{"id":239,"date":"2026-08-14T08:22:40","date_gmt":"2026-08-14T08:22:40","guid":{"rendered":"https:\/\/linuxfokus.de\/?p=239"},"modified":"2026-08-14T08:22:40","modified_gmt":"2026-08-14T08:22:40","slug":"debian-12-15-bookworm-letzte-oldstable-aktualisierung-bringt-fwupd-update-fuer-secure-boot-und-geoip-aenderung","status":"publish","type":"post","link":"https:\/\/linuxfokus.de\/debian-12-15-bookworm-letzte-oldstable-aktualisierung-bringt-fwupd-update-fuer-secure-boot-und-geoip-aenderung\/","title":{"rendered":"Debian 12.15 (bookworm): Letzte Oldstable-Aktualisierung bringt fwupd\u2011Update f\u00fcr Secure Boot und GeoIP\u2011\u00c4nderung"},"content":{"rendered":"<p>Das Debian\u2011Projekt hat die letzte Punktversion f\u00fcr die alte stabile Ausgabe Debian\u00a012 (Codename <em>bookworm<\/em>) freigegeben: Version 12.15. Das Release ist prim\u00e4r eine Sammlung von Sicherheitskorrekturen und wichtigen Fehlerbehebungen; es stellt keine neue Debian\u2011Version dar, sondern aktualisiert lediglich einzelne Pakete innerhalb der bestehenden Distribution.<\/p>\n<h2>Was 12.15 bedeutet \u2014 kurz und praktisch<\/h2>\n<p>Ein Punktrelease wie 12.15 b\u00fcndelt Updates, damit Neuinstallationen mit aktuellen Paketen starten und Infrastrukturen leichter auf einen konsistenten Stand gebracht werden k\u00f6nnen. Die neuen Installationsabbilder werden in K\u00fcrze an den \u00fcblichen Stellen bereitstehen. Es besteht jedoch kein Grund, vorhandene Bookworm\u2011Medien zu entsorgen: Nach einer Installation lassen sich die Pakete \u00fcber einen aktuellen Debian\u2011Mirror auf den neuesten Stand bringen.<\/p>\n<h2>Aktualisieren: Wie Administratoren vorgehen sollten<\/h2>\n<p>F\u00fcr bestehende Systeme reicht es aus, das Paketmanagement auf einen Debian HTTP\u2011Mirror zu verweisen und regul\u00e4r zu aktualisieren. Wer ohnehin regelm\u00e4\u00dfig Sicherheitsupdates von <code>security.debian.org<\/code> bezieht, wird nach dem Wechsel kaum zus\u00e4tzliche Pakete ben\u00f6tigen, da die meisten sicherheitsrelevanten \u00c4nderungen bereits \u00fcber die Sicherheitskan\u00e4le verteilt wurden.<\/p>\n<h2>fwupd 2.0.20: Secure Boot CA, KEK und DBX aktualisierbar<\/h2>\n<p>Einer der zentralen inhaltlichen \u00c4nderungen in 12.15 ist das Update des fwupd\u2011Pakets auf die Upstream\u2011Version 2.0.20. Diese Version enth\u00e4lt die M\u00f6glichkeit, die Secure\u2011Boot\u2011Zertifizierungsstellen (CA), die Key Exchange Keys (KEK) und die Revocations\u2011Datenbank (DBX) zu aktualisieren.<\/p>\n<p>Der Hintergrund ist praktisch: Die UEFI\u2011Secure\u2011Boot\u2011CA, die ab etwa 2013 auf vielen PCs standardm\u00e4\u00dfig installiert war und zum Signieren von Bootloadern genutzt wurde, ist inzwischen abgelaufen. Das bedeutet, dass k\u00fcnftige \u00c4nderungen an <em>shim\u2011signed<\/em> oder Signaturprozessen dazu f\u00fchren k\u00f6nnten, dass Systeme mit aktiviertem Secure Boot nicht mehr starten. Debian empfiehlt deshalb ausdr\u00fccklich, die vom Ger\u00e4te\u2011OEM bereitgestellten CA\/KEK\/DBX\u2011Updates einzuspielen, um Startprobleme zu vermeiden.