Debian GNU/Linux 4.0 aktualisiert

Alexander Schmehl <[email protected]> Sun, 30 Dec 2007 19:52:31 +0100
Newsgroups gmane.linux.debian.user.news.german
Message-ID <[email protected]>
------------------------------------------------------------------------
Das Debian-Projekt                                http://www.debian.org/
Debian GNU/Linux 4.0 aktualisiert                       [email protected]
27. Dezember 2007               http://www.debian.org/News/2007/20071227
------------------------------------------------------------------------

Debian GNU/Linux 4.0 aktualisiert


Das Debian-Projekt freut sich die zweite Aktualisierung ihrer stabilen
Distribution Debian GNU/Linux 4.0 (Codename =BBEtch=AB) bekanntzugeben.
Diese Aktualisierung f=FCgt haupts=E4chlich Sicherheitsaktualisierungen
zur stabilen Ver=F6ffentlichung hinzu, gemeinsam mit einigen Korrekturen
f=FCr ernste Probleme.

Bitte beachten Sie, dass diese =DCberarbeitung keine neue Version von
Debian GNU/Linux 4.0 darstellt, sondern nur einige enthaltene Pakete
aktualisiert. Es gibt keinen Grund, CDs oder DVDs von 4.0 wegzuwerfen,
es muss lediglich nach der Installation von ftp.debian.org
aktualisiert werden, um diese sp=E4ten =C4nderungen einzupflegen.

Jene, die regelm=E4=DFig von security.debian.org aktualisieren, werden
nicht viele Pakete erneuern m=FCssen, und die meisten Aktualisierungen
von security.debian.org sind in dieser =DCberarbeitung enthalten.

Neue CD- und DVD-Images, die aktualisierte Pakete enthalten sowie
regul=E4re Installationsmedien, die zum Paketarchiv geh=F6ren werden in
K=FCrze an den =FCblichen Stellen verf=FCgbar sein.

Die Online-Aktualisierung auf diese =DCberarbeitung wird in der Regel
dadurch durchgef=FChrt, indem im =BBaptitude=AB-Paket-Werkzeug (oder in
=BBapt=AB) (lesen Sie dazu die sources.list(5)-Handbuchseite) auf einen
der vielen Debian-FTP- oder -HTTP-Spiegelserver verwiesen wird. Eine
umfassende Liste von Spiegelservern gibt es unter:

  <http://www.debian.org/mirror/list>


Debian-Installer-Aktualisierung
-------------------------------

Der Installer wurde aktualisiert, um die in dieser Ver=F6ffentlichung
enthaltenen aktualisierten Kernel zu verwenden und zu unterst=FCtzen.
Diese =C4nderung f=FChrt dazu, dass die alten Netzboot- und
Disketten-Images nicht mehr funktionieren. Aktualisierte Versionen
sind von den =FCblichen Stellen verf=FCgbar.

Andere =C4nderungen betreffen Stabilit=E4tsverbesserungen in bestimmten
Situationen, verbesserte Unterst=FCtzung f=FCr die serielle Konsole bei
der Konfiguration von Grub und neue Unterst=FCtzung f=FCr SGI O2-Maschinen
mit 300MHz RM5200SC (Nevada) CPUs (Mips).

Verschiedene Fehlerbehebungen
-----------------------------

Diese =DCberarbeitung f=FCr Stable f=FCgt mehrere Bin=E4raktualisierungen f=
=FCr
verschiedene Architekturen f=FCr Pakete hinzu, deren Version nicht =FCber
alle Architekturen synchronisiert war. Sie f=FCgt auch einige wichtige
Korrekturen f=FCr die folgenden Pakete hinzu:

