Debian 7 更新: 7.6 リリース

2014 年 7 月 12 日

Debian プロジェクトは安定版 (stable) ディストリビューション Debian 7 (コード名wheezy) の6回目の更新を発表できることを嬉しく思います。 この更新は主にセキュリティ問題の修正を安定版 (stable) リリースに加えるもので、重大な問題に対する若干の調整への対応を追加しています。 セキュリティ勧告はすでに個別に発表されており、利用可能なものは参照されています。

この更新は Debian 7 の新しいバージョンを構成するといった性質のものではなく、 収録されているパッケージの一部を更新するだけであることに注意してください。 古い wheezy のCDやDVDを投げ捨てる必要はなく、インストール後に最新の Debian ミラーから更新を取得して古くなったパッケージを更新するだけです。

頻繁に security.debian.org から更新をインストールしている人は大量のパッケージ更新をする必要はありません。 security.debian.org での更新のほとんどが今回のアップデートに含まれています。

新規のインストールメディアや CD、DVD イメージには更新されたパッケージが含まれ、 いつもの場所で間もなく入手可能になります。

オンラインからの今回のリビジョンへのアップグレードは、通常 aptitude (または apt) パッケージツールで Debian の FTP/HTTP ミラーの多くのうちの一つを指定することで実施されます (sources.list(5) マニュアルページを参照してください)。 ミラーの完全なリストは以下から入手出来ます:

https://www.debian.org/mirror/list

様々なバグ修正

この安定版の更新では以下のパッケージに重要な修正が加えられています:

パッケージ 理由
apache2ECCキーや ECDH 暗号をサポート。mod_proxy: 高負荷時にクラッシュするのを修正。mod_dav: 潜在的なDoSを修正 [CVE-2013-6438]。mod_log_config: クッキーのログ記録を修正
apt-cacher-ng403応答経由でのXSSを修正 [CVE-2014-4510]
automake1.9-nonfree空の prerm を追加して、install-info が削除されている場合でもきれいにアップグレードできる道を確保
base-filesポイントリリース向けに更新
catfish前のセキュリティ更新によるリグレッションを修正
clamav新しい上流リリース。clamscan 利用時にクラッシュするのを修正
cmusDSA 2751 での libmodplug のアップグレードに関連してビルドに失敗するのを修正
cupsCUPS ウェブインターフェイスでのXSSを修正。ハンガリー語テンプレートの構文エラーを修正
cyrus-imapd-2.4バイナリ添付の処理で GUID が抜けているのを修正。壊れている nntpd を修正
dbusサービス拒否を修正 [CVE-2014-3477]
duo-unix上流の HTTPS 証明書を更新。HTTPS での SHA2 サポートを改善
eglibc複数アーキテクチャ向けパッケージのインストール時に動的リンカがうまく働かない可能性を修正。IPv6 の名前解決でのリグレッションを修正。de_AT ロケールの2月の月名を修正。mips での backtrace() を修正。静的バイナリでの nl_langinfo() の利用を修正
elib現在の debhelper で再ビルド
firebugxul-ext-firecookie 引継ぎ。その機能は全て firebug で提供しているため。商標の問題があるICCプロファイルを削除
hdf5現在の wheezy gfortran に対して再ビルド
intel-microcodeマイクロコード更新。新しい上流リリース
ldnsldns-keygen により生成される 秘密の DNSKEY のデフォルトの権限を修正 [CVE-2014-3209]
libdatetime-timezone-perl新しい上流リリース
libdbi-perl削除される libplrpc-perl への依存を削除
libflickr-api-perl上流の変更に合わせてURLを更新
libjpeg6bメモリ公開の脆弱性を修正 [CVE-2013-6629 CVE-2013-6630]
libjpeg8メモリ公開の脆弱性を修正 [CVE-2013-6629 CVE-2013-6630]
libopenobexファイル転送時のセグメンテーション違反を修正
maitreyaフォントを入れ替えて商標の問題を回避
mobile-broadband-provider-info収録データを更新
nostalgyより新しいバージョンの icedove サポート追加
openchange以前に削除されている samba4 パッケージに依存しているパッケージを削除
opensshOpenSSL のバージョン確認を無効化するパッチを復元
opensslSafari の一部のバージョンで ECDHE_ECDSA を志向しないように。restart-without-asking がセットされている場合にサービスを実際に再起動させるように
policyd-weightリゾルバが IPv6 経由でのみ到達可能な場合の無限ループを修正
proftpd-mod-geoip無意味でバグの多い proftpd-mod-geoip.postrm スクリプトを削除
py3dns名前サーバが複数ありその中の一つだけが使えなくなっている場合にタイムアウトするのを修正。ソースポートが既に利用されている場合のエラーを正しく処理
pydapsetup.py の namespace_packages にdapを追加
quassel証明書のファイル権限を修正
scheme48安全でない一時ファイルの利用を修正 [CVE-2014-4150]
sieve-extensionより新しいバージョンの icedove サポート追加
sksXSSを修正 [CVE-2014-3207]。Berkeley DB のアップグレード処理を改善
squid3高負荷時にアサート失敗が時々起きるのを修正
suds安全でないキャッシュパスの作成を修正
tor新しい上流リリース
tzdata新しい上流リリース
unboundDNSSEC を利用する場合に num-threads に2以上の値をセットしているとクラッシュするのを修正
win32-loader埋め込まれている依存を更新
wireless-regdbデータを更新
xmms2DSA 2751 での libmodplug のアップグレードに関連してビルドに失敗するのを修正