<\/p>\n<h2>geoip\u2011database: R\u00fcckstufung aus lizenzrechtlichen Gr\u00fcnden<\/h2>\n<p>Das Paket <code>geoip\u2011database<\/code> wurde in Debian 12.15 auf eine Version zur\u00fcckgesetzt, die etwa dem Stand Dezember 2019 entspricht. Dieser Schritt erfolgte aus Lizenzgr\u00fcnden: Neuere GeoLite\u2011Daten sind nach Einsch\u00e4tzung des Projekts nicht mit den Debian Free Software Guidelines (DFSG) kompatibel und d\u00fcrfen daher nicht im Repository verteilt werden.<\/p>\n<p>F\u00fcr Anwendungen hat das Konsequenzen: Programme, die in Debian auf <code>geoip\u2011database<\/code> verweisen, greifen nun auf veraltete Zuordnungen zur\u00fcck und k\u00f6nnen somit ungenaue Ergebnisse liefern. Verbraucher dieser Daten sollten deshalb eine GeoLite\u2011Lizenz direkt beim Anbieter erwerben und die Abh\u00e4ngigkeit von dem Debian\u2011Paket einstellen, um aktuellere Zuweisungen zu erhalten.<\/p>\n<h2>Ende des regul\u00e4ren Supports f\u00fcr Bookworm<\/h2>\n<p>Mit dem Erscheinen von 12.15 endet der regul\u00e4re Support durch das Debian Release Team, das Debian Security Team und das Backports\u2011Team f\u00fcr Debian\u00a012. Nutzer sollten dieses Datum zum Anlass nehmen, ihre Systeme auf eine neuere stabile Ausgabe zu migrieren; Debian empfiehlt ein Upgrade auf Debian\u00a013 (Codename <em>trixie<\/em>).<\/p>\n<p>F\u00fcr einige Architekturen wird es weiterhin Unterst\u00fctzung \u00fcber das Debian Long Term Support (LTS) Team geben. Diese LTS\u2011Arbeit wird von Freexian unterst\u00fctzt, gilt jedoch nicht als vollst\u00e4ndiger Ersatz f\u00fcr das Ende des breit angelegten Supports durch die Release\u2011 und Sicherheits\u2011Teams.<\/p>\n<h2>Sicherheitsank\u00fcndigungen, entfernte Pakete und der Installer<\/h2>\n<p>Die mit 12.15 ausgelieferten Sicherheitskorrekturen wurden jeweils durch separate Sicherheitsmeldungen begleitet; Administratoren sollten die relevanten Advisories \u00fcberpr\u00fcfen, um zu sehen, welche Pakete konkret betroffen sind und ob Handlungsbedarf besteht. Das Installationsprogramm wurde ebenfalls angepasst, sodass die darin enthaltenen Fixes bereits in neuen Installationsmedien ber\u00fccksichtigt sind.<\/p>\n<p>Einige Pakete mussten aufgrund von Umst\u00e4nden au\u00dferhalb der Kontrolle des Projekts aus der Distribution entfernt werden. Die Release\u2011Mitteilung nennt diese entfernten Pakete nicht im Detail; wer betroffen sein k\u00f6nnte, sollte die vollst\u00e4ndigen Paketlisten und die Changelogs der Ver\u00f6ffentlichung heranziehen.<\/p>\n<h2>Praktische Empfehlungen<\/h2>\n<ul>\n<li>Planen Sie ein Upgrade auf Debian\u00a013 (<em>trixie<\/em>), falls Ihre Systeme noch auf 12 bleiben und Sie weiterhin volle Release\u2011 und Sicherheitsunterst\u00fctzung ben\u00f6tigen.<\/li>\n<li>Pr\u00fcfen Sie f\u00fcr Systeme mit aktiviertem Secure Boot, ob der Ger\u00e4tehersteller firmware\u2011seitige CA\/KEK\/DBX\u2011Updates anbietet, und spielen Sie diese ein.<\/li>\n<li>Wenn Ihre Anwendungen GeoIP\u2011Daten nutzen, evaluieren Sie den Bedarf an aktuellen GeoLite\u2011Daten und beschaffen Sie gegebenenfalls direkt eine Lizenz beim Datenanbieter.