Re: [RFR] wml://News/2026/2026051602.wml

JP Guillonneau <[email protected]> Fri, 15 May 2026 09:15:20 +0200
Newsgroups gmane.linux.debian.internationalization.french
Message-ID <20260515091520.1322fe20@debian>
Bonjour,

Le 14/05/26 18:41 Jean-Pierre a écrit :
>L'annonce de la quatorzième mise à jour de Debian 12 Bookworm
>paraît ce samedi…
Suggestions.

Amicalement

-- 
Jean-Paul
2026051602.wml-jp.diff (text/x-patch, 19.4 KB)
--- 2026051602.wml.orig	2026-05-15 08:04:37.447469756 +0200
+++ 2026051602.wml	2026-05-15 09:12:37.178693203 +0200
@@ -101,21 +101,21 @@
 <correction dovecot "Correction du rétroportage incomplet du correctif pour CVE-2026-27855 ; correction d'une fuite de mémoire dans le correctif pour CVE-2026-27857">
 <correction dpkg "Nouvelle version amont stable ; correction d'une vérification insuffisante des permissions menant à un possible problème de déni de service [CVE-2025-6297] ; correction d'un problème de déni de service [CVE-2026-2219] ; correction d'un problème de lecture excessive de tampon ; correction de l'avertissement de variable non initialisée avec Rules-Requires-Root ; correction d'une erreur de segmentation dans in dpkg-trigger ; correction de traductions">
 <correction erlang "Correction de problèmes de déni de service [CVE-2025-48038 CVE-2025-48039 CVE-2025-48040 CVE-2025-48041] ; correction d'un problème de dissimulation de requête HTTP [CVE-2026-23941] ; correction de problèmes de traversée de répertoires [CVE-2026-23942 CVE-2026-21620] ; correction d'un problème de bombe de décompression [CVE-2026-23943]">
-<correction exim4 "Correction de la vérification du nom d'hôte GnuTLS d'un certificat serveur avec un <q>>Subject</q> de longueur nulle ; correction d'un problème de déni de service [CVE-2026-40684] ; correction de problèmes de lecture/écriture hors limites [CVE-2026-40685 CVE-2026-40686 CVE-2026-40687]">
+<correction exim4 "Correction de la vérification du nom d'hôte GnuTLS d'un certificat de serveur avec un <q>>Subject</q> de longueur nulle ; correction d'un problème de déni de service [CVE-2026-40684] ; correction de problèmes de lecture/écriture hors limites [CVE-2026-40685 CVE-2026-40686 CVE-2026-40687]">
 <correction fonttools "Correction d'un problème d'injection d'entité XML externe [CVE-2023-45139] ; correction d'un problème d'exécution de code [CVE-2025-66034]">
 <correction glance "Correction d'un problème de contrefaçon de requête côté serveur [CVE-2026-34881] ; correction d'un échec de construction">
 <correction glib2.0 "Correction de la gestion des fuseaux horaires avec des liens symboliques dans Debian &amp; Ubuntu ; correction d'une validation d'entrée manquante dans g_buffered_input_stream_peek [CVE-2026-0988] ; correction de dépassement d'entier dans l'encodage base64 [CVE-2026-1484] ; correction d'un problème de soupassement de tampon dans l'analyse de type de contenu [CVE-2026-1485] ; correction d'un dépassement d'entier dans la conversion d'unicode [CVE-2026-1489]">
 <correction glibc "Correction d'un problème de dépassement d'entier [CVE-2026-0861] ; correction d'un problème d'utilisation de mémoire non initialisée [CVE-2025-15281] ; correction de gestion incorrecte de réponses DNS [CVE-2026-4437] ; correction du retour de noms d'hôte DNS non valables [CVE-2026-4438] ; correction d'un échec d'assertion [CVE-2026-4046] ; correction d'un goulot d'étranglement des performances avec ASAN sur ARM 32 bits ; correction du déroulement incorrect de la trace d'exécution ; correction d'une faute de frappe dans le sélecteur ifunc de wmemset qui faisait que les chemins AVX2/AVX512 étaient ignorés ; correction de la fonction rawmemchr optimisée de POWER ; correction d'un problème de fuite de contenu de pile [CVE-2026-0915]">
-<correction gnuais "Fix displaying map in gnuaisgui">
+<correction gnuais "Correction de l’affichage de carte dans gnuaisgui">
 <correction golang-github-containerd-stargz-snapshotter "Reconstruction avec containerd mis à jour">
