [CVE-2026-40226]">
<correction systemd-boot-efi-amd64-signed "Nieuwe bovenstroomse stabiele release; ervoor zorgen dat de tijdelijke oplossing voor /tmp de lokale unit/fstab niet overschrijft; bevriezen na controle corrigeren [CVE-2026-29111]; problemen met het uitvoeren van code verhelpen [CVE-2026-40225 CVE-2026-4105]; probleem met escape-to-host van nspawn oplossen [CVE-2026-40226]">
<correction systemd-boot-efi-arm64-signed "Nieuwe bovenstroomse stabiele release; ervoor zorgen dat de tijdelijke oplossing voor /tmp de lokale unit/fstab niet overschrijft; bevriezen na controle corrigeren [CVE-2026-29111]; problemen met het uitvoeren van code verhelpen [CVE-2026-40225 CVE-2026-4105]; probleem met escape-to-host van nspawn oplossen [CVE-2026-40226]">
<correction tini "Opnieuw gebouwd met bijgewerkt glibc">
<correction tiv "Opnieuw gebouwd met bijgewerkt cimg">
<correction toil "Tests die meer CPU’s vereisen dan er beschikbaar zijn, voorwaardelijk overslaan">
<correction tripwire "Opnieuw gebouwd met bijgewerkt glibc">
<correction tsocks "Opnieuw gebouwd met bijgewerkt glibc">
<correction tzdata "Nieuwe bovenstroomse release; gegevens voor Brits-Columbia bijwerken">
<correction unbound "Nooit proberen TLS te gebruiken om root-naamservers te bereiken">
<correction user-mode-linux "Opnieuw gebouwd met bijgewerkt linux">
<correction vips "Problemen met bufferoverloop oplossen [CVE-2026-2913 CVE-2026-3147 CVE-2026-3281]; probleem met geheugenbeschadiging verhelpen [CVE-2026-3145]; probleem van null pointer dereference oplossen [CVE-2026-3146]; problemen met het lezen buiten het toegestane bereik verhelpen [CVE-2026-3282 CVE-2026-3283]; probleem met overloop van gehele getallen oplossen [CVE-2026-3284]">
<correction xorg-server "Probleem met hergebruik van de buffer oplossen [CVE-2026-33999]; controle op grenzen repareren/verbeteren [CVE-2026-34000 CVE-2026-34003]; een probleem van gebruik na vrijgave oplossen [CVE-2026-34001]; probleem met lezen buiten het toegestane bereik verhelpen [CVE-2026-34002]">
<correction zsh "Opnieuw gebouwd met bijgewerkte libcap2, glibc">
</table>


<h2>Beveiligingsupdates</h2>


<p>Met deze revisie worden de volgende beveiligingsupdates toegevoegd aan
de stabiele release. Het beveiligingsteam heeft voor elk van deze updates
al een advies uitgebracht:</p>

