2024 年 12 月 04 日
Yocto Project 5.0.5 リリース
はじめに
2024/11/21 に Yocto Project 5.0.5 がリリースされました。 Yocto Project 5.0 のポイントリリースとなります。最新版のリリース物
リポジトリ情報
poky
Repository Name: poky Repository Location: https://git.yoctoproject.org/poky Branch: scarthgap Tag: yocto-5.0.5 Git Revision: dce4163d42f7036ea216b52b9135968d51bec4c1 Release Artefact: poky-dce4163d42f7036ea216b52b9135968d51bec4c1 sha: ad35a965a284490a962f6854ace536b8795f96514e14bf5c79f91f6d76ac25d3 Download Locations: http://downloads.yoctoproject.org/releases/yocto/yocto-5.0.5/poky-dce4163d42f7036ea216b52b9135968d51bec4c1.tar.bz2 http://mirrors.kernel.org/yocto/yocto/yocto-5.0.5/poky-dce4163d42f7036ea216b52b9135968d51bec4c1.tar.bz2
openembedded-core
Repository Name: openembedded-core Repository Location: https://git.openembedded.org/openembedded-core Branch: scarthgap Tag: yocto-5.0.5 Git Revision: a051a066da2874b95680d0353dfa18c1d56b2670 Release Artefact: oecore-a051a066da2874b95680d0353dfa18c1d56b2670 sha: 16d252aade00161ade2692f41b2da3effeb1f41816a66db843bb1c5495125e93 Download Locations: http://downloads.yoctoproject.org/releases/yocto/yocto-5.0.5/oecore-a051a066da2874b95680d0353dfa18c1d56b2670.tar.bz2 http://mirrors.kernel.org/yocto/yocto/yocto-5.0.5/oecore-a051a066da2874b95680d0353dfa18c1d56b2670.tar.bz2
meta-mingw
Repository Name: meta-mingw Repository Location: https://git.yoctoproject.org/meta-mingw Branch: scarthgap Tag: yocto-5.0.5 Git Revision: acbba477893ef87388effc4679b7f40ee49fc852 Release Artefact: meta-mingw-acbba477893ef87388effc4679b7f40ee49fc852 sha: 3b7c2f475dad5130bace652b150367f587d44b391218b1364a8bbc430b48c54c Download Locations: http://downloads.yoctoproject.org/releases/yocto/yocto-5.0.5/meta-mingw-acbba477893ef87388effc4679b7f40ee49fc852.tar.bz2 http://mirrors.kernel.org/yocto/yocto/yocto-5.0.5/meta-mingw-acbba477893ef87388effc4679b7f40ee49fc852.tar.bz2
bitbake
Repository Name: bitbake Repository Location: https://git.openembedded.org/bitbake Branch: 2.8 Tag: yocto-5.0.5 Git Revision: 377eba2361850adfb8ce7e761ef9c76be287f88c Release Artefact: bitbake-377eba2361850adfb8ce7e761ef9c76be287f88c sha: 4a5a35098eec719bbb879706d50e552a2b709295db4055c8050ae7dda1eb2994 Download Locations: http://downloads.yoctoproject.org/releases/yocto/yocto-5.0.5/bitbake-377eba2361850adfb8ce7e761ef9c76be287f88c.tar.bz2 http://mirrors.kernel.org/yocto/yocto/yocto-5.0.5/bitbake-377eba2361850adfb8ce7e761ef9c76be287f88c.tar.bz2
yocto-docs
Repository Name: yocto-docs Repository Location: https://git.yoctoproject.org/yocto-docs Branch: scarthgap Tag: yocto-5.0.5 Git Revision: e882cb3e5816d081eb05cb83488f286cca70e0c6
リリース内容
バグフィックスと脆弱性フィックスとなります。 詳細は [ANNOUNCEMENT] Yocto Project 5.0.5 is Released を参照ください。既知の問題 (Known issue)
- oeqa/runtime: ターゲットが "beaglebone-yocto" の場合に「parselogs」のテストが失敗する。詳細は「bug 15624」を参照ください。
脆弱性フィックス
5.0.5 で修正された脆弱性は下記になります。パッケージ | 修正方法 | CVE |
---|---|---|
cups | Fix | CVE-2024-47175 |
curl | Fix | CVE-2024-8096 |
gnupg | Ignore | CVE-2022-3219 (wont-fix) |
libarchive | Fix | CVE-2024-48957 CVE-2024-48958 |
openssh | Ignore | CVE-2023-51767 (wont-fix) |
openssl | Fix | CVE-2024-9143 |
ruby | Fix | CVE-2024-41123 CVE-2024-41496 |
rust-llvm | Fix | CVE-2024-0151 |
rust libstd-rs | Ignore | CVE-2024-43402 |
wpa-supplicant | Patch | SAE H2E and incomplete downgrade protection for group negotiation |
wpa-supplicant | Fix | CVE-2024-3596 |
wpa-supplicant | Ignore | CVE-2024-5290 |
wpa-supplicant の「SAE H2E and incomplete downgrade protection for group negotiation」については既知の脆弱性に対する修正となっています。対応する CVE 情報は見つかりませんでした。詳細は こちら を参照ください。