Hatte ich schon gemacht, wollte das aber nicht zu laut als workaround kund tun. Meldung diesbezüglich: Klappt!
Hätte aber auch etwas im Hintergrund umschubsen können, aber jetzt ist es ja offiziell!
Beste Grüße und Danke für deine Arbeit! Und an die aller Entwickler natürlich auch!
Für babo62 gibt es ein neues Paket linuxmuster-linbo 2.3.26. Neben vielen Fixes und paketierungstechnischen Änderungen wurden die Möglichkeiten erweitert Hardware, die beim Netzwerkboot Probleme macht, durch hostspezifische Bootimages besser in den Griff zu kriegen. Mit dem Befehl (hostname muss natürlich angepasst werden)
erstellt man in so einem Fall ein hostspezifisches Bootimage unter /var/linbo/boot/grub/hostcfg/hostname.img, das automatisch in die Workstationsdatei und DHCP-Konfiguration eingetragen wird. Dieses Image wird dann beim nächsten Boot des Hosts anstelle des Grub-Standardimages verwendet.
es gibt für babo62 eine neue Version 3.6.25-0ubuntu0.12.04.10+ta2 von samba.
Damit gibt es jetzt Patches für:
CVE-2017-12150 [1] [2]
CVE-2017-12163 [3] [4]
Der CVE-2017-12163 betrifft nur das SMB1 Protokoll. Da dieses Protokoll recht unsicher ist, wäre vielleicht die Zeile:
server min protocol = SMB2_02
im [global]-Abschnitt der smb.conf eine gute Idee. Allerdings müssen dann auch wirklich alle Clients mindestens SMB2 sprechen.
Bitte testet mal diese Option. Falls das klappt übernehme ich die Einstellung in linuxmuster-base.
Folgende Pakete für 6.2 sind IMO ausreichend getestet und deshalb jetzt vom Testing-Repo nach Stable gewandert:
postgresql-9.1 9.1.24lts2-0+ta1
linuxmuster-base 6.2.9
linuxmuster-linbo 2.3.31
Die Unterstützung von Dateisystem-Labeln sollte damit komplett umgesetzt sein.
Der Linbo-64bit-Kernel enthält jetzt modularisierte Grafiktreiber. Es könnte damit auf mancher HW der Start der Linbo-Gui fehlschlagen. In dem Fall, muss man mit einem blacklist-Parameter verhindern, dass ein bestimmter Grafiktreiber geladen wird:
modprobe.blacklist=
Beispiele:
modprobe.blacklist=radeon
modprobe.blacklist=nvidia
Hi, ich fände es super, wenn die Entwickler oder das Support-Team hier ein Ticket oder ein Thread für das Doku-Team öffnen könnte (wenn ich z.B. die Aktualisierungen verpasse), damit die wichtigsten Features und auch Workarounds dokumentiert werden können.
ja genau: für diesen Fall und für die Zukunft ist es nicht nur „known-bugs“, sondern eventuell auch ein update der Sparte, „was gibt es neues“ und ein update der hauptdoku, wenn die Neuerungen nicht nur technischer Natur sind.
Also, labels sind m.E. technischer Natur und nicht unbedingt nötig, und daher könnte man es in der Hauptdoku zu linbo erwähnen mit Verweis auf das github-wiki.
linuxmuster-linbo 2.3.31
Die Unterstützung von Dateisystem-Labeln sollte damit komplett
umgesetzt sein.
Der Linbo-64bit-Kernel enthält jetzt modularisierte Grafiktreiber.
Es könnte damit auf mancher HW der Start der Linbo-Gui fehlschlagen.
In dem Fall, muss man mit einem blacklist-Parameter verhindern, dass
ein bestimmter Grafiktreiber geladen wird:
modprobe.blacklist=
Beispiele:
modprobe.blacklist=radeon
modprobe.blacklist=nvidia
zum neuen linbo möchte ich noch zwei Anmerkungen machen:
ich mußte bei allen meinen AMD basierten Rechnern (AMD GraKa)
KernelOption = modprobe.blacklist=radeon
eintragen: sonst geht die grafische Oberfläche nicht.
Mit dem Kernelparameter laufen sie wie zuvor.
wenn man nach dem UPdate nicht noch ein
import_workstations
macht, werden die Cleints in einer linbo-rebootschleife gefangen, die
erst endet, wenn man den import gemacht hat.
Unser Herr Alteholz war fleißig und hat weitere Aktualisierungen für babo62 rausgegeben:
bind9 9.8.1.dfsg.P1-4ubuntu0.22+ta4
CVE-2017-3145 [1] [2]
Nachdem Anfragen an den Nameserver bearbeitet wurden, wurde beim Aufräumen Speicher verwendet, der nicht mehr benutzt werden durfte. Dadurch konnte es zu Abstürzen des named kommen.
rsync 3.0.9-1ubuntu1.1+ta1
CVE-2018-5764 [3] [4]
CVE-2017-16548 [5] [6]
CVE-2017-17433 [7] [8]
CVE-2017-17434 [9] [10]
Im wesentlichen gab es bei den Patches Verbesserungen bei der Verarbeitung der Paramater, die zwischen Server und Client ausgetauscht werden.
libgd2 2.0.36~rc1~dfsg-6ubuntu2.4+ta2
CVE-2018-5711 [11] [12]
CVE-2017-6362 [13] [14]
Im wesentlichen wird verhindert, dass speziell angefertigte Bilder zu bösen Nebeneffekten bei der Verarbeitung führen können.