Megjelent a Debian 11.7 számos javítással

A Debian projekt örömmel jelenti be stabil disztribúciójának hetedik frissítését, a Debian 11-et (kódnevén: Bullseye). Ez a pontkiadás elsősorban a biztonsági problémákat javít, valamint néhány módosítást komolyabb problémát küszöböl ki.

Kérjük, vegye figyelembe, hogy a pontkiadás nem jelenti a Debian 11 új verzióját, hanem csak a mellékelt csomagok egy részét frissíti. Nem kell kidobni a régi telepítőt médiát. A telepítés után a csomagok frissíthetők az aktuális verziókra egy naprakész Debian tükör segítségével.

Azoknak, akik gyakran telepítenek frissítéseket a security.debian.org webhelyről, nem kell sok csomagot frissíteniük, és a legtöbb ilyen frissítést a pontkiadás tartalmazza.

Az új telepítési lemezképek hamarosan elérhetőek lesznek a szokásos helyeken.

Egy meglévő telepítés frissítése erre a változatra úgy érhető el, hogy a csomagkezelő rendszert a Debian számos HTTP-tükörkiszolgálójának egyikére irányítja. A tükrök átfogó listája a következő címen érhető el:

https://www.debian.org/mirror/list

Vegyes hibajavítások

Ez a stabil frissítés néhány fontos javítást ad a következő csomagokhoz:

Csomag

Javítás

akregator

Javítja ki az érvényességi ellenőrzéseket, beleértve a hírcsatornák és mappák törlésének javítását

apache2

Ne engedélyezze automatikusan az apache2-doc.conf fájlt; javítsa ki a regressziókat a http2-ben és a 2.4.56-ban bevezetett mod_rewrite-ben

at-spi2-core

A leállítási idő 5 másodpercre állítésa, hogy ne akadályozza szükségtelenül a rendszerleállásokat

avahi

Helyi szolgáltatásmegtagadási probléma megoldása [CVE-2021-3468]

base-files

Frissítés a 11.7 pontos kiadáshoz

c-ares

Verem túlcsordulás és szolgáltatásmegtagadás megakadályozása [CVE-2022-4904]

clamav

Új upstream stabil kiadás; lehetséges távoli kódfuttatási probléma javítása a HFS+ fájlelemzőben [CVE-2023-20032], lehetséges információszivárgás a DMG fájlelemzőben [CVE-2023-20052]

command-not-found

Új, nem ingyenes firmware-komponens hozzáadása, javítva a bookworm frissítéseit

containerd

A szolgáltatásmegtagadási probléma javítása [CVE-2023-25153]; a illetve a kiegészítő csoportok helytelen beállítása miatti esetleges kiváltságkiterjesztés javítása [CVE-2023-25173]

crun

A képességeszkalációval kapcsolatos probléma javítása, amely a nem üres alapértelmezett engedélyekkel helytelenül indított tárolók miatt keletkezett [CVE-2022-27650]

cwltool

Adja hozzá a python3-distutils hiányzó függőségét

debian-archive-keyring

Bookworm -kulcsok hozzáadása; a törött kulcsok átmozgatása az eltávolított kulcstartóhoz

debian-installer

A Linux kernel ABI-t 5.10.0-22-re növelése; újjáépítés a javasolt frissítésekkel szemben

debian-installer-netboot-images

Újraépítés a javasolt frissítésekkel szemben

debian-ports-archive-keyring

A 2023-as aláíró kulcs lejáratának meghosszabbítása egy évvel; add hozzá a 2024-es aláíró kulcsot; helyezze át a 2022-es aláíró kulcsot az eltávolított kulcstartóba

dpdk

Új upstream stabil kiadás

duktape

Összeomlási probléma megoldása [CVE-2021-46322]

e2tools

Javítsa ki az összeállítási hibákat az e2fsprogs összeállítási függőségének hozzáadásával

