Aggiornamento per Debian GNU/Linux 4.0 (r5)

23 Ottobre 2008

Il progetto Debian ha il piacere di annunciare il quinto aggiornamento della distribuzione stabile Debian GNU/Linux 4.0 (nome in codice etch). L'aggiornamento sostanzialmente aggiunge tutti gli aggiornamenti per la sicurezza della distribuzione stabile, oltre a poche correzioni di problemi piuttosto seri.

Questo aggiornamento non costituisce una nuova versione di Debian GNU/Linux 4.0, ma è semplicemente un aggiornamento di alcuni pacchetti. Non c'è motivo di buttare i CD o DVD della versione 4.0, basta aggiornare da ftp.debian.org per avere le ultime modifiche.

Coloro che installano frequentemente gli aggiornamenti da security.debian.org non avranno molti pacchetti da aggiornare dato che la maggior parte degli aggiornamenti di security.debian.org sono stati inclusi in questo aggiornamento.

Le nuove immagini dei CD e DVD con i pacchetti aggiornati, i normali supporti per l'installazione e gli altri pacchetti dell'archivio saranno presto disponibili dalle consuete fonti.

Per aggiornare il proprio sistema online si faccia puntare il pacchetto aptitude (oppure apt) (si veda la pagina di manuale sources.list(5)) ad uno dei mirror FTP o HTTP di Debian. Un elenco completo dei mirror è disponibile da:

https://www.debian.org/mirror/list

Pacchetti corretti

Questo aggiornamento per stable contiene anche gli aggiornamenti per le versioni binarie di quei pacchetti che non erano sincronizzati fra le diverse architetture. Inoltre aggiunge alcune correzioni importanti ai seguenti pacchetti:

Pacchetto Problema
apache2 Fix several vulnerabilities
apache2-mpm-itk Rebuild against apache2 and fix hanging processes on restart/shutdown
blosxom Fix XSS
dist Fix insecure temp file usage
fai-kernels Fix xfs corruption / Xen crash
feta Fix insecure temp file usage
git-core Support download of packs v2 through dumb transports
gobby Rebuild against net6
irqbalance Fix segfault when /proc/interrupts contains an interrupt with a number of 256 or larger
jumpnbump Fix insecure handling of /tmp
libpam-pwdfile Use gcc instead of ld
linux-2.6 Fix xfs corruption / Xen crash
myspell Fix insecure temp file usage
net6 Fix object access after deallocation
obby Rebuild against new net6
postgresql-8.1 Upstream bugfix release 8.1.13
sobby Rebuild against new net6
trac Fix multiple vulnerabilities
tzdata Updates to several timezones and daylight saving times settings
user-mode-linux Fix xfs corruption / Xen crash
wdiff Fix race condition related to temporary files

Aggiornamenti per la sicurezza

Questa revisione aggiunge i seguenti aggiornamenti per la sicurezza della versione stabile. Il team per la sicurezza ha già rilasciato gli annunci per i singoli aggiornamenti:

Advisory ID Pacchetto Correzione/i
DSA-1597 mt-daapdFix several vulnerabilities (fixes for regression)
DSA-1614 iceweaselFix several vulnerabilities
DSA-1615 xulrunnerFix several vulnerabilities
DSA-1616 clamavFix denial of service
DSA-1617 refpolicyFix incompatible policy
DSA-1618 ruby1.9Fix several vulnerabilities
DSA-1619 python-dnsFix DNS response spoofing
DSA-1620 python2.5Fix several vulnerabilities
DSA-1621 icedoveFix several vulnerabilities
DSA-1622 newsxFix arbitrary code execution
DSA-1623 dnsmasqFix cache poisoning
DSA-1624 libxsltFix arbitrary code execution
DSA-1625 cupsysFix arbitrary code execution
DSA-1626 httrackFix arbitrary code execution
DSA-1627 openscFix smart card vulnerability
DSA-1628 pdnsFix DNS response spoofing
DSA-1629 postfixFix programming error
DSA-1630 linux-2.6Fix several vulnerabilities
DSA-1630 fai-kernelsFix several vulnerabilities
DSA-1630 user-mode-linuxFix several vulnerabilities
DSA-1631 libxml2Fix denial of service
DSA-1632 tiffFix arbitrary code execution
DSA-1633 slashFix multiple vulnerabilities
DSA-1634 wordnetFix arbitrary code execution
DSA-1636 linux-2.6.24Fix denial of service / information leak
DSA-1638 opensshFix denial of service
DSA-1639 twikiFix arbitrary code execution
DSA-1640 python-djangoFix several vulnerabilities
DSA-1641 phpmyadminFix several vulnerabilities
DSA-1642 horde3Fix cross site scripting
DSA-1643 fetaFix insecure temp file usage
DSA-1644 mplayerFix integer overflows
DSA-1645 lighttpdFix various problems
DSA-1646 squidFix array bounds check
DSA-1647 php5Fix several vulnerabilities
DSA-1648 monFix insecure temporary files
DSA-1649 iceweaselFix several vulnerabilities
DSA-1650 openldap2.3Fix denial of service
DSA-1651 ruby1.8Fix several vulnerabilities
DSA-1652 ruby1.9Fix several vulnerabilities
DSA-1653 linux-2.6Fix several vulnerabilities
DSA-1653 fai-kernelsFix several vulnerabilities
DSA-1653 user-mode-linuxFix several vulnerabilities
DSA-1654 libxml2Fix execution of arbitrary code
DSA-1655 linux-2.6.24Fix several vulnerabilities

L'elenco completo dei pacchetti accettati e rifiutati con la relativa motivazione è nella pagina di preparazione per questa revisione:

https://release.debian.org/stable/4.0/4.0r5/

Pacchetti rimossi

I seguenti pacchetti sono stati rimossi a causa di circostanze fuori dal nostro controllo:

Pacchetto Problema
f-prot-installer Obsolete

URL

L'elenco completo dei pacchetti cambiati in questo rilascio:

http://ftp.debian.org/debian/dists/etch/ChangeLog

L'attuale distribuzione stabile:

http://ftp.debian.org/debian/dists/stable/

Gli aggiornamenti proposed updates per la versione stabile:

http://ftp.debian.org/debian/dists/proposed-updates/

Informazioni sulla distribuzione stabile (note di rilascio, errata, ecc.):

https://www.debian.org/releases/stable/

Annunci e informazioni sulla sicurezza:

http://security.debian.org/

Informazioni su Debian

Il Progetto Debian è una organizzazione di sviluppatori di software libero che volontariamente offrono il loro tempo e il loro lavoro per realizzare il sistema operativo completamente libero Debian GNU/Linux.

Per contattarci

Per ulteriori informazioni, visitare le pagine web Debian https://www.debian.org/ oppure scrivere una email a <press@debian.org> o al team che si occupa del rilascio <debian-release@lists.debian.org>.