採用情報 お問い合わせ

BLOG

Yocto Project

2026 年 09 月 08 日

Yocto Project 6.0.3 リリース (Wrynose)

はじめに

2026/9/4 に Yocto Project 6.0.3 がリリースされました。 Yocto Project 6.0 のポイントリリースとなります。

最新版のリリース物

リポジトリ情報

yocto-docs

Repository Name: yocto-docs
Repository Location: https://git.yoctoproject.org/yocto-docs
Branch: wrynose
Tag: yocto-6.0.3
Git Revision: 5b1ff88511d90634bb3077b878176de577464e12
Release Artefact: yocto-docs-5b1ff88511d90634bb3077b878176de577464e12
sha: f686c225af0ef33d4607dc03f090c77b0963dc8f15d750c886004786f4297454
Download Locations:
https://downloads.yoctoproject.org/releases/yocto/yocto-6.0.3/yocto-docs-5b1ff88511d90634bb3077b878176de577464e12.tar.bz2
https://mirrors.edge.kernel.org/yocto/yocto/yocto-6.0.3/yocto-docs-5b1ff88511d90634bb3077b878176de577464e12.tar.bz2

openembedded-core

Repository Name: openembedded-core
Repository Location: https://git.openembedded.org/openembedded-core
Branch: wrynose
Tag: yocto-6.0.3
Git Revision: ef022bf82d79015802309d14c28b13373ebe53f5
Release Artefact: oecore-ef022bf82d79015802309d14c28b13373ebe53f5
sha: f43213e9e658cbf3d3c1fd1fe6b68e1a915eb5aec43a0b568387752a9948955e
Download Locations:
https://downloads.yoctoproject.org/releases/yocto/yocto-6.0.3/oecore-ef022bf82d79015802309d14c28b13373ebe53f5.tar.bz2
https://mirrors.edge.kernel.org/yocto/yocto/yocto-6.0.3/oecore-ef022bf82d79015802309d14c28b13373ebe53f5.tar.bz2

meta-yocto

Repository Name: meta-yocto
Repository Location: https://git.yoctoproject.org/meta-yocto
Branch: wrynose
Tag: yocto-6.0.3
Git Revision: 1b132647002eea43a2c7a7f857f63f42dacbc26c
Release Artefact: meta-yocto-1b132647002eea43a2c7a7f857f63f42dacbc26c
sha: 15fa3132056f68e0f4188193bea2ee28dada614ef432a1b2c306d8b1d8141888
Download Locations:
https://downloads.yoctoproject.org/releases/yocto/yocto-6.0.3/meta-yocto-1b132647002eea43a2c7a7f857f63f42dacbc26c.tar.bz2
https://mirrors.edge.kernel.org/yocto/yocto/yocto-6.0.3/meta-yocto-1b132647002eea43a2c7a7f857f63f42dacbc26c.tar.bz2

bitbake

Repository Name: bitbake
Repository Location: https://git.openembedded.org/bitbake
Branch: 2.18
Tag: yocto-6.0.3
Git Revision: fae9db3168dbff1b8c76fe9c6726a9687ff97514
Release Artefact: bitbake-fae9db3168dbff1b8c76fe9c6726a9687ff97514
sha: 3e338310f008dfb9e8e26a22f44fdf89aa72188acc549905a5cf70a7c4797310
Download Locations:
https://downloads.yoctoproject.org/releases/yocto/yocto-6.0.3/bitbake-fae9db3168dbff1b8c76fe9c6726a9687ff97514.tar.bz2
https://mirrors.edge.kernel.org/yocto/yocto/yocto-6.0.3/bitbake-fae9db3168dbff1b8c76fe9c6726a9687ff97514.tar.bz2