erlang

Az ügyfél-hitelesítés megkerülésével kapcsolatos probléma javítása [CVE-2022-37026]; használd az -O1 optimalizálást az armelhez, mert az -O2 bizonyos platformokon, pl. a Marvellnél az erl segfaultot okoz

exiv2

Biztonsági javítások [CVE-2021-29458 CVE-2021-29463 CVE-2021-29464 CVE-2021-29470 CVE-2021-29473 CVE-2021-29623 CVE-2021-29623 CVE-2021-29623 CVE-2021-328021 CVE-2021-328021 C3-23-328024 CVE- 2021-3482 CVE-2021-37615 CVE-2021-37616 CVE-2021-37618 CVE-2021-37619 CVE-2021-37620 CVE-2021-37621 CVE-2021-37621 CVE-2021-3621-37621

flask-security

Nyitott átirányítási sebezhetőség javítása [CVE-2021-23385]

flatpak

Új upstream stabil kiadás; a speciális karakterek kihagyása engedélyek és metaadatok megjelenítésekor [CVE-2023-28101]; ne engedélyezze a másolást/beillesztést a TIOCLINUX ioctl-n keresztül, ha Linux virtuális konzolon fut [CVE-2023-28100]

galera-3

Új upstream stabil kiadás

ghostscript

A PostScript segédfájl elérési útját a ps2epsi-ben javítása

glibc

Memóriaszivárgás javítása a printf-family függvényekben hosszú többbájtos karakterláncokkal; a printf-család összeomlásának javítása a szélességtől/pontosságtól függő kiosztások miatt; segfault javítása a printf kezelésében ezres elválasztó; javítsa ki a túlcsordulást a wcsnlen AVX2 megvalósításában az oldalak áthaladásakor

golang-github-containers-common

A DBUS_SESSION_BUS_ADDRESS elemzés javítása

golang-github-containers-psgo

Ne adja meg a folyamat felhasználói névterét [CVE-2022-1227]

golang-github-containers-storage

Tegye nyilvánosan elérhetővé a korábban belső funkciókat, amelyek szükségesek a CVE-2022-1227 javításának lehetővé tételéhez más csomagokban

golang-github-prometheus-exporter-toolkit

Patch tesztek a versenyhelyzet elkerülése érdekében; a hitelesítési gyorsítótár mérgezésével kapcsolatos probléma javítása [CVE-2022-46146]

grep

A helytelen egyezés javítása, ha több minta közül az utolsó is tartalmaz visszautalást

gtk+3.0

A Wayland + EGL javítása csak GLES-platformokon

guix

A tesztcsomagban használt lejárt kulcsok miatti összeállítási hiba javítása

intel-microcode

Új upstream hibajavító kiadás

isc-dhcp

Az IPv6-cím élettartamának kezelésének javítása

jersey1

A build hiba javítása a libjettison-java 1.5.3 segítségével

joblib

Tetszőleges kódvégrehajtási probléma javítása [CVE-2022-21797]

lemonldap-ng

Az URL-ellenőrzés megkerülésével kapcsolatos probléma javítása; 2FA probléma megoldása AuthBasic-kezelő használatakor [CVE-2023-28862]

libapache2-mod-auth-openidc

Nyílt átirányítási probléma megoldása [CVE-2022-23527]

libapreq2

Puffer túlcsordulási probléma javítása [CVE-2022-22728]

libdatetime-timezone-perl

Frissítve a mellékelt adatok

libexplain

Kompatibilitás növelése az újabb kernelverziókkal – a Linux 5.11-ben már nincs if_frad.h, termiox eltávolítva az 5.12-es kernel óta

libgit2

Az SSH-kulcs ellenőrzésének engedélyezése alapértelmezés szerint [CVE-2023-22742]

libpod

A jogosultság eszkalációjával kapcsolatos probléma javítása [CVE-2022-1227]; javítva a képességeszkalációs probléma, amely a nem üres alapértelmezett engedélyekkel helytelenül indult tárolók miatt [CVE-2022-27649]; javítva a DBUS_SESSION_BUS_ADDRESS elemzése

