Debian 5.0 更新: 5.0.10 リリース

2012 年 3 月 10 日

Debian プロジェクトは旧安定版 (oldstable) ディストリビューション Debian 5.0 (コード名 lenny) の10回目で最後となる更新を発表できることを嬉しく思います。 この更新は主にセキュリティ問題の修正を旧安定版 (oldstable) リリースに加えるもので、重大な問題に対する若干の調整への対応を追加しています。 セキュリティ勧告はすでに個別に発表されており、利用可能なものは参照されています。

DSA 1769 の alpha 及び ia64 向けパッケージは技術的理由によりこのポイントリリースには収録されていないことに注意してください。 lenny のセキュリティ対応期間にリリースされ、 以前のポイントリリースに収録されなかった他のセキュリティ更新は全てこの更新に収録されています。

旧安定版 (oldstable) ディストリビューション向けのセキュリティサポートは2012年2月に終了しており、 それ以後の更新はリリースされていないことに注意してください

頻繁に security.debian.org から更新をインストールしている人は大量のパッケージ更新をする必要はありません。 security.debian.org での更新のほとんどが今回のアップデートに含まれています。

新規のインストールメディアや CD、DVD イメージには更新されたパッケージが含まれ、 いつもの場所で間もなく入手可能になります。

オンラインからの今回のリビジョンへのアップグレードは、通常 aptitude (または apt) パッケージツールで Debian の FTP/HTTP ミラーの多くのうちの一つを指定することで実施されます (sources.list(5) マニュアルページを参照してください)。 ミラーの完全なリストは以下から入手出来ます:

https://www.debian.org/mirror/list

旧安定版 (oldstable) ディストリビューションは2012年3月24日以後は 主要アーカイブから archive.debian.org リポジトリに移動することに注意してください。 この移動後は主要ミラーネットワークからは利用できなくなります。 ディストリビューションのアーカイブについてのさらなる情報やはミラー一覧は以下にあります:

https://www.debian.org/distrib/archive

様々なバグ修正

この旧安定版 (oldstable) の更新では以下のパッケージに重要な修正が加えられています:

パッケージ 理由
apr alpha、arm、armel で堅牢な pthread mutex を無効化
base-files ポイントリリース向けに /etc/debian_version を更新
ia32-libs パッケージを更新して最近のセキュリティ更新を収録
libdigest-perl Digest->new() での安全でない eval の使用を修正
linux-2.6 様々なセキュリティ修正
phppgadmin XSS を修正
postgresql-8.3 新しい上流マイクロリリース
typo3-src 適切でないエラー処理によるキャッシュあふれを修正
xapian-omega テンプレートのエスケープの問題を修正
xpdf zxpdf での安全でない一時ファイル利用
user-mode-linux linux-source-2.6.26 に対して再ビルド (2.6.26-29)

セキュリティ更新

この改訂では旧安定版 (oldstable) リリースに以下のセキュリティ更新が追加されます。 セキュリティチームはこれらの更新それぞれについての勧告をすでに発表しています:

勧告IDパッケージ修正内容
DSA-1769 openjdk-6任意のコード実行
DSA-2161 openjdk-6複数の問題
DSA-2224 openjdk-6複数の問題
DSA-2237 aprサービス拒否
DSA-2251 subversion複数の問題
DSA-2258 kolab-cyrus-imapd実装の誤り
DSA-2263 movabletype-opensource複数の問題
DSA-2265 perltaint チェックの欠落
DSA-2267 perl制限の迂回
DSA-2271 curl適切でないクライアント資格情報の委譲
DSA-2281 opie複数の問題
DSA-2284 opensaml2実装の誤り
DSA-2285 mapserver複数の問題
DSA-2287 libpng複数の問題
DSA-2301 rails複数の問題
DSA-2305 vsftpdサービス拒否
DSA-2313 xulrunner複数の問題
DSA-2315 openoffice.org複数の問題
DSA-2316 quagga複数の問題
DSA-2318 cyrus-imapd-2.2複数の問題
DSA-2320 dokuwikiリグレッション修正
DSA-2321 moinクロスサイトスクリプティング
DSA-2323 radvd複数の問題
DSA-2324 wiresharkプログラミングの誤り
DSA-2328 freetype入力のサニタイジング欠落
DSA-2332 python-django複数の問題
DSA-2333 phpldapadmin複数の問題
DSA-2334 mahara複数の問題
DSA-2335 man2html入力のサニタイジング欠落
DSA-2339 nss複数の問題
DSA-2340 postgresql-8.3弱いパスワードのハッシュ処理
DSA-2341 xulrunner複数の問題
DSA-2343 openssl信頼済み CA の破棄
DSA-2346 proftpd-dfsg複数の問題
DSA-2347 bind9適切でないアサート
DSA-2350 freetype入力のサニタイジング欠落
DSA-2351 wiresharkバッファオーバーフロー
DSA-2352 puppetプログラミングの誤り
DSA-2354 cups複数の問題
DSA-2355 clearsilverフォーマット文字列脆弱性
DSA-2357 evince複数の問題
DSA-2358 openjdk-6複数の問題
DSA-2361 chasenバッファオーバーフロー
DSA-2362 acpid複数の問題
DSA-2363 torバッファオーバーフロー
DSA-2365 dtc複数の問題
DSA-2366 mediawiki複数の問題
DSA-2367 asterisk複数の問題
DSA-2368 lighttpd複数の問題
DSA-2369 libsoup2.4ディレクトリトラバーサル
DSA-2370 unbound複数の問題
DSA-2371 jasperバッファオーバーフロー
DSA-2372 heimdalバッファオーバーフロー
DSA-2373 inetutilsバッファオーバーフロー
DSA-2374 openswan実装の誤り
DSA-2375 krb5バッファオーバーフロー
DSA-2376 ipmitool安全でない pid ファイル
DSA-2377 cyrus-imapd-2.2サービス拒否
DSA-2380 foomatic-filtersシェルコマンド差し込み
DSA-2382 ecryptfs-utils複数の問題
DSA-2383 superバッファオーバーフロー
DSA-2384 cacti複数の問題
DSA-2385 pdnsパケットループ
DSA-2386 openttd複数の問題
DSA-2388 t1lib複数の問題
DSA-2390 openssl複数の問題
DSA-2392 openssl範囲外読み取り
DSA-2394 libxml2複数の問題
DSA-2397 icuバッファアンダーフロー
DSA-2398 curl複数の問題
DSA-2399 php5複数の問題
DSA-2400 xulrunner複数の問題
DSA-2403 php5コードの差し込み
DSA-2405 apache2複数の問題
DSA-2405 apache2-mpm-itk複数の問題

Debian インストーラ / カーネル

このポイントリリースに収録されているカーネルが更新され、 セキュリティ問題の修正が盛り込まれています。 新しいカーネルを使ってインストーラが再ビルドされています。

削除されたパッケージ

以下のパッケージが諸事情により削除されました:

パッケージ理由
qcad 配布不可
partlibary 配布不可

URL

このリリースで変更されたパッケージの完全なリスト:

http://ftp.debian.org/debian/dists/lenny/ChangeLog

現在の旧安定版 (oldstable) ディストリビューション:

http://ftp.debian.org/debian/dists/oldstable/

旧安定版 (oldstable) ディストリビューションへの更新提案中のパッケージ (Proposed updates):

http://ftp.debian.org/debian/dists/oldstable-proposed-updates

旧安定版 (oldstable) ディストリビューション情報 (リリースノート、正誤表など):

https://www.debian.org/releases/oldstable/

セキュリティ関連のアナウンスと情報について:

http://security.debian.org/

Debian について

Debian プロジェクトはインターネットを介し、 時間と労力を費やして完全にフリーなオペレーティングシステムである Debian を開発しているフリーソフトウェア開発者らによる団体です。

連絡先について

より詳細な情報については、Debian のウェブページ https://www.debian.org/ を訪れるか、<press@debian.org> 宛にメールする、もしくは <debian-release@lists.debian.org> から安定版リリースチームに問い合わせを行ってください。