Debian GNU/Linux 4.0 opdateret

17. august 2007

Debian-projektet har opdateret den stabile distribution Debian GNU/Linux 4.0 (kodenavn etch). Opdateringen tilføjer primært sikkerhedsopdateringer til den stabile udgave, samt nogle få rettelser af alvorlige fejl. Den første opdatering retter også nogle få vigtige problemer, der blev opdaget for sent i udgivelsesprocessen.

Bemærk venligst at denne opdatering ikke er en ny udgave af Debian GNU/Linux 3.1, men blot indeholder en opdatering af nogle få pakker. Der er ingen grund til at smide 4.0-cd'er eller -dvd'er væk, opdatér i stedet mod ftp.debian.org efter en installering, for at få de seneste ændringer med.

Dem der hyppigt opdaterer fra security.debian.org, behøver ikke at opdatere ret mange pakker, og de fleste opdateringer fra security.debian.org er indeholdt i denne opdatering.

Nye cd- og dvd-aftryk indeholdende opdaterede pakker henholdsvis de sædvanlige installeringsmedier til brug samme med pakkearkivet, vil snart være tilgængelige fra de sædvanlige steder.

Online-opdatering til denne revision gøres normalt ved at lade pakkehåndteringsværktøjet aptitude (eller apt, se manualsiden sources.list(5) ) pege på et af Debians mange ftp- eller http-filspejle. En omfattende liste over filspejle er tilgængelig på:

https://www.debian.org/mirror/list

Opdatering af Debian-Installer

For at Debian-Installer kan anvende opdaterede Linux-kernepakker, er installeringsprogrammet blevet opdateret. Den nye binære grænseflade gør, at de gamle netboot- og disketteaftryk ikke længere virker. De vil snart blive genopbygget og distribueret fra de sædvanlige steder. Flere USB cd-drev, som tidligere ikke blev genkendt, er nu understøttet. Blandt andre ændringer er der en opdateret liste over fejlspejle, en rettelse til gksu og forbedrede oversættelser.

Forskellige fejlrettelser

Denne stabile opdatering indeholder flere binære opdateringer til forskellige arkitekturer, til pakker hvis version ikke var synkroniseret på tværs af alle arkitekturer. Der er også nogle få vigtige rettelser til følgende pakker:

Pakke Årsag
apache2Diskcachen kan udløbe, forbedret dokumentation
apache2-mpm-itkGenopbygget mod aktuel Apache2
debian-archive-keyringNøgle til volatile.debian.org tilføjet
debootstrapUnderstøttelse af lenny tilføjet
desktop-baseRetter sti til KDE's standardwallpaper
epiphany-browserAktiverer indholdsforhandling for brugerens sprogindstilling
fai-kernelsIndeholder arcmsr-SCSI-driver
fileForhindrer muligt lammelsesangreb
glibcForhindrer hængende mount, hukommelseslækage og printf-fejl
gnome-mountGenopbygget mod aktuel libeel2-2.14
initramfs-toolsTilføjer manglende ESP-modul til SCSI-modullisten
kernel-wedgeGenuploadet for at svare til pakker i r1
libofaGenopbygget i et rent miljø
librsvgKorrigerer afhængighed
lifelinesForhindrer filkonflikt med ældre version
linux-latest-2.6Hjælp til opgradering til ny linux-2.6
lsbFjern ikke kørende dæmoners PID-filer
madwifiRetter to fjern- og et lokalt lammelsesangreb
mail-notificationDen binære fil genopbygget på flere arkitekturer
mixmasterRetter bufferoverløb
mozilla-traybiffForberedet afhængighed
mpopForhindrer tyveri af adgangskode gennem manden i midten-angreb
muttRetter gentilslutning til IMAP-server
nanoForhindrer segmenteringsfejl
neon26Retter Kerberos-autentifikation
nfs-utilsForhindrer hukommelseslækager
openoffice.orgForhindrer nedbrud ved gemning af filer
orageForhindrer hukommelseslækage
orbit2Tillader ikke-lokale IPv4-forbindelser
php5Retter regression i forbindelse med indkapsling med enkelt anførselstegn
pppconfigRetter opgraderingsproblem
rdesktopForhindrer segmenteringsfejl efter login med succes
tetex-baseGør det nemmere at skifte til texlive
tracTilpasser CSS og forhindrer fjernudnyttelsesangreb
user-setupOpsætter gksu-alternativer på korrekt vis
viceRetter regression efter libx11-6-sikkerhedsrettelse
xorgGør det nemmere at opgradere, rettede afhængigheder

