Actualizado Debian 6.0: 6.0.7 liberado



El proyecto Debian se complace en anunciar la séptima actualización de su distribución estable de Debian 6.0 (nombre en clave squeeze ). Esta actualización agrega principalmente correcciones para problemas de seguridad a la versión estable, junto con algunos ajustes para problemas graves. Recomendaciones de seguridad ya se han publicado por separado y se hace referencia cuando estén disponibles.
Por favor, tenga en cuenta que esta actualización no constituye una nueva versión de Debian 6.0, pero sólo actualiza algunos de los paquetes incluidos. No hay necesidad de tirar 6,0 CDs o DVDs, sino sólo actualizar a través de un espejo al día Debian después de la instalación, para hacer que cualquier de los paquetes de fecha para ser actualizado.


Aquellos que con frecuencia instalar las actualizaciones de security.debian.org no tendrán que actualizar muchos paquetes y la mayoría de las actualizaciones de security.debian.org están incluidas en esta actualización.
Los nuevos medios de instalación e imágenes de CD y DVD que contienen los paquetes actualizados estarán disponibles en breve en los lugares habituales.
Actualizar a esta revisión se suele hacer apuntando la aptitud (o apt) paquete de herramientas (ver el sources.list (5) página de manual) a una de las muchas FTP de Debian o réplicas HTTP. Una lista completa de réplicas está disponible en:

Varios Errores corregidos

Esta actualización agrega estable algunas correcciones importantes a los siguientes paquetes:
PaqueteRazón
apt-show-versionsFijar la detección de apretar y apretar las actualizaciones; actualizar la lista de distribución oficial
de base-filesActualización para la versión puntual
bcronNo permita que los trabajos de acceso a los archivos de otros puestos de trabajo temporales
bind9Actualización de IP de D servidor raíz
bugzillaAñadir dependencia liburi-perl, que se utiliza durante la configuración del paquete
choose-mirrorActualizar lista de URL para espejo principal
clamavNueva versión principal
claws-mailFijar desreferencia puntero NULL
cliveAdaptarse a los cambios youtube.com
tazasShip cups-files.conf 's página de manual
dbusEvitar la ejecución de código en setuid / setgid binarios
dbus-glibFijar eludir la autenticación a través de controles insuficientes (CVE-2013-0292)
debian-installerReconstruir para 6.0.7
debian-installer-netboot-imágenesReconstruir contra debian-installer 20110106 squeeze4 + + b3
dtachManejar adecuadamente solicitud de cierre (CVE-2012-3368)
ettercapFix lista anfitriones análisis (CVE-2013-0722)
fglrx-driverFijar las cuestiones relacionadas con el desvío de las actualizaciones desde lenny
flashplugin-nonfreeUtilice gpg - verify
FusionForgeLenny exprimir fix actualización
gmime2.2Añadir Conflicts: libgmime2.2-cil de fijar las actualizaciones desde lenny
gzipEvite usar memcpy en las regiones solapadas
ia32-libsActualizar incluido paquetes de stable / security.do
ia32-libs-coreActualizar incluido paquetes de stable / security.do
kfreebsd-8Fijar CVE-2012-4576: Memoria de acceso sin una correcta validación del sistema en linux compat
libbusiness-onlinepayment-ippay-perlAcondicionarlo cambios en el nombre del servidor de puerta de enlace IPPay y la ruta
libproc-processtable-perlCorregir el uso no seguro de archivos temporales (CVE-2011-4363)
libzorpllAgregar quiebres de desaparecidos / Reemplaza a: libzorp2-dev para libzorpll-dev
linux-2.6Actualizar a la versión estable 2.6.32.60. Backport HPSA, ISCI y actualizaciones megaraid_sas conductor. Fijar r8169 cuelga
linux-kernel-di-amd64-2.6Reconstruir contra linux-2.6 2.6.32-48
linux-kernel-di-armel-2.6Reconstruir contra linux-2.6 2.6.32-48
linux-kernel-di-i386-2.6Reconstruir contra linux-2.6 2.6.32-48
linux-kernel-di-ia64-2.6Reconstruir contra linux-2.6 2.6.32-48
linux-kernel-di-mips-2.6Reconstruir contra linux-2.6 2.6.32-48
linux-kernel-di-mipsel-2.6Reconstruir contra linux-2.6 2.6.32-48
linux-kernel-di-powerpc-2.6Reconstruir contra linux-2.6 2.6.32-48
linux-kernel-di-s390-2.6Reconstruir contra linux-2.6 2.6.32-48
linux-kernel-di-sparc-2.6Reconstruir contra linux-2.6 2.6.32-48
MagpieRSSFijar actualizar cuestión
maradnsFijar CVE-2012-1570 (registro eliminado dominio caché falla persistencia)
mediawikiEvitar la fijación de sesión en el Especial: UserLogin (CVE-2012-5391); evitar regex enlazador de exceder el límite de marcha atrás
moodleVarias correcciones de seguridad
nautiloAgregar quiebres: samba-common (<< 2:3.5) para fijar un lenny para exprimir problema de actualización
openldapVolcar la base de datos en prerm en mejoras para ayudar a las actualizaciones a las versiones con las versiones más recientes libdb
opensshMejorar la resistencia DoS (CVE-2010-5107)
pam-pgsqlSoluciona el problema con las contraseñas NULL
pam-shieldCorrectamente bloquear IPs cuando allow_missing_dns es no
perlFijar misparsing de cadenas maketext (CVE-2012-6329)
popplerLas revisiones de seguridad, CVE-2010-0206, CVE-2010-0207, CVE-2012-4653; GooString fix :: insert, inicializar correctamente las variables
PortMidiFijar accidente
postgresql-8.4New upstream micro-liberación
SDICMueva bzip2 de Sugiere a Depende ya que se utiliza durante la instalación
bocadilloFijar desbordamiento de búfer (CVE-2012-6303)
esfingeFijar incompatibilidad con jQuery> = 1,4
andanaFijar desbordamiento de memoria en potencia en el modo de Mula
swi-prologFijar las saturaciones del búfer
ttf-ipafontFijar la eliminación de alternativas
tzdataNueva versión upstream; DST solución para América / Bahia (Brasil)
sin consolidarActualizar las sugerencias de direcciones IP para D.ROOT-SERVERS.NET
xenFijar reloj rotura
xnecviewFijar FTBFS en armel

