2026 年 09 月 08 日
Yocto Project 6.0.3 リリース (Wrynose)
はじめに
2026/9/4 に Yocto Project 6.0.3 がリリースされました。 Yocto Project 6.0 のポイントリリースとなります。
最新版のリリース物
リポジトリ情報
yocto-docs
Repository Name: yocto-docs Repository Location: https://git.yoctoproject.org/yocto-docs Branch: wrynose Tag: yocto-6.0.3 Git Revision: 5b1ff88511d90634bb3077b878176de577464e12 Release Artefact: yocto-docs-5b1ff88511d90634bb3077b878176de577464e12 sha: f686c225af0ef33d4607dc03f090c77b0963dc8f15d750c886004786f4297454 Download Locations: https://downloads.yoctoproject.org/releases/yocto/yocto-6.0.3/yocto-docs-5b1ff88511d90634bb3077b878176de577464e12.tar.bz2 https://mirrors.edge.kernel.org/yocto/yocto/yocto-6.0.3/yocto-docs-5b1ff88511d90634bb3077b878176de577464e12.tar.bz2
openembedded-core
Repository Name: openembedded-core Repository Location: https://git.openembedded.org/openembedded-core Branch: wrynose Tag: yocto-6.0.3 Git Revision: ef022bf82d79015802309d14c28b13373ebe53f5 Release Artefact: oecore-ef022bf82d79015802309d14c28b13373ebe53f5 sha: f43213e9e658cbf3d3c1fd1fe6b68e1a915eb5aec43a0b568387752a9948955e Download Locations: https://downloads.yoctoproject.org/releases/yocto/yocto-6.0.3/oecore-ef022bf82d79015802309d14c28b13373ebe53f5.tar.bz2 https://mirrors.edge.kernel.org/yocto/yocto/yocto-6.0.3/oecore-ef022bf82d79015802309d14c28b13373ebe53f5.tar.bz2
meta-yocto
Repository Name: meta-yocto Repository Location: https://git.yoctoproject.org/meta-yocto Branch: wrynose Tag: yocto-6.0.3 Git Revision: 1b132647002eea43a2c7a7f857f63f42dacbc26c Release Artefact: meta-yocto-1b132647002eea43a2c7a7f857f63f42dacbc26c sha: 15fa3132056f68e0f4188193bea2ee28dada614ef432a1b2c306d8b1d8141888 Download Locations: https://downloads.yoctoproject.org/releases/yocto/yocto-6.0.3/meta-yocto-1b132647002eea43a2c7a7f857f63f42dacbc26c.tar.bz2 https://mirrors.edge.kernel.org/yocto/yocto/yocto-6.0.3/meta-yocto-1b132647002eea43a2c7a7f857f63f42dacbc26c.tar.bz2
bitbake
Repository Name: bitbake Repository Location: https://git.openembedded.org/bitbake Branch: 2.18 Tag: yocto-6.0.3 Git Revision: fae9db3168dbff1b8c76fe9c6726a9687ff97514 Release Artefact: bitbake-fae9db3168dbff1b8c76fe9c6726a9687ff97514 sha: 3e338310f008dfb9e8e26a22f44fdf89aa72188acc549905a5cf70a7c4797310 Download Locations: https://downloads.yoctoproject.org/releases/yocto/yocto-6.0.3/bitbake-fae9db3168dbff1b8c76fe9c6726a9687ff97514.tar.bz2 https://mirrors.edge.kernel.org/yocto/yocto/yocto-6.0.3/bitbake-fae9db3168dbff1b8c76fe9c6726a9687ff97514.tar.bz2
リリース内容
バグフィックスと脆弱性フィックスを含んでいます。
詳細は[ANNOUNCEMENT] Yocto Project 6.0.3 (wrynose-6.0.3) is Released を参照ください。
脆弱性フィックス
6.0.3 で修正された脆弱性は下記になります。