<\/li>\n<li>Nutzen Sie die offiziellen Debian\u2011Mirror, um bestehende Installationen auf den Stand von 12.15 zu bringen; Neuinstallationen profitieren von den aktualisierten Abbildern, die zeitnah ver\u00f6ffentlich werden.<\/li>\n<\/ul>\n<h2>Fazit<\/h2>\n<p>Debian\u00a012.15 fasst die letzten Korrekturen und sicherheitsrelevanten Anpassungen f\u00fcr Bookworm zusammen und markiert gleichzeitig das Ende des regul\u00e4ren Release\u2011Supports f\u00fcr diese Ausgabe. Besonders hervorzuheben sind das fwupd\u2011Update, das Secure\u2011Boot\u2011Komponenten aktualisierbar macht, sowie die lizenzbedingte R\u00fcckstufung der GeoIP\u2011Daten. Administratoren sollten die Hinweise ernst nehmen und insbesondere bei Secure Boot sowie GeoIP\u2011abh\u00e4ngigen Diensten aktiv werden oder ein Upgrade auf Debian\u00a013 planen.<\/p>\n<aside class=\"lfem-source-box\"><strong>Quelle:<\/strong> <a href=\"https:\/\/www.debian.org\/News\/2026\/2026071102\" target=\"_blank\" rel=\"noopener noreferrer external\">Debian News<\/a><br \/><small>LinuxFokus hat den verlinkten Originalartikel als Recherchegrundlage ausgewertet und daraus einen eigenst\u00e4ndigen deutschsprachigen Beitrag erstellt. F\u00fcr vollst\u00e4ndige Prim\u00e4rdetails gilt die Originalquelle.<\/small><\/aside>\n","protected":false},"excerpt":{"rendered":"<p>Debian 12.15 ist die f\u00fcnfzehnte und abschlie\u00dfende Punktaktualisierung von Debian 12 (bookworm). Sie liefert vorrangig Sicherheitskorrekturen, aktualisiert fwupd auf 2.0.20 f\u00fcr Secure\u2011Boot\u2011CA\/KEK\/DBX\u2011Updates und enth\u00e4lt eine R\u00fcckstufung der geoip\u2011Datenbank aus lizenzrechtlichen Gr\u00fcnden. Das regul\u00e4re Support\u2011Fenster durch das Release\u2011, Security\u2011 und Backports\u2011Team endet mit dieser Revision.<\/p>\n","protected":false},"author":1,"featured_media":240,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"ocean_front_end_style_editor":"no","ocean_post_layout":"","ocean_both_sidebars_style":"","ocean_both_sidebars_content_width":0,"ocean_both_sidebars_sidebars_width":0,"ocean_sidebar":"","ocean_second_sidebar":"","ocean_disable_margins":"enable","ocean_add_body_class":"","ocean_shortcode_before_top_bar":"","ocean_shortcode_after_top_bar":"","ocean_shortcode_before_header":"","ocean_shortcode_after_header":"","ocean_has_shortcode":"","ocean_shortcode_after_title":"","ocean_shortcode_before_footer_widgets":"","ocean_shortcode_after_footer_widgets":"","ocean_shortcode_before_footer_bottom":"","ocean_shortcode_after_footer_bottom":"","ocean_display_top_bar":"default","ocean_display_header":"default","ocean_header_style":"","ocean_center_header_left_menu":"","ocean_custom_header_template":"","ocean_custom_logo":0,"ocean_custom_retina_logo":0,"ocean_custom_logo_max_width":0,"ocean_custom_logo_tablet_max_width":0,"ocean_custom_logo_mobile_max_width":0,"ocean_custom_logo_max_height":0,"ocean_custom_logo_tablet_max_height":0,"ocean_custom_logo_mobile_max_height":0,"ocean_header_custom_menu":"","ocean_menu_typo_font_family":"","ocean_menu_typo_font_subset":"","ocean_menu_typo_font_size":0,"ocean_menu_typo_font_size_tablet":0,"ocean_menu_typo_font_size_mobile":