Actualizaciones de seguridad

Esta revisión añade las siguientes actualizaciones de seguridad a la versión estable. El equipo de seguridad ya ha publicado un aviso para cada una de estas actualizaciones:
Asesor IDPaqueteCorrección (s)
DSA-2550asteriscoVarios problemas
DSA-2551isc-dhcpDenegación de servicio
DSA-2552peleaVarios problemas
DSA-2553iceweaselVarios problemas
DSA-2554iceapeVarios problemas
DSA-2555libxsltVarios problemas
DSA-2556icedoveVarios problemas
DSA-2557hostapdDenegación de servicio
DSA-2558baculaDivulgación de información
DSA-2559libexifVarios problemas
DSA-2560bind9Denegación de servicio
DSA-2561peleaDesbordamiento de búfer
DSA-2562cups-pk-helperEscalada de privilegios
DSA-2563ViewVCVarios problemas
DSA-2564tinyproxyDenegación de servicio
DSA-2565iceweaselVarios problemas
DSA-2566exim4Heap overflow
DSA-2567petición-tracker3.8Varios problemas
DSA-2568RTFMEscalada de privilegios
DSA-2569icedoveVarios problemas
DSA-2570openoffice.orgVarios problemas
DSA-2571libproxyDesbordamiento de búfer
DSA-2572iceapeVarios problemas
DSA-2573radsecproxyCertificado SSL debilidad verificación
DSA-2574typo3-srcVarios problemas
DSA-2575peleaHeap overflow
DSA-2576pantalonesDenegación de servicio
DSA-2577libsshVarios problemas
DSA-2578rsshVarios problemas
DSA-2579apache2Varios problemas
DSA-2580libxml2Desbordamiento de búfer
DSA-2582xenDenegación de servicio
DSA-2583iceweaselVarios problemas
DSA-2584iceapeVarios problemas
DSA-2585bogofilterBasado en heap buffer overflow
DSA-2586perlVarios problemas
DSA-2587libcgi-pm-perlHTTP header inyección
DSA-2588icedoveVarios problemas
DSA-2589peleaDesbordamiento de búfer
DSA-2590WiresharkVarios problemas
DSA-2591maharaVarios problemas
DSA-2592elinksError de programación
DSA-2593moinVarios problemas
DSA-2594virtualbox-oseError de programación
DSA-2595ghostscriptDesbordamiento de búfer
DSA-2596mediawiki-extensionsCross-site scripting en extensión RSSReader
DSA-2597rielesError de validación de entrada
DSA-2598weechatVarios problemas
DSA-2599nssMis-emitidos intermedios
DSA-2600tazasEscalada de privilegios
DSA-2601gnupg2Falta de saneamiento entrada
DSA-2601gnupgFalta de saneamiento entrada
DSA-2602ZendFrameworkXML inclusión entidad externa
DSA-2603emacs23Error de programación
DSA-2604rielesValidación de entrada insuficiente
DSA-2605asteriscoVarios problemas
DSA-2606proftpd-dfsgSymlink carrera
DSA-2607qemu-kvmDesbordamiento de búfer
DSA-2608qemuDesbordamiento de búfer
DSA-2609rielesSQL manipulación consulta
DSA-2610gangliosEjecución remota de código
DSA-2611MovableType-opensourceVarios problemas
DSA-2612ircd-ratboxCaída remota
DSA-2613rielesValidación de entrada insuficiente
DSA-2614libupnpVarios problemas
DSA-2615libupnp4Varios problemas
DSA-2616nagios3Buffer vulnerabilidad de desbordamiento
DSA-2617sambaVarios problemas
DSA-2618ircd-híbridoDenegación de servicio
DSA-2619xen-qemu-dm-4.0Desbordamiento de búfer
DSA-2620rielesVarios problemas
DSA-2621opensslVarios problemas
DSA-2622polarsslVarios problemas
DSA-2623openconnectDesbordamiento de búfer
DSA-2624ffmpegVarios problemas
DSA-2625WiresharkVarios problemas
DSA-2626lighttpdVarios problemas
DSA-2627nginxInformación fuga

Instalador de Debian

El programa de instalación ha sido reconstruido para incluir las correcciones incorporadas en la versión estable por punto.

Paquetes eliminados

Los siguientes paquetes fueron retirados debido a circunstancias fuera de nuestro control:
PaqueteRazón
elmerfemProblemas de licencia (GPL + no-GPL)

URL

Las listas completas de los paquetes que han cambiado en esta revisión:
La distribución estable actual:
Actualizaciones propuestas a la distribución estable:
información sobre la distribución estable (notas de la versión, etc errata):
Avisos de seguridad e información:

Acerca de Debian

El Proyecto Debian es una asociación de desarrolladores de software libre que ofrecen voluntariamente su tiempo y esfuerzo con el fin de producir el sistema operativo Debian completamente gratis.

No hay comentarios:

Publicar un comentario