| パッケージ | 修正方法 | CVE |
|---|---|---|
| bind | Fix | CVE-2026-11331 CVE-2026-11721 CVE-2026-13321 CVE-2026-10723 CVE-2026-12617 CVE-2026-10822 |
| binutils | Fix | CVE-2026-6846 |
| bzip2 | Fix | CVE-2026-42250 |
| cargo | Fix | CVE-2026-5222 CVE-2026-5223 |
| cups | Fix | CVE-2026-27447 CVE-2026-41079 |
| curl | Fix | CVE-2026-5545 CVE-2026-5773 CVE-2026-6253 CVE-2026-6429 CVE-2026-7168 |
| curl | Ignore | CVE-2026-10536 if nghttp2 not enabled |
| dhcpcd | Fix | CVE-2026-56113 CVE-2026-56114 CVE-2026-56116 CVE-2026-56117 |
| expat | Fix | CVE-2026-41080 CVE-2026-45186 CVE-2026-56132 CVE-2026-56403 CVE-2026-56404 CVE-2026-56405 CVE-2026-56406 CVE-2026-56407 CVE-2026-56408 CVE-2026-56409 CVE-2026-56410 CVE-2026-56411 |
| gawk | Fix | CVE-2026-40467 CVE-2026-40468 CVE-2026-40469 CVE-2026-40553 |
| glib-2.0 | Fix | CVE-2026-58010 CVE-2026-58011 CVE-2026-58012 CVE-2026-58013 CVE-2026-58014 and CVE-2026-58015 CVE-2026-58016 |
| gnupg | Fix | CVE-2026-57062 |
| gnutls | Fix | CVE-2026-3832 CVE-2026-3833 CVE-2026-42009 CVE-2026-33846 |
| go | Fix | CVE-2026-39822 CVE-2026-42505 |
| gstreamer1.0 | Ignore | CVE-2026-5056 |
| gzip | Fix | CVE-2026-41991 CVE-2026-41992 |
| libcap | Fix | CVE-2026-4878 |
| libgcrypt | Fix | CVE-2026-41989 CVE-2026-41990 |
| libpng | Fix | CVE-2026-34757 |
| libpng | Ignore | CVE-2026-40930 |
| libsolv | Fix | CVE-2026-9149 |
| libssh2 | Fix | CVE-2025-15661 CVE-2026-55199 CVE-2026-55200 |
| libxml2 | Fix | CVE-2026-11979 |
| libxpm | Fix | CVE-2026-4367 |
| openssh | Fix | CVE-2026-59995 CVE-2026-59996 CVE-2026-59997 CVE-2026-59999 CVE-2026-60000 CVE-2026-60001 CVE-2026-60002 |
| openssh | Ignore | CVE-2026-59998 if kerberos not enabled |
| openssh | Ignore | CVE-2026-3497 |
| perl | Fix | CVE-2026-8376 |
| python3 | Fix | CVE-2026-3276 CVE-2026-7210 CVE-2026-7774 CVE-2026-8328 CVE-2026-9669 CVE-2026-11940 CVE-2026-11972 |
| python3-setuptools | Fix | CVE-2026-59890 |
| python3-urllib3 | Fix | CVE-2026-44431 |
| qemu | Fix | CVE-2025-14876 CVE-2026-0665 CVE-2026-2243 |
| socat | Fix | CVE-2026-56123 |
| sqlite3 | Fix | CVE-2026-11822 and CVE-2026-11824 |
| tar | Fix | CVE-2026-5704 |
| util-linux | Fix | CVE-2026-13595 CVE-2026-27456 |
| vim | patch | CVE-2026-41411 CVE-2026-42307 CVE-2026-43961 CVE-2026-44656 CVE-2026-45130 CVE-2026-46483 CVE-2026-47162 CVE-2026-47167 CVE-2026-52858 CVE-2026-52859 CVE-2026-52860 CVE-2026-55892 CVE-2026-57452 |
リリースノートでは「vim」について修正方法が示されていません。レシピに同梱された CVE のパッチを確認したところ、記載のある全ての CVE についてパッチが作成されており、それらの Upstream-Status が「Backport」となっていました。
「Yocto Project 5.3.3 リリース (Whinlatter)」の「alsa-lib」の修正方法と表記を合わせて今回は vim の修正方法を「patch」としています。