リリース内容

バグフィックスと脆弱性フィックスを含んでいます。

詳細は[ANNOUNCEMENT] Yocto Project 6.0.3 (wrynose-6.0.3) is Released を参照ください。

脆弱性フィックス

6.0.3 で修正された脆弱性は下記になります。

パッケージ 修正方法 CVE
bind Fix CVE-2026-11331 CVE-2026-11721 CVE-2026-13321 CVE-2026-10723 CVE-2026-12617 CVE-2026-10822
binutils Fix CVE-2026-6846
bzip2 Fix CVE-2026-42250
cargo Fix CVE-2026-5222 CVE-2026-5223
cups Fix CVE-2026-27447 CVE-2026-41079
curl Fix CVE-2026-5545 CVE-2026-5773 CVE-2026-6253 CVE-2026-6429 CVE-2026-7168
curl Ignore CVE-2026-10536 if nghttp2 not enabled
dhcpcd Fix CVE-2026-56113 CVE-2026-56114 CVE-2026-56116 CVE-2026-56117
expat Fix CVE-2026-41080 CVE-2026-45186 CVE-2026-56132 CVE-2026-56403 CVE-2026-56404 CVE-2026-56405 CVE-2026-56406 CVE-2026-56407 CVE-2026-56408 CVE-2026-56409 CVE-2026-56410 CVE-2026-56411
gawk Fix CVE-2026-40467 CVE-2026-40468 CVE-2026-40469 CVE-2026-40553
glib-2.0 Fix CVE-2026-58010 CVE-2026-58011 CVE-2026-58012 CVE-2026-58013 CVE-2026-58014 and CVE-2026-58015 CVE-2026-58016
gnupg Fix CVE-2026-57062
gnutls Fix CVE-2026-3832 CVE-2026-3833 CVE-2026-42009 CVE-2026-33846
go Fix CVE-2026-39822 CVE-2026-42505
gstreamer1.0 Ignore CVE-2026-5056
gzip Fix CVE-2026-41991 CVE-2026-41992
libcap Fix CVE-2026-4878
libgcrypt Fix CVE-2026-41989 CVE-2026-41990
libpng Fix CVE-2026-34757
libpng Ignore CVE-2026-40930
libsolv Fix CVE-2026-9149
libssh2 Fix CVE-2025-15661 CVE-2026-55199 CVE-2026-55200
libxml2 Fix CVE-2026-11979
libxpm Fix CVE-2026-4367
openssh Fix CVE-2026-59995 CVE-2026-59996 CVE-2026-59997 CVE-2026-59999 CVE-2026-60000 CVE-2026-60001 CVE-2026-60002
openssh Ignore CVE-2026-59998 if kerberos not enabled
openssh Ignore CVE-2026-3497
perl Fix CVE-2026-8376
python3 Fix CVE-2026-3276 CVE-2026-7210 CVE-2026-7774 CVE-2026-8328 CVE-2026-9669 CVE-2026-11940 CVE-2026-11972
python3-setuptools Fix CVE-2026-59890
python3-urllib3 Fix CVE-2026-44431
qemu Fix CVE-2025-14876 CVE-2026-0665 CVE-2026-2243
socat Fix CVE-2026-56123
sqlite3 Fix CVE-2026-11822 and CVE-2026-11824
tar Fix CVE-2026-5704
util-linux Fix CVE-2026-13595 CVE-2026-27456
vim patch CVE-2026-41411 CVE-2026-42307 CVE-2026-43961 CVE-2026-44656 CVE-2026-45130 CVE-2026-46483 CVE-2026-47162 CVE-2026-47167 CVE-2026-52858 CVE-2026-52859 CVE-2026-52860 CVE-2026-55892 CVE-2026-57452

リリースノートでは「vim」について修正方法が示されていません。レシピに同梱された CVE のパッチを確認したところ、記載のある全ての CVE についてパッチが作成されており、それらの Upstream-Status が「Backport」となっていました。

Yocto Project 5.3.3 リリース (Whinlatter)」の「alsa-lib」の修正方法と表記を合わせて今回は vim の修正方法を「patch」としています。

この記事の著者
三ツ木 祐介 ( みつきん )

2020 年サイバートラスト入社。組み込み Linux に関わる業務に従事している。Yocto Project 公式実践講座 (LFD461-JP)講師。 個人ブログ「みつきんのメモ」にて Yocto Project 関連の情報を発信。 2015 年から CQ 出版のインターフェース誌に寄稿を開始、現在も寄稿を継続している。

本記事に関連するリンク