libreoffice

Horvátország alapértelmezett pénznemének módosítása euróra; az üres -Djava.class.path= mellőzése [CVE-2022-38745]

libvirt

Javítva a tároló újraindításával kapcsolatos problémák; javítva a teszthibák az újabb Xen verziókkal kombinálva

libxpm

A végtelen hurokkal kapcsolatos problémák javítása [CVE-2022-44617 CVE-2022-46285]; dupla üres probléma javítása a hibakezelési kódban; A javítási tömörítési parancsok a PATH-tól függenek [CVE-2022-4883]

libzen

A nullmutató hivatkozási hiba javítása [CVE-2020-36646]

linux

Új upstream stabil kiadás; növelje az ABI-t 22-re; [rt] frissítés 5.10.176-rt86-ra

linux-signed-amd64

Új upstream stabil kiadás; növelje az ABI-t 22-re; [rt] frissítés 5.10.176-rt86-ra

linux-signed-arm64

Új upstream stabil kiadás; növelje az ABI-t 22-re; [rt] frissítés 5.10.176-rt86-ra

linux-signed-i386

Új upstream stabil kiadás; növelje az ABI-t 22-re; [rt] frissítés 5.10.176-rt86-ra

lxc

Oracle fájl létezésének javítása [CVE-2022-47952]

macromoleculebuilder

Javítva az összeállítási hibák a docbook-xsl összeállítási függőségének hozzáadásával

mariadb-10.5

Új upstream stabil kiadás; az upstream visszaálltása a libmariadb API módosításával

mono

Az asztali fájl eltávolítása

ncurses

Védelem a sérült terminfo adatok ellen [CVE-2022-29458]; Javítva a tic összeomlás nagyon hosszú tc/use záradékokon

needrestart

Javítsa ki a figyelmeztetéseket a -b kapcsoló használatakor

node-cookiejar

Védelem a rosszindulatú méretű cookie-k ellen [CVE-2022-25901]

node-webpack

A tartományok közötti objektum-hozzáférés elkerülése [CVE-2023-28154]

nvidia-graphics-drivers

Új upstream kiadás; biztonsági javítások [CVE-2023-0180 CVE-2023-0184 CVE-2023-0185 CVE-2023-0187 CVE-2023-0188 CVE-2023-0189 CVE-2023-0190 CVE-2023-0190 CVE-2023-0190 CVE-2023-0101 2023-0195 CVE-2023-0198 CVE-2023-0199]

nvidia-graphics-drivers-tesla-450

Új upstream kiadás; biztonsági javítások [CVE-2023-0180 CVE-2023-0184 CVE-2023-0185 CVE-2023-0188 CVE-2023-0189 CVE-2023-0190 CVE-2023-0191 CVE-2023-0191 CVE-2023-0184 CVE-2023-0184 2023-0198 CVE-2023-0199]

nvidia-graphics-drivers-tesla-470

Új upstream kiadás; biztonsági javítások [CVE-2023-0180 CVE-2023-0184 CVE-2023-0185 CVE-2023-0187 CVE-2023-0188 CVE-2023-0189 CVE-2023-0190 CVE-2023-0190 CVE-2023-0190 CVE-2023-0101 2023-0195 CVE-2023-0198 CVE-2023-0199]

nvidia-modprobe

Új upstream kiadás

openvswitch

Az openvswitch-switch frissítésének javítása - leállítja a felületeket

passenger

Javítva a kompatibilitás az újabb NodeJS-verziókkal

phyx

Eltávolítva a libatlas-cpp szükségtelen összeállítási függősége

postfix

Új upstream stabil kiadás

postgis

Javítva a poláris sztereográfiai tengely rossz sorrendje

postgresql-13

Új upstream stabil kiadás; az ügyfélmemória közzétételével kapcsolatos probléma javítása [CVE-2022-41862]

python-acme

Javítva a létrehozott CSR-ek verziója, hogy megelőzze az ACME API szigorúan RFC-kompatibilis megvalósításaival kapcsolatos problémákat

ruby-aws-sdk-core

A verziófájl generálásának javítása

ruby-cfpropertylist

Javítva néhány funkció a Ruby 1.8-as kompatibilitás megszüntetésével

shim

Új upstream kiadás; új upstream stabil kiadás; engedélyezve az NX támogatás az összeállításkor; blokkolja a Debian grub bináris fájlokat sbat < 4 értékkel

shim-helpers-amd64-signed

Új upstream stabil kiadás; engedélyezve az NX támogatás az összeállításkor; blokkolja a Debian grub bináris fájlokat sbat < 4 értékkel

shim-helpers-arm64-signed

Új upstream stabil kiadás; engedélyezve az NX támogatás az összeállításkor; blokkolja a Debian grub bináris fájlokat sbat < 4 értékkel

shim-helpers-i386-signed

Új upstream stabil kiadás; engedélyezve az NX támogatás az összeállításkor; blokkolja a Debian grub bináris fájlokat sbat < 4 értékkel

shim-signed

Új upstream stabil kiadás; engedélyezve az NX támogatás az összeállításkor; blokkolja a Debian grub bináris fájlokat sbat < 4 értékkel

snakeyaml

Szolgáltatásmegtagadási problémák megoldása [CVE-2022-25857 CVE-2022-38749 CVE-2022-38750 CVE-2022-38751]; dokumentáció hozzáadása a biztonsági támogatásról / problémákról

spyder

Mentés közben javítva a duplikált kód

symfony

A privát fejlécek eltávolítása, mielőtt a válaszokat a HttpCache segítségével tárolná [CVE-2022-24894]; a CSRF tokenek eltávolítása a tárhelyről sikeres bejelentkezéskor [CVE-2022-24895]

systemd

Információszivárgás [CVE-2022-4415], szolgáltatásmegtagadási probléma [CVE-2022-3821] javítása; ata_id: a válaszkód SCSI Sense Data-ból való lekérésének javítása; bejelentkezés: az OnExternalPower tulajdonság megszerzésének javítása D-buszon keresztül; hibajavítás systemd-machinedben

tomcat9

Az OpenJDK 17 támogatás hozzáadása a JDK észleléséhez

traceroute

A v4mapped-IPv6-címeket IPv4-ként értelmezése

tzdata

A mellékelt adatok frissítése

unbound

A nem reagáló delegációs támadás javítása [CVE-2022-3204]; ghost domain nevekkel kapcsolatos probléma javítása [CVE-2022-30698 CVE-2022-30699]

usb.ids

A mellékelt adatok frissítése

vagrant

Támogatás hozzáadása a VirtualBox 7.0-hoz

voms-api-java

Javítva az összeállítási hiba néhány nem működő teszt letiltásával

w3m

A címtartományon túli írási probléma megoldása [CVE-2022-38223]

x4d-icons

Javítva az összeállítási hibák újabb imagemagick-verziókkal

xapian-core

Megakadályozza az adatbázis sérülését a lemez túlterhelésekor

zfs-linux

Néhány stabilitási fejlesztés hozzáadása

 

Biztonsági frissítések

Ez a változat a következő biztonsági frissítésekkel egészíti ki a stabil kiadást

Azonosító

Csomag

DSA-5170

nodejs

DSA-5237

firefox-esr

DSA-5238

thunderbird

DSA-5259

firefox-esr

DSA-5262

thunderbird

DSA-5282

firefox-esr

DSA-5284

thunderbird

DSA-5300

pngcheck

DSA-5301

firefox-esr

DSA-5302

chromium

DSA-5303

thunderbird

DSA-5304

xorg-server

DSA-5305

libksba

DSA-5306

gerbv

DSA-5307

libcommons-net-java

DSA-5308

webkit2gtk

DSA-5309

wpewebkit

DSA-5310

ruby-image-processing

DSA-5311

trafficserver

DSA-5312

libjettison-java

DSA-5313

hsqldb

DSA-5314

emacs

DSA-5315

libxstream-java

DSA-5316

netty

DSA-5317

chromium

DSA-5318

lava

DSA-5319

openvswitch

DSA-5320

tor

DSA-5321

sudo

DSA-5322

firefox-esr

DSA-5323

libitext5-java

DSA-5324

linux-signed-amd64

DSA-5324

linux-signed-arm64

DSA-5324

linux-signed-i386

DSA-5324

linux

DSA-5325

spip

DSA-5326

nodejs

DSA-5327

swift

DSA-5328

chromium

DSA-5329

bind9

DSA-5330

curl

DSA-5331

openjdk-11

DSA-5332

git

DSA-5333

tiff

DSA-5334

varnish

DSA-5335

openjdk-17

DSA-5336

glance

DSA-5337

nova

DSA-5338

cinder

DSA-5339

libhtml-stripscripts-perl

DSA-5340

webkit2gtk

DSA-5341

wpewebkit

DSA-5342

xorg-server

DSA-5343

openssl

DSA-5344

heimdal

DSA-5345

chromium

DSA-5346

libde265

DSA-5347

imagemagick

DSA-5348

haproxy

DSA-5349

gnutls28

DSA-5350

firefox-esr

DSA-5351

webkit2gtk

DSA-5352

wpewebkit

DSA-5353

nss

DSA-5355

thunderbird

DSA-5356

sox

DSA-5357

git

DSA-5358

asterisk

DSA-5359

chromium

DSA-5361

tiff

DSA-5362

frr

DSA-5363

php7.4

DSA-5364

apr-util

DSA-5365

curl

DSA-5366

multipath-tools

DSA-5367

spip

DSA-5368

libreswan

DSA-5369

syslog-ng

DSA-5370

apr

DSA-5371

chromium

DSA-5372

rails

DSA-5373

node-sqlite3

DSA-5374

firefox-esr

DSA-5375

thunderbird

DSA-5376

apache2

DSA-5377

chromium

DSA-5378

xen

DSA-5379

dino-im

DSA-5380

xorg-server

DSA-5381

tomcat9

DSA-5382

cairosvg

DSA-5383

ghostscript

DSA-5384

openimageio

DSA-5385

firefox-esr

DSA-5386

chromium

DSA-5387

openvswitch

DSA-5388

haproxy

DSA-5389

rails

DSA-5390

chromium

DSA-5391

libxml2

DSA-5392

thunderbird

DSA-5393

chromium

 

Eltávolított csomagok

A következő csomagokat rajtunk kívülálló körülmények miatt eltávolítottuk:

Csomag

Ok

bind-dyndb-ldap

Ütközés az újabb bind9 verziókkal; stabilban nem támogatható

matrix-mirage

Az eltávolítandó python-matrix-nio függvénytől függ

pantalaimon

Az eltávolítandó python-matrix-nio függvénytől függ

python-matrix-nio

Biztonsági kérdések; nem működik a jelenlegi Matrix szerverekkel

weechat-matrix

Az eltávolítandó python-matrix-nio függvénytől függ

Debian telepítő

A telepítő frissítve lett, hogy tartalmazza a pontkiadás által a stable-ba beépített javításokat.

URL-ek

Az ezzel a változattal megváltozott csomagok teljes listája:
https://deb.debian.org/debian/dists/bullseye/ChangeLog

A jelenlegi stabil kiadás:

https://deb.debian.org/debian/dists/stable/

A stabil disztribúció javasolt frissítései:

https://deb.debian.org/debian/dists/proposed-updates

stabil terjesztési információk (kiadási megjegyzések, hibák stb.):

https://www.debian.org/releases/stable/

Biztonsági közlemények és információk:

https://www.debian.org/security/