Aggiornamento per Debian GNU/Linux 3.1

6 Novembre 2006

Il progetto Debian ha aggiornato la distribuzione stable Debian GNU/Linux 3.1 (nome in codice sarge). L'aggiornamento sostanzialmente aggiunge tutti gli aggiornamenti della sicurezza alla distribuzione stable, oltre a poche correzioni di problemi piuttosto seri. Coloro che aggiornano frequentemente la loro distribuzione da security.debian.org non avranno molti pacchetti da aggiornare dato che molti aggiornamenti di security.debian.org sono stati inclusi in questo aggiornamento.

Si noti che questo aggiornamento non costituisce una nuova versione di Debian GNU/Linux 3.1, ma semplicemente un aggiornamento di pochi pacchetti. Non c'è quindi motivo di buttare via i CD della versione 3.1 ma per avere anche questi piccoli cambiamenti si deve semplicemente fare un aggiornamento da ftp.debian.org dopo la normale installazione.

Le immagini dei CD e DVD di aggiornamento saranno generate presto. Non è prevista la creazione di nuove immagini per l'installazione. Si raccomanda agli utenti di aggiornare il proprio sistema usando uno dei mirror ufficiali di Debian al termine dell'installazione di un nuovo sistema e in particolare di aggiornare il kernel. Per il prossimo aggiornamento le immagini saranno preparate in anticipo.

Per aggiornare il proprio sistema online si faccia puntare il pacchetto apt (si veda la pagina di manuale sources.list(5)) ad uno dei mirror FTP o HTTP di Debian. Un elenco completo dei mirror è disponibile da:

https://www.debian.org/mirror/list

Altri pacchetti corretti

Questo aggiornamento aggiunge alcune correzioni importanti ai seguenti pacchetti:

Pacchetto Problema
deal Fixes segfault on 64bit platforms
devmapper Creates LVM devices with appropriate permissions

Questo aggiornamento corregge anche un errore in Debian-Installer per Sparc32 che è stato introdotto con l'ultimo aggiormanto (r3).

Aggiornamenti della sicurezza

Questa revisione aggiunge i seguenti aggiornamenti della sicurezza alla release stable. Il team della sicurezza ha già rilasciato gli annunci per i singoli aggiornamenti.

Advisory ID Pacchetto/i Correzione/i
DSA-1152 python-docutilsInformation disclosure
DSA-1152 tracInformation disclosure
DSA-1156 kdebaseInformation disclosure
DSA-1157 ruby1.8Several vulnerabilities
DSA-1158 streamripperArbitrary code execution
DSA-1159 mozilla-thunderbirdSeveral vulnerabilities
DSA-1160 mozillaSeveral vulnerabilities
DSA-1161 mozilla-firefoxSeveral vulnerabilities
DSA-1162 libmusicbrainzArbitrary code execution
DSA-1163 gtetrinetArbitrary code execution
DSA-1164 sendmailDenial of service
DSA-1165 capi4hylafaxArbitrary command execution
DSA-1166 cheesetrackerArbitrary code execution
DSA-1167 apacheSeveral vulnerabilities
DSA-1168 imagemagickArbitrary code execution
DSA-1169 mysql-dfsg-4.1Several vulnerabilities
DSA-1170 gcc-3.4Directory traversal in fastjar
DSA-1171 etherealArbitrary code execution
DSA-1172 bind9Denial of service
DSA-1173 opensslRSA signature forgery cryptographic weakness
DSA-1174 openssl096RSA signature forgery cryptographic weakness
DSA-1175 isakmpdReplay protection bypass
DSA-1176 zope2.7Information disclosure
DSA-1177 userminDenial of service
DSA-1178 freetypeArbitrary code execution
DSA-1179 alsaplayerDenial of service
DSA-1180 bombercloneSeveral vulnerabilities
DSA-1181 gzipArbitrary code execution
DSA-1182 gnutls11RSA signature forgery cryptographic weakness
DSA-1183 Kernel2.4.27
DSA-1184 Kernel2.6.8
DSA-1185 opensslArbitrary code execution
DSA-1186 cscopeArbitrary code execution
DSA-1187 migrationtoolsDenial of service
DSA-1188 mailmanSeveral vulnerabilities
DSA-1189 openssh-krb5Potential arbitrary code execution
DSA-1190 maxdb-7.5.00Arbitrary code execution
DSA-1191 mozilla-thunderbirdSeveral vulnerabilities
DSA-1192 mozillaSeveral vulnerabilities
DSA-1194 libwmfArbitrary code execution
DSA-1195 openssl096Denial of service

Un elenco completo dei pacchetti accettati o meno con una descrizione della relativa motivazione è nella pagina di preparazione per questa revisione:

https://release.debian.org/stable/3.1/3.1r4/

URL

L'elenco completo dei pacchetti cambiati in questa release:

http://ftp.debian.org/debian/dists/sarge/ChangeLog

La distribuzione stable corrente:

http://ftp.debian.org/debian/dists/stable/

Gli aggiornamenti proposti alla versione stable:

http://ftp.debian.org/debian/dists/proposed-updates/

Informazioni sulla distribuzione stable (note di rilascio, errata, ecc.):

https://www.debian.org/releases/stable/

Annunci e informazioni sulla sicurezza:

http://security.debian.org/

Informazioni su Debian

Il Progetto Debian è una organizzazione di sviluppatori di software libero che volontariamente offrono il loro tempo e il loro lavoro per produrre il sistema operativo completamente libero Debian GNU/Linux.

Per contattarci

Per ulteriori informazioni, si veda il sito web Debian https://www.debian.org/ o si mandi una email a <press@debian.org>; oppure contattare il team che si occupa del rilascio <debian-release@lists.debian.org>.