[LCFC] wml://News/2026/2026051602.wml

Jean-Pierre Giraud_neuf <[email protected]> Wed, 20 May 2026 12:34:48 +0200
Newsgroups gmane.linux.debian.internationalization.french
Message-ID <[email protected]>
Bonjour,
Le vendredi 15 mai 2026 à 11:10 +0200, Jean-Pierre Giraud_neuf a écrit :
> Le vendredi 15 mai 2026 à 09:15 +0200, JP Guillonneau a écrit :
> > Le 14/05/26 18:41 Jean-Pierre a écrit :
> > > L'annonce de la quatorzième mise à jour de Debian 12 Bookworm
> > > paraît ce samedi…
> > Suggestions.
> 
Passage en LCFC. Merci d'avance pour vous ultimes relectures.

Le fichier original est à cette adresse :

https://salsa.debian.org/webmaster-team/webwml/-/blob/master/english/News/2026/2026051602.wml?ref_type=heads

Amicalement,
jipege
2026051602.wml (text/vnd.wap.wml, 30 KB)
#use wml::debian::translation-check translation="cb858ef7866bfb9f454389b222cb10a7aea84e03" maintainer="Jean-Pierre Giraud"
<define-tag pagetitle>Publication de la mise à jour de Debian 12.14</define-tag>
<define-tag release_date>2026-05-16</define-tag>
#use wml::debian::news
# $Id:

<define-tag release>12</define-tag>
<define-tag codename>Bookworm</define-tag>
<define-tag revision>12.14</define-tag>

<define-tag dsa>
    <tr><td align="center"><a href="$(HOME)/security/%0/dsa-%1">DSA-%1</a></td>
        <td align="center"><:
    my @p = ();
    for my $p (split (/,\s*/, "%2")) {
	push (@p, sprintf ('<a href="https://packages.debian.org/src:%s">%s</a>', $p, $p));
    }
    print join (", ", @p);
:></td></tr>
</define-tag>

<define-tag correction>
    <tr><td><a href="https://packages.debian.org/src:%0">%0</a></td>              <td>%1</td></tr>
</define-tag>

<define-tag srcpkg><a href="https://packages.debian.org/src:%0">%0</a></define-tag>

<p>
Le projet Debian a l'honneur d'annoncer la quatorzième mise à jour de sa
distribution oldstable Debian <release> (nom de code <q><codename></q>).
Tout en réglant quelques problèmes importants, cette mise à jour corrige
principalement des problèmes de sécurité de la version stable. Les annonces de
sécurité ont déjà été publiées séparément et sont simplement référencées dans
ce document.
</p>

<p>
Veuillez noter que cette mise à jour ne constitue pas une nouvelle version de
Debian <release> mais seulement une mise à jour de certains des paquets qu'elle
contient. Il n'est pas nécessaire de jeter les anciens médias de la
version <codename>. Après installation, les paquets peuvent être mis à niveau
vers les versions actuelles en utilisant un miroir Debian à jour.
</p>

<p>
Les personnes qui installent fréquemment les mises à jour à partir de
security.debian.org n'auront pas beaucoup de paquets à mettre à jour et la
plupart des mises à jour de security.debian.org sont comprises dans cette mise
à jour.
</p>

<p>
De nouvelles images d'installation seront prochainement disponibles à leurs
emplacements habituels.
</p>

<p>
Mettre à jour une installation vers cette révision peut se faire en faisant
pointer le système de gestion de paquets sur l'un des nombreux miroirs HTTP de
Debian. Une liste complète des miroirs est disponible à l'adresse :
</p>

<div class="center">
  <a href="$(HOME)/mirror/list">https://www.debian.org/mirror/list</a>
</div>




<h2>Corrections de bogues divers</h2>

<p>
Cette mise à jour de la version oldstable apporte quelques corrections
importantes aux paquets suivants :
</p>

