Debian 13.6 est disponible : découvrez les changements principaux
Debian 13.6 est disponible depuis le 8 juillet 2026. Cette sixième mise à jour de maintenance de Debian 13 Trixie n’apporte aucune nouveauté fonctionnelle, mais elle contient une longue liste de patchs pour des failles de sécurité et des correctifs de bugs. Elle revient aussi sur l’expiration des certificats du Secure Boot. Voici ce qu’il faut retenir.
Sommaire
Debian 13.6 : une mise à jour de maintenance avant tout
Comme toutes les mises à jour mineures de Debian, la 13.6 n’introduit pas de fonctionnalité. Son rôle est avant tout de regrouper les correctifs de sécurité et les corrections de bugs. Les développeurs le rappellent d’ailleurs : il ne s’agit pas d’une nouvelle version de Debian 13, mais d’une mise à jour de paquets.
D’ailleurs, si votre machine récupère déjà régulièrement ses correctifs via le dépôt , vous avez probablement déjà la majorité de ces patchs. La 13.6 ne fait que les rassembler. Compte tenu des nombreuses failles de sécurité divulguées et patchées ces dernières semaines (DirtyClone (CVE-2026-43503) est un exemple parmi tant d’autres), il n’est pas impossible que vous ayez déjà fait un tour sur le dépôt orienté sécurité mentionné précédemment.
Cette version consolide environ une centaine de mises à jour de sécurité et autant de corrections de bugs au sein des paquets utilisés par Debian. Parmi les paquets concernés, on retrouve des outils comme Apache, Curl, QEMU, Samba, Wireshark, XZ Utils, Postfix ou encore Python 3.13.
Côté installation, l’installeur Debian a été reconstruit pour s’appuyer sur le noyau Linux . Les images Netinstall restent proposées pour six architectures : amd64, arm64, armhf, ppc64el, riscv64 et s390x.
Si vous utilisez déjà Debian 13, la procédure de mise à jour est un grand classique. Ouvrez un terminal et exécutez :
Secure Boot : fwupd prépare la transition vers les nouveaux certificats
Debian 13.6 est également accompagné par une mise à jour du paquet , qui passe en version . Cette mise à jour lui permet désormais de mettre à jour l’autorité de certification (CA), la clé d’échange de clés (KEK) et la base de révocation (DBX) du Secure Boot.
Pourquoi maintenant ? Parce que l’autorité de certification UEFI Secure Boot historique, installée par défaut sur la plupart des PC et utilisée pour signer les chargeurs de démarrage, est arrivée à expiration. Ceci fait référence à la CA de Microsoft dont les certificats ont expiré en juin 2026. Les futures mises à jour de pourraient empêcher certaines machines de démarrer lorsque le Secure Boot est activé, si les mises à jour de firmware nécessaires n’ont pas été appliquées.
Il est donc nécessaire de faire cette mise à jour afin de garantir la compatibilité avec le certificat Microsoft UEFI CA 2023, étant donné que c’est ce dernier qui prend le relais. Ce sujet ne concerne pas que le monde Linux, loin de là. Il s’inscrit dans le mouvement plus large de l’expiration des certificats Secure Boot en 2026 que je documente côté Windows depuis plusieurs mois. On a également vu d’autres outils de l’écosystème s’adapter, comme Ventoy avec sa version 1.1.14 qui anticipe le casse-tête de l’UEFI CA 2023.
geoip-database fait marche arrière : attention !
Si vous utilisez GeoIP, vous devez faire attention avec Debian 13.6 : le paquet a été ramené à une version datant d’environ décembre 2019. Mais alors, pourquoi un tel changement ? La raison est purement juridique. Les versions plus récentes de la base GeoLite ne sont pas compatibles avec les Directives Debian pour le logiciel libre (DFSG) et ne peuvent donc pas être distribuées.
Ce n’est pas sans conséquence : les applications qui s’appuient sur cette base packagée par Debian risquent d’utiliser des informations d’allocation d’adresses obsolètes. Debian recommande aux utilisateurs qui ont besoin de données à jour d’obtenir une licence GeoLite, plutôt que de compter sur le paquet intégré à Debian.
En parallèle de Debian 13.6, l’équipe de développement a également publié Debian 12.15 : une version présentée comme la quinzième et dernière mise à jour mineure de la version Bookworm. Si ce n’est pas déjà fait, les utilisateurs encore sous Bookworm sont invités à migrer vers Trixie. Si vous êtes concerné, notre tutoriel de mise à niveau de Debian 12 vers Debian 13 vous accompagnera étape par étape.