<table border=0>
<tr><th>Advies-ID</th>  <th>Pakket</th></tr>
<dsa 2025 6088 php8.4>
<dsa 2026 6158 imagemagick>
<dsa 2026 6160 netty>
<dsa 2026 6161 multipart>
<dsa 2026 6162 linux-signed-amd64>
<dsa 2026 6162 linux-signed-arm64>
<dsa 2026 6162 linux>
<dsa 2026 6164 chromium>
<dsa 2026 6165 chromium>
<dsa 2026 6166 nodejs>
<dsa 2026 6167 gst-plugins-base1.0>
<dsa 2026 6168 freetype>
<dsa 2026 6169 imagemagick>
<dsa 2026 6170 snapd>
<dsa 2026 6171 chromium>
<dsa 2026 6172 webkit2gtk>
<dsa 2026 6173 freeciv>
<dsa 2026 6174 spip>
<dsa 2026 6175 libyaml-syck-perl>
<dsa 2026 6176 strongswan>
<dsa 2026 6177 chromium>
<dsa 2026 6178 firefox-esr>
<dsa 2026 6179 thunderbird>
<dsa 2026 6180 ruby-rack>
<dsa 2026 6181 bind9>
<dsa 2026 6182 libxml-parser-perl>
<dsa 2026 6183 nodejs>
<dsa 2026 6184 incus>
<dsa 2026 6185 phpseclib>
<dsa 2026 6186 php-phpseclib>
<dsa 2026 6187 php-phpseclib3>
<dsa 2026 6188 lxd>
<dsa 2026 6189 libpng1.6>
<dsa 2026 6190 gst-plugins-bad1.0>
<dsa 2026 6191 gst-plugins-ugly1.0>
<dsa 2026 6192 chromium>
<dsa 2026 6193 inetutils>
<dsa 2026 6194 pyasn1>
<dsa 2026 6195 python-tornado>
<dsa 2026 6196 roundcube>
<dsa 2026 6197 dovecot>
<dsa 2026 6198 valkey>
<dsa 2026 6200 tor>
<dsa 2026 6201 openssl>
<dsa 2026 6202 firefox-esr>
<dsa 2026 6203 tiff>
<dsa 2026 6204 openssh>
<dsa 2026 6205 chromium>
<dsa 2026 6206 gdk-pixbuf>
<dsa 2026 6207 flatpak>
<dsa 2026 6208 mediawiki>
<dsa 2026 6209 xdg-dbus-proxy>
<dsa 2026 6211 thunderbird>
<dsa 2026 6212 incus>
<dsa 2026 6213 lxd>
<dsa 2026 6214 chromium>
<dsa 2026 6215 gimp>
<dsa 2026 6216 opam>
<dsa 2026 6217 luanti>
<dsa 2026 6218 mupdf>
<dsa 2026 6219 pillow>
<dsa 2026 6220 simpleeval>
<dsa 2026 6221 ntfs-3g>
<dsa 2026 6222 ngtcp2>
<dsa 2026 6225 firefox-esr>
<dsa 2026 6226 packagekit>
<dsa 2026 6227 strongswan>
<dsa 2026 6228 cpp-httplib>
<dsa 2026 6229 thunderbird>
<dsa 2026 6230 chromium>
<dsa 2026 6231 jtreg7>
<dsa 2026 6231 openjdk-21>
<dsa 2026 6232 webkit2gtk>
<dsa 2026 6233 pdns>
<dsa 2026 6234 pdns-recursor>
<dsa 2026 6235 dnsdist>
<dsa 2026 6236 firefox-esr>
<dsa 2026 6238 linux-signed-amd64>
<dsa 2026 6238 linux-signed-arm64>
<dsa 2026 6238 linux>
<dsa 2026 6239 chromium>
<dsa 2026 6240 imagemagick>
<dsa 2026 6241 python-aiohttp>
<dsa 2026 6242 thunderbird>
<dsa 2026 6244 incus>
<dsa 2026 6246 openjdk-25>
<dsa 2026 6247 lxd>
<dsa 2026 6248 apache2>
<dsa 2026 6249 wireshark>
<dsa 2026 6251 libreoffice>
<dsa 2026 6252 prosody>
<dsa 2026 6253 linux-signed-amd64>
<dsa 2026 6253 linux-signed-arm64>
<dsa 2026 6253 linux>
<dsa 2026 6254 firefox-esr>
<dsa 2026 6257 postorius>
<dsa 2026 6259 pyjwt>
<dsa 2026 6260 tor>
<dsa 2026 6261 corosync>
<dsa 2026 6262 lcms2>
<dsa 2026 6263 libpng1.6>
<dsa 2026 6264 dnsmasq>
<dsa 2026 6265 exim4>
</table>


<h2>Verwijderde pakketten</h2>

<p>De volgende pakketten werden verwijderd vanwege omstandigheden die we
niet onder controle hebben:</p>

<table border=0>
<tr><th>Pakket</th>               <th>Reden</th></tr>
<correction dav4tbsync "Vervangen door Thunderbird 140">

</table>

<h2>Het Debian-installatiesysteem</h2>
<p>Het installatiesysteem werd bijgewerkt om de reparaties die met deze
tussenrelease in stable, de stabiele release, opgenomen werden, toe te
voegen.</p>

<h2>URL's</h2>

<p>De volledige lijsten met pakketten die met deze revisie gewijzigd
werden:</p>

<div class="center">
  <url "https://deb.debian.org/debian/dists/<downcase <codename>>/ChangeLog">
</div>

<p>De huidige stabiele distributie:</p>

<div class="center">
  <url "https://deb.debian.org/debian/dists/stable/";>
</div>

<p>Voorgestelde updates voor de stabiele distributie:</p>

<div class="center">
  <url "https://deb.debian.org/debian/dists/proposed-updates";>
</div>

<p>Informatie over de stabiele distributie (notities bij de release,
errata, enz.):</p>

<div class="center">
  <a
  href="$(HOME)/releases/stable/">https://www.debian.org/releases/stable/</a>
</div>

<p>Beveiligingsaankondigingen en -informatie:</p>

<div class="center">
  <a href="$(HOME)/security/">https://www.debian.org/security/</a>
</div>

<h2>Over Debian</h2>

<p>Het Debian-project is een samenwerkingsverband van ontwikkelaars van
vrije software die vrijwillig tijd en moeite steken in het produceren van
het volledig vrije besturingssysteem Debian.</p>

<h2>Contactinformatie</h2>

<p>Ga voor verdere informatie naar de webpagina's van Debian op
<a href="$(HOME)/">https://www.debian.org/</a>, stuur een e-mail naar
&lt;press@debian.org&gt;, of neem contact met het release-team voor de
stabiele release op &lt;debian-release@lists.debian.org&gt;.</p>


Attachment: signature.asc
Description: This is a digitally signed message part


Reply to: