Opdateret Debian 6.0: 6.0.9 udgivet

15. februar 2014

Debian-projektet er stolt over at kunne annoncere den niende opdatering af dets gamle stabile distribution, Debian 6.0 (kodenavn squeeze). Denne opdatering indeholder primært rettelser af sikkerhedsproblemer i den stabile udgave, sammen med nogle få rettelser af alvorlige problemer. Sikkerhedsbulletiner er allerede udgivet separat og der vil blive refereret til dem, hvor de er tilgængelige.

Bemærk at denne opdatering ikke er en ny udgave af Debian GNU/Linux 6.0, den indeholder blot opdateringer af nogle af de medfølgende pakker. Der er ingen grund til at smide squeeze-cd'er eller -dvd'er væk, opdatér i stedet mod et ajourført Debian-filspejl efter en nyinstallering, for at få de seneste ændringer med.

Dem der hyppigt opdaterer fra security.debian.org, behøver ikke at opdatere ret mange pakker, og de fleste opdateringer fra security.debian.org er indeholdt i denne opdatering.

Nye installeringsmedier samt cd- og dvd-aftryk indeholdende opdaterede pakker, vil snart være tilgængelige fra de sædvanlige steder.

Online-opdatering til denne revision gøres normalt ved at lade pakkehåndteringsværktøjet aptitude (eller apt, se manualsiden sources.list(5) ) pege på et af Debians mange ftp- eller http-filspejle. En omfattende liste over filspejle er tilgængelig på:

https://www.debian.org/mirror/list

Forskellige fejlrettelser

Denne opdatering til den gamle stabile udgave tilføjer nogle få vigtige rettelser til følgende pakker:

Pakke Årsag
apache2 Retter CVE-2013-1862 (RewriteLog-escaping), CVE-2013-1896 (mod_dav: lammelsesangreb vha. MERGE-forespørgsel), segmenteringsfejl i visse fejltilstande
base-files Opdateret i forbindelse med denne punktopdatering
chrony Genopbygget i et rent miljø
debian-installer Genopbygget til punktopdateringen
debian-installer-netboot-images Genopbygget til punktopdateringen
ia32-libs Opdatering indeholdende pakker fra oldstable / security.d.o
ia32-libs-gtk Opdatering indeholdende pakker fra oldstable / security.d.o
librsvg Retter ny policykontrol af ikke-URI'er; retter CVE-2013-1881: deaktiverer indlæsning af eksterne entieter
localepurge Retter CVE-2014-1638 (usikker brug af midlertidige filer)
mapserver Retter CVE-2013-7262, en SQL-indsprøjtningssårbarhed i funktionen msPostGISLayerSetTimeFilter
openttd Retter CVE-2013-6411 (lammelsesangreb)
postgresql-8.4 Ny opstrøms-mikroudgave
spip Retter XSS på signatur fra forfatter [CVE-2013-7303]
suds Retter CVE-2013-2217
tzdata Ny opstrømsudgave
usemod-wiki Opdaterer hårdkodet udløbsdato på cookie fra 2013 til 2025
xfce4-weather-plugin Opdaterer weather.com's API-URI

Sikkerhedsopdateringer

Denne revision tilføjer følgende sikkerhedsopdateringer til den gamle stabile udgave. Sikkerhedsteamet har allerede udgivet bulletiner for hver af de nævnte opdateringer:

Bulletin-id Pakke(r) Rettelse(r)
DSA-2496 mysql-5.1Flere problemer
DSA-2581 mysql-5.1Flere problemer
DSA-2757 wordpressFlere problemer
DSA-2771 nasFlere problemer
DSA-2774 gnupg2Flere problemer
DSA-2779 libxml2Lammelsesangreb
DSA-2780 mysql-5.1Flere problemer
DSA-2781 python-cryptoPRNG genseedes ikke korrekt i nogle situationer
DSA-2783 librack-rubyFlere problemer
DSA-2784 xorg-serverAnvendelse efter frigivelse
DSA-2786 icuFlere problemer
DSA-2789 strongswanLammelsesangreb og autorisationsomgåelse
DSA-2791 tryton-clientManglende fornuftighedskontrol af inddata
DSA-2792 wiresharkFlere problemer
DSA-2794 spipFlere problemer
DSA-2795 lighttpdFlere problemer
DSA-2796 torqueUdførelse af vilkårlig kode
DSA-2798 curlUkontrolleret værtsnavn i SSL-certifikat
DSA-2800 nssBufferoverløb
DSA-2803 quaggaFlere problemer
DSA-2805 sup-mailFjernindsprøjtning af kommando
DSA-2806 nbdRettighedsforøgelse
DSA-2807 links2Heltalsoverløb
DSA-2808 openjpegFlere problemer
DSA-2812 sambaFlere problemer
DSA-2813 gimpFlere problemer
DSA-2814 varnishLammelsesangreb
DSA-2817 libtarFlere heltalsoverløb
DSA-2820 nsprHeltalsoverløb
DSA-2821 gnupgSidekanalangreb
DSA-2822 xorg-serverHeltalsunderløb
DSA-2823 pixmanHeltalsunderløb
DSA-2826 denyhostsFjernlammelse af ssh-tjenste
DSA-2827 libcommons-fileupload-javaUpload af vilkårlig fil vha. deserialisation
DSA-2828 drupal6Flere problemer
DSA-2829 hplipFlere problemer
DSA-2831 puppetUsikre midlertidige filer
DSA-2832 memcachedFlere problemer
DSA-2834 typo3-srcFlere problemer
DSA-2835 asteriskBufferoverløb
DSA-2838 libxfontBufferoverløb
DSA-2840 srtpBufferoverløb
DSA-2841 movabletype-opensourceUdførelse af skripter på tværs af websteder
DSA-2843 graphvizBufferoverløb
DSA-2844 djvulibreUdførelse af vilkårlig kode
DSA-2845 mysql-5.1Flere problemer
DSA-2849 curlInformationsafsløring
DSA-2851 drupal6Falsk identitet
DSA-2852 libgaduHeapbaseret bufferoverløb
DSA-2853 horde3Fjernudførelse af kode
DSA-2856 libcommons-fileupload-javaCVE-2014-0050

Fjernede pakker

Følgende pakker er fjernet på grund af omstændigheder uden for vores kontrol:

Pakke Årsag
iceape Ophørt sikkerhedsunderstøttelse

Debian Installer

Debian-installer er blevet genopbygget for at medtage rettelserne der via punktopdateringen er indført i den gamle stabile udgave.

URL'er

Den komplette liste over pakker, som er ændret i forbindelse med denne revision:

http://ftp.debian.org/debian/dists/squeeze/ChangeLog

Den aktuelle gamle stabile distribution:

http://ftp.debian.org/debian/dists/oldstable/

Foreslåede opdateringer til den gamle stabile distribution:

http://ftp.debian.org/debian/dists/oldstable-proposed-updates

Oplysninger om den gamle stabile distribution (udgivelsesbemærkninger, fejl, osv.):

https://www.debian.org/releases/oldstable/

Sikkerhedsannonceringer og -oplysninger:

http://security.debian.org/

Om Debian

Debian-projektet er en organisation af fri software-udviklere som frivilligt bidrager med tid og kræfter, til at fremstille det helt frie styresystem Debian GNU/Linux.

Kontaktoplysninger

For flere oplysninger, besøg Debians websider på https://www.debian.org/ eller send e-mail på engelsk til <press@debian.org> eller kontakt holdet bag den stabile udgave på <debian-release@debian.org>.