testing-proposed-updates

Alles rund um sicherheitsrelevante Fragen und Probleme.
Antworten
willy4711

testing-proposed-updates

Beitrag von willy4711 » 29.01.2022 10:19:01

Ich bin über diesen Artikel gestolpert und hab gleich mal bei Debian nachgesehen:
Schwerwiegende Rechteausweitung in Polkit.

Im Security-Tracker: CVE-2021-4034

Bei mir wurden folgende Updates gemacht:

Code: Alles auswählen

Jan 26 2022 
[UPGRADE] policykit-1:amd64 0.105-31 -> 0.105-31.1~deb12u1
Jan 29 2022
[UPGRADE] policykit-1:amd64 0.105-31.1~deb12u1 -> 0.105-31.1+b1

Hab dann im Package-Tracker nachgesehen und bin über folgende Seltenheit gestolpert:
[2022-01-29] policykit-1 0.105-31.1 MIGRATED to testing (Debian testing watch)
[2022-01-27] policykit-1 0.105-31.1~deb12u1 MIGRATED to testing (Debian testing watch)
[2022-01-25] Accepted policykit-1 0.105-31.1~deb12u1 (source) into testing-proposed-updates (Salvatore Bonaccorso)
Hier Index of /debian/dists/testing-proposed-updates/main/binary-amd64/Packages.diff
finde ich nun diesbezüglich einen Haufen Dateien:

2022-01-26-0802.17.gz
sowie
T-2022-01-26-0802.17-F-2021-09-12-2006.39.gz
bis
T-2022-01-26-0802.17-F-2021-08-15-0749.40.gz

Die sich weder im Datum noch im Inhalt (nur erste Zeile) unterscheiden.
z.B. T-2022-01-26-0802.17-F-2021-11-06-2002 --> NoPaste-Eintrag41583

Fragen um meinen Verwirrung aufzulösen:
  • Die Inanspruchnahme von testing-proposed-updates ist mir das erste Mal untergekommen vom Datum her ist dort aber selbst in Testing ab und zu was los.
    --> Grund für die sources.list ??

    Ich komme mit den Versionsbezeichnungen nicht klar:
    Im Package-Tracker steht:

    Code: Alles auswählen

     testing: 0.105-31.1
    test-p-u: 0.105-31.1~deb12u1 
    Installiert ist aber 0.105-31.1+b1
    Was zum Teufel bedeutet dieses +b1 :?:

    Warum gibt es im Index ....Packages.diff so viele Dateien mit gleichem Inhalt :?:

    Kümmert sich apt nur um die oberen Dateien (vor Index) :?:
Rettet mir bitte bitte das Wochenende :hail: :hail:

Benutzeravatar
towo
Beiträge: 4403
Registriert: 27.02.2007 19:49:44
Lizenz eigener Beiträge: GNU Free Documentation License

Re: testing-proposed-updates

Beitrag von towo » 29.01.2022 13:51:29

b1 = binary only upload. Wird gemacht, wenn keien Änderungen am Sourcecode vorgenommen wurden und selbiger somit nicht mit ins Repo geladen wird.

Antworten