Debian GNU/Linux 3.1 mise à jour (r2)
19 avril 2006
Voici la deuxième mise à jour de Debian GNU/Linux 3.1 (surnommée Sarge) qui ajoute principalement des corrections de sécurité à la version stable, ainsi que quelques solutions à des problèmes sérieux. Ceux qui mettent à jour régulièrement leur système à partir de security.debian.org n'auront pas à télécharger beaucoup de paquets, et la plupart des mises à jour de security.debian.org sont présentes dans cette nouvelle version.
Veuillez noter que cette mise à jour ne fournit pas une nouvelle version de Debian GNU/Linux 3.1 mais y ajoute simplement un certain nombre de paquets mis à jour. Il n'est pas nécessaire de jeter les CD-ROM de la version 3.1, il suffit seulement de la mettre à jour depuis ftp.debian.org après l'installation, de manière à intégrer ces derniers changements.
La mise à niveau en ligne de votre système se fait normalement en faisant pointer l'outil de gestion des paquets « APT » (veuillez vous référer à la page de manuel sources.list(5)) sur l'un des nombreux miroirs FTP ou HTTP. Une liste complète de ces miroirs est disponible à l'adresse :
Mises à jour de sécurité
Cette version contient les mises à jour de sécurité suivantes pour la distribution stable. L'équipe de sécurité a déjà publié un bulletin pour chacune d'entre elles. Les corrections de sécurité du noyau sont reportées à la prochaine mise à jour, compte tenu des contraintes avec l'installateur. Veuillez mettre à jour les images du noyau à partir de security.debian.org.
Changements notables
Le paquet sudo a été modifié afin de ne plus propager toutes les variables d'environnement aux programmes exécutés, afin de réduire les risques de sécurité. Cela peut affecter les logiciels qui utilisent sudo. Veuillez consulter /usr/share/doc/sudo/README.Debian pour plus de détails.
Corrections diverses de bogues
Cette nouvelle publication ajoute d'importantes corrections aux paquets suivants. La plupart d'entre elles n'affectent pas la sécurité du système, mais peuvent avoir des répercussions sur l'intégrité des données.
Paquet | Explication |
---|---|
affix-kernel | Corrige les erreurs de construction avec le noyau de Sarge |
backuppc | Corrige des pertes et corruptions possibles de données |
cernlib | Problèmes de licence, réempaqueté |
cyrus-imapd | Ne supprime plus les données de courriel à la purge du paquet |
cyrus21-imapd | Avertir des pertes de données dues à cyrus-imapd à la purge du paquet |
evms | Corrige des pertes possibles de données |
exim4 | Corrige des problèmes de livraison des courriels |
f-prot-installer | Mis à jour pour fonctionner avec les publications récentes |
fai | Plusieurs corrections |
glibc | Met à jour les données des fuseaux d'horaire, corrige NPTL pour amd64 |
leafnode | Corrige le problème de sécurité CVE 2005-1911 |
libchipcard | Ne supprime plus le compte de l'utilisateur à la purge du paquet |
mutt | Corrige des pertes possibles de pièces jointes |
perl | Corrige les bogues utf-8/taint et malloc-to-death, bogue 227621 |
rssh | Corrige le problème de sécurité CVE-2005-3345 |
slune | Intègre la correction du problème de sécurité de py2play, bogue 326976 |
sodipodi | Corrige des erreurs de segmentation sur les architectures 64 bits |
tar | Corrige le fonctionnement des périphériques distants sur architecture autre que i386, bogue 356657 |
Une liste complète de tous les paquets acceptés et refusés avec les explications est disponible sur la page de préparation de cette publication :
Liens
Une liste complète de tous les paquets qui ont subi des changements lors de cette révision est disponible aux adresses :
Adresse de l'actuelle distribution stable :
Mises à jour proposées pour la distribution stable :
Informations sur la distribution stable (notes de publication, errata, etc.) :
Alertes de sécurité et informations :
À propos de Debian
Le projet Debian est une organisation de développeurs de logiciels libres qui offrent volontairement leur temps et leurs efforts afin de produire le système complètement libre Debian GNU/Linux.
Contacts
Pour de plus amples informations, veuillez visiter les pages de Debian : https://www.debian.org/ ou envoyez un courriel à <press@debian.org>.