<table border=0>
<tr><th>Paquet</th>               <th>Raison</th></tr>
<correction 7zip "Nouvelle version amont stable ; correction d'un problème de soupassement d'entier [CVE-2023-31102] ; correction de problèmes d'exécution de code [CVE-2023-40481 CVE-2025-11001 CVE-2025-11002] ; correction d'un problème de déni de service [CVE-2024-11612] ; correction d'un problème de déréférencement de pointeur NULL [CVE-2025-53817] ; correction de la gestion de liens symboliques [CVE-2025-55188]">
<correction apache2 "Nouvelle version amont : correction d'une régression d'http2 ; correction d'un problème d'utilisation de mémoire après libération [CVE-2026-23918] ; correction d'un problème d'élévation de privilèges [CVE-2026-24072] ; correction de problèmes de déréférencement de pointeur NULL [CVE-2026-29169 CVE-2026-33007] ; correction d'un problème de contournement d'authentification [CVE-2026-33006] ; correction d'un problème de découpage de réponse HTTP [CVE-2026-33523] ; correction de problèmes de lecture hors limites [CVE-2026-33857 CVE-2026-34032] ; correction d'un problème de dépassement de tampon en lecture [CVE-2026-34059]">
<correction arduino-core-avr "Nouvelle version amont stable ; correction d'un problème de dépassement de tampon [CVE-2025-69209]">
<correction augeas "Correction d'un problème de déréférencement de pointeur NULL [CVE-2025-2588]">
<correction awstats "Injection de commande évitée [CVE-2025-63261]">
<correction base-files "Mise à jour pour la version 12.14">
<correction bash "Reconstruction avec la glibc mise à jour">
<correction busybox "Correction d'un problème de dépassement de pile [CVE-2022-48174] et d'erreurs d'utilisation de mémoire après libération [CVE-2023-42363 CVE-2023-42364 CVE-2023-42365]">
<correction c3p0 "Correction d'un problème de développement d'entité récursif [CVE-2019-5427]">
<correction calibre "Correction de problèmes de traversée de répertoires [CVE-2026-25635 CVE-2026-25636 CVE-2026-26064 CVE-2026-26065] ; correction d'un problème d'exécution de code [CVE-2026-25731] ; correction d'un problème d'injection d'en-tête de réponse HTTP [CVE-2026-27810] ; correction d'un problème de contournement de bannissement d'IP [CVE-2026-27824]">
<correction cdebootstrap "Reconstruction avec la glibc mise à jour">
<correction chkrootkit "Reconstruction avec la glibc mise à jour">
<correction chrony "Ouverture de l'horloge de référence PHC avec l'indicateur O_RDWR lors de l'activation de l'option extpps">
<correction composer "Correction d'un problème d'exécution de code [CVE-2023-43655] ; correction de problèmes d'injection de commandes [CVE-2026-40261 CVE-2026-40176]">
<correction containerd "Correction de l'implémentation de <q>CRI Attach</q> [CVE-2025-64329] ; correction de permissions de répertoire trop étendues [CVE-2024-25621] ; correction d'un dépassement de grands UID:GID (&gt; 32 bits) [CVE-2024-40635]">
<correction dar "Reconstruction avec la glibc mise à jour">
<correction debian-installer "Passage de l'ABI du noyau Linux à la version 6.1.0-47">
<correction debian-installer-netboot-images "Reconstruction avec oldstable-proposed-updates">
<correction debsig-verify "Reconstruction avec dpkg mis à jour">
<correction deets "Reconstruction avec dpkg mis à jour">
<correction distro-info-data "Ajout d'Ubuntu 26.10 <q>Stonking Stingray</q>">
<correction docker.io "Reconstruction avec containerd et la glibc mis à jour">
<correction dovecot "Correction du rétroportage incomplet du correctif pour CVE-2026-27855 ; correction d'une fuite de mémoire dans le correctif pour CVE-2026-27857">