Sikkerhedsopdateringer

Denne revision tilføjer følgende sikkerhedsopdateringer til den stabile udgave. Sikkerhedsteamet har allerede udgivet bulletiner for hver af de nævnte opdateringer:

Bulletin-id Pakke(r) Rettelse(r)
DSA-1280 aircrack-ngUdførelse af vilkårlig kode
DSA-1281 clamavFlere sårbarheder
DSA-1282 php4Flere sårbarheder
DSA-1283 php5Flere sårbarheder
DSA-1284 qemuFlere sårbarheder
DSA-1285 wordpressFlere sårbarheder
DSA-1286 linux-2.6Flere sårbarheder
DSA-1288 pptpdLammelsesangreb
DSA-1289 linux-2.6Flere sårbarheder
DSA-1290 squirrelmailUdførelse af skripter på tværs af websteder
DSA-1291 sambaFlere sårbarheder
DSA-1292 qt4-x11Udførelse af skripter på tværs af websteder
DSA-1293 quaggaLammelsesangreb
DSA-1295 php5Flere sårbarheder
DSA-1296 php4Rettighedsforøgelse
DSA-1297 gforge-plugin-scmcvsUdførelse af vilkårlig shell-kommando
DSA-1298 otrs2Udførelse af skripter på tværs af websteder
DSA-1299 ipsec-toolsLammelsesangreb
DSA-1300 iceapeFlere sårbarheder
DSA-1301 gimpUdførelse af vilkårlig kode
DSA-1302 freetypeUdførelse af vilkårlig kode
DSA-1303 lighttpdLammelsesangreb
DSA-1305 icedoveFlere sårbarheder
DSA-1306 xulrunnerFlere sårbarheder
DSA-1307 openoffice.orgUdførelse af vilkårlig kode
DSA-1309 postgresql-8.1Rettighedsforøgelse.
DSA-1310 libexifUdførelse af vilkårlig kode
DSA-1311 postgresql-7.4Rettighedsforøgelse.
DSA-1312 libapache-mod-jkInformation disclosure
DSA-1313 mplayerUdførelse af vilkårlig kode
DSA-1314 open-iscsiFlere sårbarheder
DSA-1315 libphp-phpmailerUdførelse af vilkårlig shell-kommando
DSA-1316 emacs21Lammelsesangreb
DSA-1318 ekgLammelsesangreb

En komplet liste over alle accepterede og afviste pakker, sammen med begrundelser derfor, er på forberedelsessiden til denne revision:

https://release.debian.org/stable/4.0/4.0r1/

URL'er

Den komplette liste over pakker der er ændret i forbindelse med denne udgivelse:

http://ftp.debian.org/debian/dists/etch/ChangeLog

Den aktuelle stabile distribution:

http://ftp.debian.org/debian/dists/stable/

Foreslåede opdateringer til den stabile distribution:

http://ftp.debian.org/debian/dists/proposed-updates/

Oplysninger om den stabile distribution (udgivelsesbemærkninger, fejl, osv.):

https://www.debian.org/releases/stable/

Sikkerhedsannonceringer og -oplysninger:

http://security.debian.org/

Om Debian

Debian-projektet er en organisation af fri software-udviklere som frivilligt bidrager med tid og kræfter til at fremstille de fuldstændigt frie styresystemer Debian GNU/Linux og Debian GNU/Hurd.

Kontaktoplysninger

For flere oplysninger, besøg Debians websider på https://www.debian.org/ eller send e-mail på engelsk til <press@debian.org> eller kontakt holdet bag den stabile udgave på <debian-release@debian.org>.