セキュリティ更新

この改訂では安定版 (stable) リリースに以下のセキュリティ更新が追加されます。 セキュリティチームはこれらの更新それぞれについての勧告をすでに発表しています:

勧告IDパッケージ
DSA-2808 openjpeg
DSA-2913 drupal7
DSA-2915 dpkg
DSA-2916 libmms
DSA-2917 super
DSA-2919 mysql-5.5
DSA-2920 chromium-browser
DSA-2921 xbuffy
DSA-2922 strongswan
DSA-2925 rxvt-unicode
DSA-2927 libxfont
DSA-2929 ruby-actionpack-3.2
DSA-2930 chromium-browser
DSA-2931 openssl
DSA-2932 qemu
DSA-2933 qemu-kvm
DSA-2934 python-django
DSA-2935 libgadu
DSA-2936 torque
DSA-2937 mod-wsgi
DSA-2939 chromium-browser
DSA-2941 lxml
DSA-2942 typo3-src
DSA-2943 php5
DSA-2944 gnutls26
DSA-2945 chkrootkit
DSA-2946 python-gnupg
DSA-2947 libav
DSA-2948 python-bottle
DSA-2949 linux
DSA-2950 openssl
DSA-2951 mupdf
DSA-2952 kfreebsd-9
DSA-2953 dpkg
DSA-2954 dovecot
DSA-2956 icinga
DSA-2957 mediawiki
DSA-2958 apt
DSA-2959 chromium-browser
DSA-2961 php5
DSA-2962 nspr
DSA-2963 lucene-solr
DSA-2964 iodine
DSA-2965 tiff
DSA-2966 samba
DSA-2967 gnupg
DSA-2968 gnupg2
DSA-2969 libemail-address-perl
DSA-2970 cacti
DSA-2971 dbus
DSA-2972 linux

削除されたパッケージ

以下のパッケージが私たちの力の及ばない事情により削除されました:

パッケージ 理由
whatsnewfmfreecode.com が提出を受け付けなくなり古くなっている
libplrpc-perlセキュリティ問題
firecookie古くなっている。firebug により置き換えられている
freecode-submitfreecode.com が提出を受け付けなくなり古くなっている

URL

このリリースで変更されたパッケージの完全なリスト:

http://ftp.debian.org/debian/dists/wheezy/ChangeLog

現在の安定版 (stable) ディストリビューション:

http://ftp.debian.org/debian/dists/stable/

安定版 (stable) ディストリビューションへの更新提案中のパッケージ (Proposed updates):

http://ftp.debian.org/debian/dists/proposed-updates

安定版 (stable) ディストリビューション情報 (リリースノート、正誤表など):

https://www.debian.org/releases/stable/

セキュリティ関連のアナウンスと情報について:

http://security.debian.org/

Debian について

Debian プロジェクトはインターネットを介し、 時間と労力を費やして完全にフリーなオペレーティングシステムである Debian を開発しているフリーソフトウェア開発者らによる団体です。

連絡先について

より詳細な情報については、Debian のウェブページ https://www.debian.org/ を訪れるか、<press@debian.org> 宛にメールする、もしくは <debian-release@lists.debian.org> から安定版リリースチームに問い合わせを行ってください。