   Paket                   Grund

   apache2                 Korrektur mehrerer CVEs
   apache2-mpm-itk         Neu gebaut wegen apache2-Rebuilds
   boson                   Neu gebaut gegen lib3ds-dev
   cdebconf                Korrektur mehrerer Speicherlecks
   debconf                 Korrektur m=F6glicher H=E4nger w=E4hrend Netzboo=
t-Installationen
   dosemu-freedos          Entfernung nicht verwendeten unfreien Codes
   enigmail                Korrektur einer von Icedove 1.5.0.10 eingef=FChr=
ten Regression
   fai-kernels             Neu gebaut wegen Linux-Kernel-Rebuilds
   findutils               Korrektur eines Heap-Puffer=FCberlaufs in locate=
 (CVE-2007-2452)
   flashplugin-nonfree     Neue Upstream-Ver=F6ffentlichung korrigiert Sich=
erheitsprobleme
   glibc                   Korrektur eines nscd-Absturzes
   gnome-hearts            Hinzuf=FCgen einer fehlenden Abh=E4ngigkeit
   gnome-panel             Korrektur einer Authentifizierungsumgehung
   iceweasel-l10n          Entfernung der roa-es-val-=DCbersetzung und Aktu=
alisierung der ca-Paketbeschreibung
   joystick                Synchronisierung der Architekturen
   kernel-patch-openvz     Neu gebaut wegen Debian-Kernel-Rebuild
   klibc                   Korrigiert nfsroot unter Mips(el)
   lib3ds                  Korrigiert strict-aliasing-Fehler
   libdbi-perl             Korrigiert m=F6glichen Datenverlust
   libmarc-charset-perl    Synchronisierung der Architekturen
   libnarray-ruby          Neu gebaut gegen aktuelles ruby1.8, um ein falsc=
hes Bibliotheksinstallationsverzeichnis zu korrigieren
   linux-latest-2.6        Neu gebaut wegen Linux-Kernel-Rebuild
   lvm2                    Korrektur f=FCr Arbeit mit Striped-lvm1-Metadata
   mpop                    Neu gebaut gegen Etch (nur i386)
   multipath-tools         =C4ndern der Priorit=E4t von initscript
   opal                    Korrektur von CVE-2007-4924
   openscenegraph          Synchronisierung der Architekturen
   openvpn                 Neu gebaut gegen liblzo2 zur Korrektur allgemein=
er Schutzverletzungen
   pam                     Korrektur von CVE-2005-2977
   po4a                    Korrektur von CVE-2007-4462
   postgresql-8.1          Korrektur einer in 8.1.9 eingef=FChrten Regressi=
on
   pwlib                   Korrektur von CVE-2007-4897
   pygresql                Korrektur der Paketabh=E4ngigkeit von libpq
   sear                    Neu gebaut gegen lib3ds-dev
   tzdata                  Letzte Aktualisierungen der Zeitzone
   unace                   Programm ist nun 64-Bit-sauber
   user-mode-linux         Neu gebaut wegen Debian-Kernel-Rebuild
   uswsusp                 Korrektur einer Regression
   view3ds                 Neu gebaut gegen lib3ds-dev
   viewcvs                 Korrektur der Zusammenarbeit mit CVS aus Etch
   wesnoth                 Korrektur von CVE-2007-6201


Sicherheitsaktualisierungen
---------------------------

Diese =DCberarbeitung f=FCgt die folgenden Sicherheitsaktualisierungen dem
stabilen Release hinzu. Das Sicherheitsteam hat bereits eine
Ank=FCndigung f=FCr jede davon herausgegeben:

Ank=FCndigungs-ID    Paket                    Korrektur(en)

