Debian GNU/Linux 4.0 päivitetty
8. huhtikuuta 2009
Debian-projekti on julkaissut kahdeksannen päivityksen Debian GNU/Linux 4.0:n (koodinimi etch) aiempaan vakaaseen jakeluun. Tämä päivitys sisältää pääasiassa tietoturvapäivityksiä sekä muutamia korjauksia vakaviin vikoihin.
Huomioitavaa on, että tämä päivitys ei muodosta uutta versiota Debian GNU/Linux 4.0:sta, vaan ainoastaan lisää muutamia päivitettyjä paketteja siihen. 4.0:n CD- tai DVD-levyjä ei tarvitse heittää pois, ainoastaan päivitys ftp.fi.debian.org:sta asennuksen jälkeen riittää saadaksesi viimeisimmät muutokset.
Säännöllisesti security.debian.org:sta järjestelmänsä päivittävien ei tarvitse päivittää useita paketteja ja suurin osa security.debian.org:n päivityksistä sisältyy tähän päivitykseen.
Päivitetyt paketit sisältävät uudet CD- ja DVD-vedokset sekä tavanomaiset asennusmediat pakettiarkiston kera tulevat pian saataville tavallisista paikoista.
Päivitys tähän versioon verkon yli tehdään helpoiten ohjaamalla aptitude-pakettityökalu (tai apt) (katso sources.list(5):n manuaalisivu) yhteen Debianin monista FTP- tai HTTP-peilauksista. Täydellinen lista on saatavilla osoitteesta:
Sekalaisia vikakorjauksia
Tämä aiemman vakaan jakelun päivitys sisältää muutamia tärkeitä korjauksia seuraaviin paketteihin:
Paketti | Syy |
---|---|
libweather-com-perl | Mukautettu weather.com'in käyttöliittymämuutoksiin |
optipng | Korjaus array overflow -haavoittuvuuteen |
pam | Korjaus _pam_StrTok:n signedness-virheeseen |
postgresql-8.1 | Uusi 8.1.17-julkaisu |
sleuthkit | Lisenssiongelma korjattu |
debian-installer | Lisätty päivitetty arkistoavain |
debian-archive-keyring | Lisätty uusi arkistoavain |
Tietoturvapäivitykset
Tämä välijulkaisu ottaa mukaan seuraavat tietoturvapäivitykset aiempaan vakaaseen julkaisuun. Tietoturvaryhmä on jo julkaissut tiedotteet jokaisesta näistä päivityksistä:
Debianin tietoturvatiedote | Paketti | Korjaukset |
---|---|---|
DSA-1622 | newsx | Mielivaltaisen koodin suoritus |
DSA-1712 | rt2400 | Mielivaltaisen koodin suoritus |
DSA-1713 | rt2500 | Mielivaltaisen koodin suoritus |
DSA-1714 | rt2570 | Mielivaltaisen koodin suoritus |
DSA-1716 | vnc4 | Etäkoodin suoritus |
DSA-1717 | devil | Puskuriylivuoto |
DSA-1718 | boinc | Vahvistuksen ohitus |
DSA-1719 | gnutls13 | Varmenteen vahvistus |
DSA-1720 | typo3-src | Useita haavoittuvuuksia |
DSA-1721 | libpam-krb5 | Paikallisten oikeuksien laajennus |
DSA-1722 | libpam-heimdal | Paikallisten oikeuksien laajennus |
DSA-1723 | phpmyadmin | Mielivaltaisen koodin suoritus |
DSA-1724 | moodle | Useita haavoittuvuuksia |
DSA-1726 | python-crypto | Palvelunesto |
DSA-1729 | gst-plugins-bad0.10 | Useita haavoittuvuuksia |
DSA-1731 | ndiswrapper | Mielivaltaisen koodin suoritus |
DSA-1732 | squid3 | Palvelunesto |
DSA-1733 | vim | Useita haavoittuvuuksia |
DSA-1735 | znc | Oikeuksien laajennus |
DSA-1737 | wesnoth | Useita haavoittuvuuksia |
DSA-1738 | curl | Pääsy mielivaltaiseen tiedostoon |
DSA-1740 | yaws | Palvelunesto |
DSA-1742 | libsndfile | Mielivaltaisen koodin suoritus |
DSA-1743 | libtk-img | Mielivaltaisen koodin suoritus |
DSA-1746 | gs-gpl | Mielivaltaisen koodin suoritus |
DSA-1747 | glib2.0 | Mielivaltaisen koodin suoritus |
DSA-1750 | libpng | Useita haavoittuvuuksia |
DSA-1759 | strongswan | Palvelunesto |
DSA-1760 | openswan | Palvelunesto |
Täydellinen luettelo kaikista hyväksytyistä ja hylätyistä paketeista perusteluineen löytyy tämän välijulkaisun valmistelusivuilta:
URLit
Täydellinen luettelo tässä julkaisussa muuttuneista paketeista:
Tämänhetkinen aiempi vakaa jakelu:
Ehdotetut päivitykset aiempaan vakaaseen julkaisuun:
Aiemman vakaan julkaisun tietoja (julkistusmuistio, virheluettelo, jne.):
Tietoturvatiedotteita ja -tietoa:
Tietoja Debianista
Debian-projekti on organisaatio vapaiden ohjelmistojen kehittäjille, jotka vapaaehtoisesti käyttävät aikaansa ja ponnistelevat tuottaakseen täysin vapaan käyttöjärjestelmän Debian GNU/Linuxin. Debianin omistautuminen vapaaohjelmistoihin, sen ei-kaupallinen luonne sekä avoin kehitysmalli tekevät siitä ainutlaatuisen GNU/Linux-jakeluiden joukossa.
Yhteystiedot
Tarkempia tietoja löydät Debianin www-sivustolta osoitteesta https://www.debian.org/, lähettämällä sähköpostia (englanniksi) osoitteeseen <press@debian.org>, tai ottamalla yhteyttä vakaan jakelun julkaisuryhmään osoitteessa <debian-release@lists.debian.org>.