 <correction golang-github-containers-buildah "Reconstruction avec containerd mis à jour">
 <correction golang-github-openshift-imagebuilder "Reconstruction avec containerd mis à jour">
 <correction gpsd "Correction d'un problème d'écriture hors limites [CVE-2025-67268] ; correction d'un problème de soupassement d'entier [CVE-2025-67269]">
-<correction grub-efi-amd64-signed "Retrait de NTFS et jfs de l'image EFI monolithique ; mise à jour des niveaux de SBAT ; réglage <q>Protected: yes</q> pour les paquets -signed afin qu'ils ne soient pas facilement supprimés ; rétroportage de correctifs de régression amont ; correction de <q>video/readers/jpeg : marqueurs SOF0 dupliqués interdits dans les fichiers JPEG</q> [CVE-2024-45774] ; correction de <q>commands/extcmd : absence de vérification des échecs d'allocation</q> [CVE-2024-45775] ; correction de <q>commands/dump : la commande dump n'est pas verrouillée lorsque le démarrage sécurisé n'est pas activé</q> [CVE-2025-1118] ; correction de problèmes de dépassement d'entier [CVE-2024-45776 CVE-2024-45777 CVE-2024-45778 CVE-2024-45779 CVE-2024-45780 CVE-2025-0677 CVE-2025-0678 CVE-2025-0684 CVE-2025-0685 CVE-2025-0690 CVE-2025-1125] ; correction de problèmes d'écriture hors limites [CVE-2024-45781 CVE-2024-45782 CVE-2025-0624] ; correction de problèmes d'utilisation de mémoire après libération [CVE-2024-45783 CVE-2025-0622] ; correction d'un problème de dépassement de tampon [CVE-2025-0689]">
-<correction grub-efi-arm64-signed "Retrait de NTFS et jfs de l'image EFI monolithique ; mise à jour des niveaux de SBAT ; réglage <q>Protected: yes</q> pour les paquets -signed afin qu'ils ne soient pas facilement supprimés ; rétroportage de correctifs de régression amont ; correction de <q>video/readers/jpeg : marqueurs SOF0 dupliqués interdits dans les fichiers JPEG</q> [CVE-2024-45774] ; correction de <q>commands/extcmd : absence de vérification des échecs d'allocation</q> [CVE-2024-45775] ; correction de <q>commands/dump : la commande dump n'est pas verrouillée lorsque le démarrage sécurisé n'est pas activé</q> [CVE-2025-1118] ; correction de problèmes de dépassement d'entier [CVE-2024-45776 CVE-2024-45777 CVE-2024-45778 CVE-2024-45779 CVE-2024-45780 CVE-2025-0677 CVE-2025-0678 CVE-2025-0684 CVE-2025-0685 CVE-2025-0690 CVE-2025-1125] ; correction de problèmes d'écriture hors limites [CVE-2024-45781 CVE-2024-45782 CVE-2025-0624] ; correction de problèmes d'utilisation de mémoire après libération [CVE-2024-45783 CVE-2025-0622] ; correction d'un problème de dépassement de tampon [CVE-2025-0689]">
-<correction grub-efi-ia32-signed "Retrait de NTFS et jfs de l'image EFI monolithique ; mise à jour des niveaux de SBAT ; réglage <q>Protected: yes</q> pour les paquets -signed afin qu'ils ne soient pas facilement supprimés ; rétroportage de correctifs de régression amont ; fcorrection de <q>video/readers/jpeg : marqueurs SOF0 dupliqués interdits dans les fichiers JPEG</q> [CVE-2024-45774] ; correction de <q>commands/extcmd : absence de vérification des échecs d'allocation</q> [CVE-2024-45775] ; correction de <q>commands/dump : la commande dump n'est pas verrouillée lorsque le démarrage sécurisé n'est pas activé</q> [CVE-2025-1118] ; correction de problèmes de dépassement d'entier [CVE-2024-45776 CVE-2024-45777 CVE-2024-45778 CVE-2024-45779 CVE-2024-45780 CVE-2025-0677 CVE-2025-0678 CVE-2025-0684 CVE-2025-0685 CVE-2025-0690 CVE-2025-1125] ; correction de problèmes d'écriture hors limites [CVE-2024-45781 CVE-2024-45782 CVE-2025-0624] ; correction de problèmes d'utilisation de mémoire après libération [CVE-2024-45783 CVE-2025-0622] ; correction d'un problème de dépassement de tampon [CVE-2025-0689]">