       DSA 1288    pptpd                    Diensteverweigerung
       DSA 1317    tinymux                  Puffer=FCberlauf
       DSA 1319    maradns                  Diensteverweigerung
       DSA 1320    clamav                   Mehrere Verwundbarkeiten
       DSA 1321    evolution-data-server    Ausf=FChrung beliebigen Codes
       DSA 1322    wireshark                Diensteverweigerung
       DSA 1323    krb5                     Mehrere Verwundbarkeiten
       DSA 1324    hiki                     Fehlende Eingabebereinigung
       DSA 1325    evolution                Ausf=FChrung beliebigen Codes
       DSA 1326    fireflier                Unsichere tempor=E4re Dateien
       DSA 1327    gsambad                  Unsichere tempor=E4re Dateien
       DSA 1328    unicon                   Puffer=FCberlauf
       DSA 1330    php5                     Ausf=FChrung beliebigen Codes
       DSA 1331    php4                     Ausf=FChrung beliebigen Codes
       DSA 1332    vlc                      Ausf=FChrung beliebigen Codes
       DSA 1333    curl                     Umgang mit Zertifikaten
       DSA 1335    gimp                     Ausf=FChrung beliebigen Codes
       DSA 1337    xulrunner                Mehrere Verwundbarkeiten
       DSA 1338    iceweasel                Mehrere Verwundbarkeiten
       DSA 1339    iceape                   Mehrere Verwundbarkeiten
       DSA 1340    clamav                   Diensteverweigerung
       DSA 1341    bind9                    DNS-Cache-Verf=E4lschung
       DSA 1342    xfs                      Privilegienerweiterung
       DSA 1343    file                     Ausf=FChrung beliebigen Codes
       DSA 1344    iceweasel                Mehrere Verwundbarkeiten
       DSA 1345    xulrunner                Mehrere Verwundbarkeiten
       DSA 1346    iceape                   Mehrere Verwundbarkeiten
       DSA 1347    xpdf                     Ausf=FChrung beliebigen Codes
       DSA 1348    poppler                  Ausf=FChrung beliebigen Codes
       DSA 1351    bochs                    Privilegienerweiterung
       DSA 1353    tcpdump                  Ausf=FChrung beliebigen Codes
       DSA 1355    kdegraphics              Ausf=FChrung beliebigen Codes
       DSA 1356    linux-2.6                Mehrere Verwundbarkeiten
       DSA 1357    koffice                  Ausf=FChrung beliebigen Codes
       DSA 1358    asterisk                 Mehrere Verwundbarkeiten
       DSA 1359    dovecot                  Verzeichnis=FCberquerung
       DSA 1360    rsync                    Ausf=FChrung beliebigen Codes
       DSA 1361    postfix-policyd          Ausf=FChrung beliebigen Codes
       DSA 1362    lighttpd                 Mehrere Verwundbarkeiten
       DSA 1363    linux-2.6                Mehrere Verwundbarkeiten
       DSA 1364    vim                      Mehrere Verwundbarkeiten
       DSA 1365    id3lib3.8.3              Diensteverweigerung
       DSA 1366    clamav                   Mehrere Verwundbarkeiten
       DSA 1367    krb5                     Ausf=FChrung beliebigen Codes
       DSA 1368    librpcsecgss             Ausf=FChrung beliebigen Codes
       DSA 1369    gforge                   SQL-Einschleusung
       DSA 1370    phpmyadmin               Mehrere Verwundbarkeiten
       DSA 1371    phpwiki                  Mehrere Verwundbarkeiten
       DSA 1372    ktorrent                 Verzeichnis=FCberquerung
       DSA 1372    xorg-server              Privilegienerweiterung
       DSA 1374    jffnms                   Mehrere Verwundbarkeiten
       DSA 1375    OpenOffice.org           Ausf=FChrung beliebigen Codes
       DSA 1376    kdebase                  Umgehung der Authentifizierung
       DSA 1377    fetchmail                Diensteverweigerung
       DSA 1378    linux-2.6                Mehrere Verwundbarkeiten
       DSA 1379    openssl                  Ausf=FChrung beliebigen Codes
       DSA 1380    elinks                   Informationsenth=FCllung
       DSA 1381    linux-2.6                Mehrere Verwundbarkeiten
       DSA 1382    quagga                   Diensteverweigerung
       DSA 1383    gforge                   Site-=FCbergreifendes Skripting
       DSA 1384    xen-utils                Mehrere Verwundbarkeiten
       DSA 1385    xfs                      Ausf=FChrung beliebigen Codes
       DSA 1386    wesnoth                  Diensteverweigerung
       DSA 1387    librpcsecgss             Ausf=FChrung beliebigen Codes
       DSA 1388    dhcp                     Ausf=FChrung beliebigen Codes
       DSA 1389    zoph                     SQL-Einschleusung
       DSA 1390    t1lib                    Ausf=FChrung beliebigen Codes
       DSA 1391    icedove                  Mehrere Verwundbarkeiten
       DSA 1392    xulrunner                Mehrere Verwundbarkeiten
       DSA 1393    xfce4-terminal           Ausf=FChrung beliebiger Kommand=
os
       DSA 1394    reprepro                 Umgehung der Authentifizierung
       DSA 1395    xen-utils                Abschneiden von Dateien
       DSA 1396    iceweasel                Mehrere Verwundbarkeiten
       DSA 1397    mono                     Integer-=DCberlauf
       DSA 1398    perdition                Ausf=FChrung beliebigen Codes
       DSA 1400    perl                     Ausf=FChrung beliebigen Codes
       DSA 1401    iceape                   Mehrere Verwundbarkeiten
       DSA 1402    gforge                   Mehrere Verwundbarkeiten
       DSA 1403    phpmyadmin               Site-=FCbergreifendes Skripting
       DSA 1404    gallery2                 Privilegienerweiterung
       DSA 1405    zope-cmfplone            Ausf=FChrung beliebigen Codes
       DSA 1406    horde3                   Mehrere Verwundbarkeiten
       DSA 1407    cupsys                   Ausf=FChrung beliebigen Codes
       DSA 1408    kdegraphics              Ausf=FChrung beliebigen Codes
       DSA 1409    samba                    Mehrere Verwundbarkeiten
       DSA 1410    ruby1.8                  Unsichere =DCberpr=FCfung von S=
SL-Zertifikaten
       DSA 1412    ruby1.9                  Unsichere =DCberpr=FCfung von S=
SL-Zertifikaten
       DSA 1413    mysql                    Mehrere Verwundbarkeiten
       DSA 1414    wireshark                Mehrere Verwundbarkeiten
       DSA 1415    tk8.4                    Ausf=FChrung beliebigen Codes
       DSA 1416    tk8.3                    Ausf=FChrung beliebigen Codes
       DSA 1417    asterisk                 SQL-Einschleusung
       DSA 1418    cacti                    SQL-Einschleusung
       DSA 1419    OpenOffice.org           Ausf=FChrung beliebigen Java-Co=
des
       DSA 1420    zabbix                   Privilegienerweiterung
       DSA 1421    wesnoth                  Enth=FCllung beliebiger Dateien
       DSA 1422    e2fsprogs                Ausf=FChrung beliebigen Codes
       DSA 1423    sitebar                  Mehrere Verwundbarkeiten
       DSA 1424    iceweasel                Mehrere Verwundbarkeiten
       DSA 1425    xulrunner                Mehrere Verwundbarkeiten
       DSA 1426    qt-x11-free              Mehrere Verwundbarkeiten
       DSA 1427    samba                    Ausf=FChrung beliebigen Codes
       DSA 1428    linux-2.6                Mehrere Verwundbarkeiten
       DSA 1429    htdig                    Site-=FCbergreifendes Skripting
       DSA 1430    libnss-ldap              Diensteverweigerung
       DSA 1431    ruby-gnome2              Ausf=FChrung beliebigen Codes
       DSA 1432    link-grammar             Ausf=FChrung beliebigen Codes
       DSA 1433    centericq                Ausf=FChrung beliebigen Codes
       DSA 1434    mydns                    Diensteverweigerung
       DSA 1435    clamav                   Mehrere Verwundbarkeiten
       DSA 1436    linux-2.6                Mehrere Verwundbarkeiten

