Debian GNU/Linux 3.1 päivitetty

6. marraskuuta 2006

Debian-projekti on julkaissut neljännen päivityksen Debian GNU/Linux 3.1:n (koodinimi sarge) vakaaseen jakeluun. Tämä päivitys sisältää pääasiassa tietoturvapäivityksiä vakaaseen julkaisuun sekä muutamia korjauksia vakaviin vikoihin. He, jotka päivittävät säännöllisesti järjestelmänsä security.debian.org:sta, eivät joudu päivittämään monia paketteja ja suurin osa security.debian.org:n päivityksistä on sisällytetty tähän päivitykseen.

Huomioitavaa on, että tämä päivitys ei muodosta uutta versiota Debian GNU/Linux 3.1:stä, vaan ainoastaan lisää muutamia päivitettyjä paketteja siihen. 3.1:n CD- tai DVD-levyjä ei tarvitse heittää pois, ainoastaan päivitys ftp.debian.org:sta asennuksen jälkeen riittää saadaksesi viimeisimmät muutokset.

Päivitys-CD:n ja -DVD:n vedokset luodaan piakkoin. Uusia asennusvedoksia ei luoda. Uusien asennuksien järjestelmäpäivitykset suositellaan tehtäväksi viralliselta Debian-peilipalvelimelta ja päivittämään kernel sitä kautta. Seuraavaan päivitykseen on odotettavissa uudet vedokset.

Päivitys tähän versioon verkon yli tehdään helpoiten ohjaamalla apt-pakettityökalu (katso sources.list(5):n manuaalisivu) yhteen Debianin monista FTP- tai HTTP-peilauksista. Täydellinen lista on saatavilla osoitteesta:

https://www.debian.org/mirror/list

Sekalaisia korjauksia

Tämä välijulkaisu lisää tärkeitä korjauksia seuraaviin paketteihin:

Paketti Syy
deal Korjaa 64-bittisten alustojen segfaultin
devmapper Luo LVM-laitteet asianmukaisin oikeuksin

Tämä päivitys sisältää myös korjauksen edellisessä päivityksessä (r3) ilmenneeseen Sparc32:n Debian-asentimen vikaan.

Tietoturvapäivitykset

Tämä välijulkaisu ottaa mukaan seuraavat tietoturvapäivitykset vakaaseen julkaisuun. Tietoturvaryhmä on jo julkaissut tiedotteet jokaisesta näistä päivityksistä:

Debianin tietoturvatiedotteen numero paketti/paketit Korjaukset
DSA-1152 python-docutilsTietovuoto
DSA-1152 tracTietovuoto
DSA-1156 kdebaseTietovuoto
DSA-1157 ruby1.8Useita haavoittuvuuksia
DSA-1158 streamripperMielivaltaisen koodin suoritus
DSA-1159 mozilla-thunderbirdUseita haavoittuvuuksia
DSA-1160 mozillaUseita haavoittuvuuksia
DSA-1161 mozilla-firefoxUseita haavoittuvuuksia
DSA-1162 libmusicbrainzMielivaltaisen koodin suoritus
DSA-1163 gtetrinetMielivaltaisen koodin suoritus
DSA-1164 sendmailPalvelunesto
DSA-1165 capi4hylafaxMielivaltaisen komennon suoritus
DSA-1166 cheesetrackerMielivaltaisen koodin suoritus
DSA-1167 apacheUseita haavoittuvuuksia
DSA-1168 imagemagickMielivaltaisen koodin suoritus
DSA-1169 mysql-dfsg-4.1Useita haavoittuvuuksia
DSA-1170 gcc-3.4Hakemiston selaus (fastjar)
DSA-1171 etherealMielivaltaisen koodin suoritus
DSA-1172 bind9Palvelunesto
DSA-1173 opensslVäärennetyn RSA-allekirjoituksen hyväksyminen
DSA-1174 openssl096Väärennetyn RSA-allekirjoituksen hyväksyminen
DSA-1175 isakmpdReplay protection bypass
DSA-1176 zope2.7Tietovuoto
DSA-1177 userminPalvelunesto
DSA-1178 freetypeMielivaltaisen koodin suoritus
DSA-1179 alsaplayerPalvelunesto
DSA-1180 bombercloneUseita haavoittuvuuksia
DSA-1181 gzipMielivaltaisen koodin suoritus
DSA-1182 gnutls11Väärennetyn RSA-allekirjoituksen hyväksyminen
DSA-1183 Kernel2.4.27
DSA-1184 Kernel2.6.8
DSA-1185 opensslMielivaltaisen koodin suoritus
DSA-1186 cscopeMielivaltaisen koodin suoritus
DSA-1187 migrationtoolsPalvelunesto
DSA-1188 mailmanUseita haavoittuvuuksia
DSA-1189 openssh-krb5Mahdollinen mielivaltaisen koodin suoritus
DSA-1190 maxdb-7.5.00Mielivaltaisen koodin suoritus
DSA-1191 mozilla-thunderbirdUseita haavoittuvuuksia
DSA-1192 mozillaUseita haavoittuvuuksia
DSA-1194 libwmfMielivaltaisen koodin suoritus
DSA-1195 openssl096Palvelunesto

Täydellinen luettelo kaikista hyväksytyistä ja hylätyistä paketeista perusteluineen löytyy tämän välijulkaisun valmistelusivuilta:

https://release.debian.org/stable/3.1/3.1r4/

URLit

Täydellinen luettelo tässä julkaisussa muuttuneista paketeista:

http://ftp.debian.org/debian/dists/sarge/ChangeLog

Tämänhetkinen vakaa jakelu:

http://ftp.debian.org/debian/dists/stable/

Ehdotetut päivitykset vakaaseen julkaisuun:

http://ftp.debian.org/debian/dists/proposed-updates/

Vakaan julkaisun tietoja (julkistusmuistio, virheluettelo, jne.):

https://www.debian.org/releases/stable/

Tietoturvatiedotteet ja -tietoa:

http://security.debian.org/

Tietoja Debianista

Debian-projekti on organisaatio vapaiden ohjelmistojen kehittäjille, jotka vapaaehtoisesti käyttävät aikaansa ja ponnistelevat tuottaakseen täysin vapaan käyttöjärjestelmän Debian GNU/Linux.

Yhteystiedot

Tarkempia tietoja löydät Debianin www-sivustolta osoitteesta https://www.debian.org/, lähettämällä sähköpostia (englanniksi) osoitteeseen <press@debian.org>, tai ottamalla yhteyttä vakaan jakelun julkaisuryhmään osoitteessa <debian-release@lists.debian.org>.