0,"ocean_menu_typo_font_size_unit":"px","ocean_menu_typo_font_weight":"","ocean_menu_typo_font_weight_tablet":"","ocean_menu_typo_font_weight_mobile":"","ocean_menu_typo_transform":"","ocean_menu_typo_transform_tablet":"","ocean_menu_typo_transform_mobile":"","ocean_menu_typo_line_height":0,"ocean_menu_typo_line_height_tablet":0,"ocean_menu_typo_line_height_mobile":0,"ocean_menu_typo_line_height_unit":"","ocean_menu_typo_spacing":0,"ocean_menu_typo_spacing_tablet":0,"ocean_menu_typo_spacing_mobile":0,"ocean_menu_typo_spacing_unit":"","ocean_menu_link_color":"","ocean_menu_link_color_hover":"","ocean_menu_link_color_active":"","ocean_menu_link_background":"","ocean_menu_link_hover_background":"","ocean_menu_link_active_background":"","ocean_menu_social_links_bg":"","ocean_menu_social_hover_links_bg":"","ocean_menu_social_links_color":"","ocean_menu_social_hover_links_color":"","ocean_disable_title":"default","ocean_disable_heading":"default","ocean_post_title":"","ocean_post_subheading":"","ocean_post_title_style":"","ocean_post_title_background_color":"","ocean_post_title_background":0,"ocean_post_title_bg_image_position":"","ocean_post_title_bg_image_attachment":"","ocean_post_title_bg_image_repeat":"","ocean_post_title_bg_image_size":"","ocean_post_title_height":0,"ocean_post_title_bg_overlay":0.5,"ocean_post_title_bg_overlay_color":"","ocean_disable_breadcrumbs":"default","ocean_breadcrumbs_color":"","ocean_breadcrumbs_separator_color":"","ocean_breadcrumbs_links_color":"","ocean_breadcrumbs_links_hover_color":"","ocean_display_footer_widgets":"default","ocean_display_footer_bottom":"default","ocean_custom_footer_template":"","ocean_post_oembed":"","ocean_post_self_hosted_media":"","ocean_post_video_embed":"","ocean_link_format":"","ocean_link_format_target":"self","ocean_quote_format":"","ocean_quote_format_link":"post","ocean_gallery_link_images":"on","ocean_gallery_id":[],"footnotes":""},"categories":[2],"tags":[197,192,203,201,202,200,60,204],"class_list":["post-239","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-linux-news","tag-bookworm","tag-debian","tag-debian-12","tag-fwupd","tag-geoip","tag-release","tag-secure-boot","tag-supportende","entry","has-media"],"_links":{"self":[{"href":"https:\/\/linuxfokus.de\/wp-json\/wp\/v2\/posts\/239","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/linuxfokus.de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/linuxfokus.de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/linuxfokus.de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/linuxfokus.de\/wp-json\/wp\/v2\/comments?post=239"}],"version-history":[{"count":0,"href":"https:\/\/linuxfokus.de\/wp-json\/wp\/v2\/posts\/239\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/linuxfokus.de\/wp-json\/wp\/v2\/media\/240"}],"wp:attachment":[{"href":"https:\/\/linuxfokus.de\/wp-json\/wp\/v2\/media?parent=239"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/linuxfokus.de\/wp-json\/wp\/v2\/categories?post=239"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/linuxfokus.de\/wp-json\/wp\/v2\/tags?post=239"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}