Die komplette Liste aller akzeptierten und abgelehnten Pakete
gemeinsam mit der Begr=FCndung findet sich auf der Vorbereitungsseite
f=FCr diese =DCberarbeitung:

  <http://release.debian.org/stable/4.0/4.0r2/>


URLs
----

Die komplette Liste der Pakete, die sich mit dieser =DCberarbeitung
ge=E4ndert haben:

  <http://ftp.debian.org/debian/dists/etch/ChangeLog>

Die aktuelle stabile Distribution:

  <http://ftp.debian.org/debian/dists/stable/>

Vorgeschlagene =C4nderungen f=FCr die stabile Distribution:

  <http://ftp.debian.org/debian/dists/proposed-updates/>

Informationen zur stabilen Distribution (Release-Informationen, Errata
usw.):

  <http://www.debian.org/releases/stable/>

Sicherheitsank=FCndigungen und -informationen:

  <http://security.debian.org/>


=DCber Debian
-----------

Das Debian-Projekt ist eine Vereinigung von Entwicklern Freier
Software, die ihre Zeit und ihren Einsatz spenden, um das komplett
freie Betriebssystem Debian GNU/Linux zu erstellen.


Kontakt-Informationen
---------------------

F=FCr weitere Informationen besuchen Sie bitte die Debian-Webseiten
unter <http://www.debian.org/>, schicken Sie eine E-Mail an
<[email protected]> oder nehmen Sie Kontakt mit dem
Ver=F6ffentlichungsteam f=FCr Stable unter
<[email protected]> auf.