-<correction grub2 "Retrait de NTFS et jfs de l'image EFI monolithique ; mise à jour des niveaux de SBAT ; réglage <q>Protected: yes</q> pour les paquets -signed afin qu'ils ne soient pas facilement supprimés ; rétroportage de correctifs de régression amont ; correction de <q>video/readers/jpeg : marqueurs SOF0 dupliqués interdits dans les fichiers JPEG</q> [CVE-2024-45774] ; correction de <q>commands/extcmd : absence de vérification des échecs d'allocation</q> [CVE-2024-45775] ; correction de <q>commands/dump : la commande dump n'est pas verrouillée lorsque le démarrage sécurisé n'est pas activé</q> [CVE-2025-1118] ; correction de problèmes de dépassement d'entier [CVE-2024-45776 CVE-2024-45777 CVE-2024-45778 CVE-2024-45779 CVE-2024-45780 CVE-2025-0677 CVE-2025-0678 CVE-2025-0684 CVE-2025-0685 CVE-2025-0690 CVE-2025-1125] ; correction de problèmes d'écriture hors limites [CVE-2024-45781 CVE-2024-45782 CVE-2025-0624] ; correction de problèmes d'utilisation de mémoire après libération [CVE-2024-45783 CVE-2025-0622] ; correction d'un problème de dépassement de tampon [CVE-2025-0689]">
-<correction gvfs "Utilisation de l'adresse de connexion de contrôle pour les données PASV [CVE-2026-28295] ; rejet des chemins contenant des caractères CR/LF [CVE-2026-28296]">
+<correction grub-efi-amd64-signed "Retrait de NTFS et jfs de l'image EFI monolithique ; mise à jour des niveaux de SBAT ; réglage <q>Protected: yes</q> pour les paquets -signed afin qu'ils ne soient pas facilement supprimés ; rétroportage de correctifs de régression amont ; correction de <q>video/readers/jpeg : marqueurs SOF0 dupliqués interdits dans les fichiers JPEG</q> [CVE-2024-45774] ; correction de <q>commands/extcmd : absence de vérification des échecs d'allocation</q> [CVE-2024-45775] ; correction de <q>commands/dump : la commande dump n'est pas verrouillée lorsque le démarrage sécurisé est activé</q> [CVE-2025-1118] ; correction de problèmes de dépassement d'entier [CVE-2024-45776 CVE-2024-45777 CVE-2024-45778 CVE-2024-45779 CVE-2024-45780 CVE-2025-0677 CVE-2025-0678 CVE-2025-0684 CVE-2025-0685 CVE-2025-0690 CVE-2025-1125] ; correction de problèmes d'écriture hors limites [CVE-2024-45781 CVE-2024-45782 CVE-2025-0624] ; correction de problèmes d'utilisation de mémoire après libération [CVE-2024-45783 CVE-2025-0622] ; correction d'un problème de dépassement de tampon [CVE-2025-0689]">
+<correction grub-efi-arm64-signed "Retrait de NTFS et jfs de l'image EFI monolithique ; mise à jour des niveaux de SBAT ; réglage <q>Protected: yes</q> pour les paquets -signed afin qu'ils ne soient pas facilement supprimés ; rétroportage de correctifs de régression amont ; correction de <q>video/readers/jpeg : marqueurs SOF0 dupliqués interdits dans les fichiers JPEG</q> [CVE-2024-45774] ; correction de <q>commands/extcmd : absence de vérification des échecs d'allocation</q> [CVE-2024-45775] ; correction de <q>commands/dump : la commande dump n'est pas verrouillée lorsque le démarrage sécurisé est activé</q> [CVE-2025-1118] ; correction de problèmes de dépassement d'entier [CVE-2024-45776 CVE-2024-45777 CVE-2024-45778 CVE-2024-45779 CVE-2024-45780 CVE-2025-0677 CVE-2025-0678 CVE-2025-0684 CVE-2025-0685 CVE-2025-0690 CVE-2025-1125] ; correction de problèmes d'écriture hors limites [CVE-2024-45781 CVE-2024-45782 CVE-2025-0624] ; correction de problèmes d'utilisation de mémoire après libération [CVE-2024-45783 CVE-2025-0622] ; correction d'un problème de dépassement de tampon [CVE-2025-0689]">
+<correction grub-efi-ia32-signed "Retrait de NTFS et jfs de l'image EFI monolithique ; mise à jour des niveaux de SBAT ; réglage <q>Protected: yes</q> pour les paquets -signed afin qu'ils ne soient pas facilement supprimés ; rétroportage de correctifs de régression amont ; fcorrection de <q>video/readers/jpeg : marqueurs SOF0 dupliqués interdits dans les fichiers JPEG</q> [CVE-2024-45774] ; correction de <q>commands/extcmd : absence de vérification des échecs d'allocation</q> [CVE-2024-45775] ; correction de <q>commands/dump : la commande dump n'est pas verrouillée lorsque le démarrage sécurisé est activé</q> [CVE-2025-1118] ; correction de problèmes de dépassement d'entier [CVE-2024-45776 CVE-2024-45777 CVE-2024-45778 CVE-2024-45779 CVE-2024-45780 CVE-2025-0677 CVE-2025-0678 CVE-2025-0684 CVE-2025-0685 CVE-2025-0690 CVE-2025-1125] ; correction de problèmes d'écriture hors limites [CVE-2024-45781 CVE-2024-45782 CVE-2025-0624] ; correction de problèmes d'utilisation de mémoire après libération [CVE-2024-45783 CVE-2025-0622] ; correction d'un problème de dépassement de tampon [CVE-2025-0689]">
