Aktualizacja Debiana GNU/Linux 4.0

17. sierpnia 2007r

Projekt Debian ma przyjemność ogłosić pierwszą aktualizację dystrybucji stabilnej Debiana GNU/Linux 4.0 (nazwa kodowa etch). Aktualizacja ta głównie uzupełnia poprawki bezpieczeństwa w wydaniu stabilnym oraz koryguje kilka poważnych błędów. Pierwsza aktualizacja załatwia też parę spraw, z którymi nie uporano się do chwili zamknięcia procesu wydania.

Prosimy zwrócić uwagę, że ta aktualizacja nie stanowi nowej wersji Debiana GNU/Linux 4.0, a jedynie jest aktualizacją niektórych pakietów. Nie ma konieczności wyrzucania płyt wersji 4.0, wystrczy dokonać aktualizacji poprzez ftp.debian.org po zainstalowaniu systemu, tak aby późniejsze poprawki zostały wprowadzone.

Osoby, które często dokonują aktualizacji ze strony security.debian.org nie muszą już aktualizować wielu pakietów, a większość poprawek z security.debian.org jest włączonych do tej aktualizacji.

Nowe obrazy płyt CD i DVD zawierają zaktualizowane pakiety, a media instalacyjne z uzupełnionymi pakietami będą dostępne wkrótce w normalny sposób.

Można też wykonać aktualizację przez internet poprzez wskazanie programowi aptitude (lub apt - zobacz stronę podręcznika man dla sources.list(5)) odpowiedniego mirrora FTP lub HTTP, spośród wielu dostępnych mirrorów Debiana. Pełna lista jest dostępna na:

https://www.debian.org/mirror/list

Aktualizacja instalatora Debiana

W celu zaadaptowania zmian w pakietach jądra Linuksa, został zaktualizowany również instalator Debiana. Nowy interfejs zastąpi wkrótce stare obrazy netboot i floppy, zostaną one przbudowane i wydane ponownie w dotychczasowych miejscach. Dotychczas niewykrywane napędy USB CD będą obecnie obsługiwane. Pozostałe zmiany to poprawiona lista mirrorów, poprawka dla gksu oraz uzupełnione tłumaczenia.

Różne poprawki

Ta aktualizacja wydania stabilnego obejmuje też poprawki dla tych pakietów, których wersje nie są takie same dla wszystkich architektur (nie są zsynchronizowane). Dodano również kilka ważnych zmian do następujących pakietów:

Pakiet Powód
apache2 Czyszczenie cache'u dyskowego, uzupełniona dokumentacja
apache2-mpm-itk Przebudowa zgodnie z obecną wersją apache2
debian-archive-keyring Dodany klucz dla volatile.debian.org
debootstrap Dodana obsługa lenny
desktop-base Poprawiona ścieżka domyślnej tapety KDE
epiphany-browser Włączona nagocjacja zawartości dla języka użytkownika
fai-kernels Dodano sterownik arcmsr SCSI
file Zopobieganie możliwemu atakowi typu denial of service
glibc Poprawiono błędy: zawieszanie montowania, błędny przydział pamięci i działanie funkcji printf
gnome-mount Przebudowa zgodnie z obecnym libeel2-2.14
initramfs-tools Dodany brakujący moduł ESP do listy SCSI
kernel-wedge Uzgodnienie z pakietami w r1
libofa Przebudowa w tzw. clean environment
librsvg Poprawione zależności
lifelines Usunięcie konfliktów z plikami ze starszych wersji
linux-latest-2.6 Wsparcie aktualizacji do nowych wersji linux-2.6
lsb Nie usuwa plików PID działających demonów
madwifi Zopobieganie możliwym atakom denial of service
mail-notification Przebudowa binariów dla kilku architektur
mixmaster Poprawka przepełnień bufora
mozilla-traybiff Uzupełnione zależności
mpop Zapobeżenie atakowi typu man in the middle
mutt Poprawione łączenie z serwerem IMAP
nano Poprawiony błąd typu segmentation fault
neon26 Poprawiona autentykacja w Kerberosie
nfs-utils Zapobieganie błędnemu przydziałowi pamięci (memory leak)
openoffice.org Zapobieganie załamaniu programu podczas zapisu
orage Zapobieganie błędnemu przydziałowi pamięci
orbit2 Umożliwienie zdalnych połączeń IPv4
php5 Poprawiony błąd typu regression in single quote escaping
pppconfig Poprawiony błąd aktualizacji
rdesktop Poprawiony błąd typu segmentation fault po udanym logowaniu
tetex-base Ułatwione przejście na texlive
trac Poprawiony CSS i zapobieganie atakowi typu remote exploition
user-setup Poprawiono konfigurację dla alternatyw gksu
vice Poprawka bezpieczeństwa: regression after libx11-6
xorg Poprawione zależności i ułatwienie aktualizacji