+<correction grub2 "Retrait de NTFS et jfs de l'image EFI monolithique ; mise à jour des niveaux de SBAT ; réglage <q>Protected: yes</q> pour les paquets -signed afin qu'ils ne soient pas facilement supprimés ; rétroportage de correctifs de régression amont ; correction de <q>video/readers/jpeg : marqueurs SOF0 dupliqués interdits dans les fichiers JPEG</q> [CVE-2024-45774] ; correction de <q>commands/extcmd : absence de vérification des échecs d'allocation</q> [CVE-2024-45775] ; correction de <q>commands/dump : la commande dump n'est pas verrouillée lorsque le démarrage sécurisé est activé</q> [CVE-2025-1118] ; correction de problèmes de dépassement d'entier [CVE-2024-45776 CVE-2024-45777 CVE-2024-45778 CVE-2024-45779 CVE-2024-45780 CVE-2025-0677 CVE-2025-0678 CVE-2025-0684 CVE-2025-0685 CVE-2025-0690 CVE-2025-1125] ; correction de problèmes d'écriture hors limites [CVE-2024-45781 CVE-2024-45782 CVE-2025-0624] ; correction de problèmes d'utilisation de mémoire après libération [CVE-2024-45783 CVE-2025-0622] ; correction d'un problème de dépassement de tampon [CVE-2025-0689]">
+<correction gvfs "Contrôle de l'adresse de connexion pour les données PASV [CVE-2026-28295] ; rejet des chemins contenant des caractères CR/LF [CVE-2026-28296]">
 <correction kissfft "Correction de problèmes de dépassement d'entier [CVE-2025-34297 CVE-2026-41445]">
 <correction kpackage "Test non fiable au moment de la construction évité">
 <correction lemonldap-ng "Mise à jour de la documentation pour éviter l'utilisation de variables Nginx non sécurisées">
@@ -130,21 +130,21 @@
 <correction libuev "Correction d'un problème de dépassement de tampon [CVE-2022-48620]">
 <correction libvncserver "Correction d'un problème de lecture hors limites [CVE-2026-32853] ; correction d'un problème de déréférencement de pointeur NULL [CVE-2026-32854]">
 <correction libxml-security-java "Correction d'un problème de divulgation de clé privée [CVE-2023-44483]">
-<correction libxslt "Correction d'une régression déterministe de generate-id() provoquant de échecs de construction dans d'autres paquets">
+<correction libxslt "Correction d'une régression déterministe de generate-id() provoquant des échecs de construction dans d'autres paquets">
 <correction lxc "Correction d'un problème de contournement d'autorisation [CVE-2026-39402]">
 <correction mapserver "Correction d'un problème d'injection de code SQL [CVE-2025-59431] ; correction d'un problème de dépassement de tampon [CVE-2026-33721] ; correction de problèmes de dépassement de tampon de tas et de double libération dans maplexer">
-<correction modsecurity-crs "Correction d'un problème de contournement de règle [CVE-2023-38199] ; correction d'un problème de contournement de blocage des extensions de fichiers [CVE-2026-33691]">
+<correction modsecurity-crs "Correction d'un problème de contournement de règle [CVE-2023-38199] ; correction d'un problème de contournement de blocage d’extension de fichier [CVE-2026-33691]">
 <correction mongo-c-driver "Correction de problèmes de validation insuffisante [CVE-2025-14911 CVE-2026-6231] ; correction d'un problème de déni de service [CVE-2026-4359] ; correction d'un problème de dépassement de tampon [CVE-2026-6691] ; amélioration de la gestion des fichiers GridFS corrompus">
 <correction nginx "Correction de problèmes de dépassement de tampon [CVE-2026-27654 CVE-2026-27784 CVE-2026-32647] ; correction de problèmes d'authentification de session [CVE-2026-27651 CVE-2026-28753] ; correction d'un problème de contournement des résultats OCSP [CVE-2026-28755] ; utilisation de <q>$host</q> à la place de <q>$http_host</q>">
 <correction openssh "Correction de problèmes possibles d'exécution de code [CVE-2025-61984 CVE-2025-61985] ; assurance que scp ne rend pas setuid ou setgid de façon imprévue les fichiers transférés [CVE-2026-35385] ; correction d'un problème d'exécution de commande [CVE-2026-35386] ; correction de l'application incomplète de PubkeyAcceptedAlgorithms et HostbasedAcceptedAlgorithms en ce qui concerne les clés ECDSA [CVE-2026-35387] ; utilisation de la confirmation de multiplexage de connexion pour sessions de multiplexage en mode mandataire [CVE-2026-35388] ; correction de la gestion de l'option authorized_keys <q>principals</q> [CVE-2026-35414] ; validation des noms d'utilisateur et d'hôte pour les options ProxyJump/-J passées en ligne de commande">
 <correction openssl "Nouvelle version amont stable">
-<correction p7zip "Rebasage sur une version plus récente de 7zip ; correction d'un problème de soupassement d'entier [CVE-2023-31102] ; correction de problèmes d'exécution de code [CVE-2023-40481 CVE-2025-11001 CVE-2025-11002] ; correction d'un problème de déni de service [CVE-2024-11612] ; correction d'un problème de déréférencement de pointeur NULL [CVE-2025-53817] ; correction de la gestion des liens symboliques links [CVE-2025-55188] ; correction d'un problème de dépassement de tampon [CVE-2023-52168] ; correction de problèmes de lecture hors limites [CVE-2023-52169 CVE-2022-47069]">
+<correction p7zip "Rebasage sur une version plus récente de 7zip ; correction d'un problème de soupassement d'entier [CVE-2023-31102] ; correction de problèmes d'exécution de code [CVE-2023-40481 CVE-2025-11001 CVE-2025-11002] ; correction d'un problème de déni de service [CVE-2024-11612] ; correction d'un problème de déréférencement de pointeur NULL [CVE-2025-53817] ; correction de la gestion des liens symboliques [CVE-2025-55188] ; correction d'un problème de dépassement de tampon [CVE-2023-52168] ; correction de problèmes de lecture hors limites [CVE-2023-52169 CVE-2022-47069]">
 <correction p7zip-rar "Rebasage sur une version plus récente de 7zip ; correction d'un problème de déni de service [CVE-2025-53816]">
 <correction php-dompdf "Correction d'un problème de déni de service [CVE-2023-50262]">
 <correction php-league-commonmark "Correction d'un problème de script intersite [CVE-2025-46734] ; correction de problèmes de contournement de validation [CVE-2026-30838 CVE-2026-33347]">
-<correction php-phpseclib "Correction d'un problème de déni de service [CVE-2024-27355] ; correction d'un problème de comparaison de temps variable [CVE-2026-40194]">
-<correction php-phpseclib3 "Correction d'un problème de déni de service [CVE-2024-27355] ; correction d'un problème de comparaison de temps variable [CVE-2026-40194]">
-<correction phpseclib "Correction d'un problème de déni de service [CVE-2024-27355] ; correction d'un problème de comparaison de temps variable [CVE-2026-40194]">
+<correction php-phpseclib "Correction d'un problème de déni de service [CVE-2024-27355] ; correction d'un problème de comparaison variable de temps [CVE-2026-40194]">
+<correction php-phpseclib3 "Correction d'un problème de déni de service [CVE-2024-27355] ; correction d'un problème de comparaison variable de temps [CVE-2026-40194]">
+<correction phpseclib "Correction d'un problème de déni de service [CVE-2024-27355] ; correction d'un problème de comparaison variable de temps [CVE-2026-40194]">
 <correction plastimatch "Retrait des fichiers non libres">
 <correction postgresql-15 "Nouvelle version amont stable ; correction d'un problème de dépassement de tampon [CVE-2026-2006]">
 <correction proftpd-dfsg "Correction d'un problème de déni de service [CVE-2024-57392] ; correction d'un problème d'injection de code SQL [CVE-2026-42167] ; correction de <q>mod_radius : échec systématique de la vérification de Message-Authenticator</q>">