Poprawki bezpieczeństwa

To uaktualnienie dodaje następujące aktualizacje bezpieczeństwa do wydania stabilnego. Zespół Bezpieczeństwa wydał już odpowiednie komunikaty dla każdej z nich:

Identyfikator Pakiet(y) Poprawka(i)
DSA-1280 aircrack-ngArbitralne wykonanie kodu
DSA-1281 clamavWiele wrażliwych punktów
DSA-1282 php4Wiele wrażliwych punktów
DSA-1283 php5Wiele wrażliwych punktów
DSA-1284 qemuWiele wrażliwych punktów
DSA-1285 wordpressWiele wrażliwych punktów
DSA-1286 linux-2.6Wiele wrażliwych punktów
DSA-1288 pptpdOdmowa działania (denial of service)
DSA-1289 linux-2.6Wiele wrażliwych punktów
DSA-1290 squirrelmailZbyt silne skrypty (cross-site scripting)
DSA-1291 sambaWiele wrażliwych punktów
DSA-1292 qt4-x11Zbyt silne skrypty
DSA-1293 quaggaOdmowa działania
DSA-1295 php5Wiele wrażliwych punktów
DSA-1296 php4Nadużycie uprawnień
DSA-1297 gforge-plugin-scmcvsArbitralne wykonanie poleceń powłoki
DSA-1298 otrs2Zbyt silne skrypty
DSA-1299 ipsec-toolsOdmowa działania
DSA-1300 iceapeWiele wrażliwych punktów
DSA-1301 gimpArbitralne wykonanie kodu
DSA-1302 freetypeArbitralne wykonanie kodu
DSA-1303 lighttpdOdmowa działania
DSA-1305 icedoveWiele wrażliwych punktów
DSA-1306 xulrunnerWiele wrażliwych punktów
DSA-1307 openoffice.orgArbitralne wykonanie kodu
DSA-1309 postgresql-8.1Nadużycie uprawnień
DSA-1310 libexifArbitralne wykonanie kodu
DSA-1311 postgresql-7.4Nadużycie uprawnień
DSA-1312 libapache-mod-jkUjawnienie informacji
DSA-1313 mplayerArbitralne wykonanie kodu
DSA-1314 open-iscsiWiele wrażliwych punktów
DSA-1315 libphp-phpmailerArbitralne wykonanie poleceń powłoki
DSA-1316 emacs21Odmowa działania
DSA-1318 ekgOdmowa działania

Pełna lista zaakceptowanych i odrzuconych pakietów razem z objaśnieniami znajduje się na stronie opisującej przygotowanie tego uaktualnienia:

https://release.debian.org/stable/4.0/4.0r1/

Adresy stron

Kompletna lista pakietów zmienionych w tym uaktualnieniu:

http://ftp.debian.org/debian/dists/etch/ChangeLog

Obecna dystrybucja stabilna:

http://ftp.debian.org/debian/dists/stable/

Proponowane aktualizacje do dystrybucji stabilnej:

http://ftp.debian.org/debian/dists/proposed-updates/

Informacje nt. dystrybucji stabilnej (uwagi do wydania, errata itp.):

https://www.debian.org/releases/stable/

Ogłoszenia i informacje dotyczące bezpieczeństwa:

http://security.debian.org/

O Debianie

Projekt Debian jest związkiem deweloperów Wolnego Oprogramowania, którzy poświęcają swój czas i wysiłek na rzecz całkowicie wolnego sytemu operacyjnego, jakim jest Debian GNU/Linux.

Informacje kontaktowe

Więcej informacji jest dostępnych na stronach www Debiana https://www.debian.org/, można też wysłać maila na adres <press@debian.org> lub skontaktować się z zespołem wydania stabilnego <debian-release@lists.debian.org>.