<correction dpkg "Nouvelle version amont stable ; correction d'une vérification insuffisante des permissions menant à un possible problème de déni de service [CVE-2025-6297] ; correction d'un problème de déni de service [CVE-2026-2219] ; correction d'un problème de lecture excessive de tampon ; correction de l'avertissement de variable non initialisée avec Rules-Requires-Root ; correction d'une erreur de segmentation dans dpkg-trigger ; correction de traductions">
<correction erlang "Correction de problèmes de déni de service [CVE-2025-48038 CVE-2025-48039 CVE-2025-48040 CVE-2025-48041] ; correction d'un problème de dissimulation de requête HTTP [CVE-2026-23941] ; correction de problèmes de traversée de répertoires [CVE-2026-23942 CVE-2026-21620] ; correction d'un problème de bombe de décompression [CVE-2026-23943]">
<correction exim4 "Correction de la vérification du nom d'hôte GnuTLS d'un certificat de serveur avec un <q>Subject</q> de longueur nulle ; correction d'un problème de déni de service [CVE-2026-40684] ; correction de problèmes de lecture/écriture hors limites [CVE-2026-40685 CVE-2026-40686 CVE-2026-40687]">
<correction fonttools "Correction d'un problème d'injection d'entité XML externe [CVE-2023-45139] ; correction d'un problème d'exécution de code [CVE-2025-66034]">
<correction glance "Correction d'un problème de contrefaçon de requête côté serveur [CVE-2026-34881] ; correction d'un échec de construction">
<correction glib2.0 "Correction de la gestion des fuseaux horaires avec des liens symboliques dans Debian &amp; Ubuntu ; correction d'une validation d'entrée manquante dans g_buffered_input_stream_peek [CVE-2026-0988] ; correction de dépassement d'entier dans l'encodage base64 [CVE-2026-1484] ; correction d'un problème de soupassement de tampon dans l'analyse de type de contenu [CVE-2026-1485] ; correction d'un dépassement d'entier dans la conversion d'unicode [CVE-2026-1489]">
<correction glibc "Correction d'un problème de dépassement d'entier [CVE-2026-0861] ; correction d'un problème d'utilisation de mémoire non initialisée [CVE-2025-15281] ; correction de gestion incorrecte de réponses DNS [CVE-2026-4437] ; correction du retour de noms d'hôte DNS non valables [CVE-2026-4438] ; correction d'un échec d'assertion [CVE-2026-4046] ; correction d'un goulot d'étranglement des performances avec ASAN sur ARM 32 bits ; correction du déroulement incorrect de la trace d'exécution ; correction d'une faute de frappe dans le sélecteur ifunc de wmemset qui faisait que les chemins AVX2/AVX512 étaient ignorés ; correction de la fonction rawmemchr optimisée de POWER ; correction d'un problème de fuite de contenu de pile [CVE-2026-0915]">
<correction gnuais "Correction de l’affichage de carte dans gnuaisgui">
<correction golang-github-containerd-stargz-snapshotter "Reconstruction avec containerd mis à jour">
<correction golang-github-containers-buildah "Reconstruction avec containerd mis à jour">
<correction golang-github-openshift-imagebuilder "Reconstruction avec containerd mis à jour">
<correction gpsd "Correction d'un problème d'écriture hors limites [CVE-2025-67268] ; correction d'un problème de soupassement d'entier [CVE-2025-67269]">
<correction grub-efi-amd64-signed "Retrait de NTFS et jfs de l'image EFI monolithique ; mise à jour des niveaux de SBAT ; réglage <q>Protected: yes</q> pour les paquets -signed afin qu'ils ne soient pas facilement supprimés ; rétroportage de correctifs de régression amont ; correction de <q>video/readers/jpeg : marqueurs SOF0 dupliqués interdits dans les fichiers JPEG</q> [CVE-2024-45774] ; correction de <q>commands/extcmd : absence de vérification des échecs d'allocation</q> [CVE-2024-45775] ; correction de <q>commands/dump : la commande dump n'est pas verrouillée lorsque le démarrage sécurisé est activé</q> [CVE-2025-1118] ; correction de problèmes de dépassement d'entier [CVE-2024-45776 CVE-2024-45777 CVE-2024-45778 CVE-2024-45779 CVE-2024-45780 CVE-2025-0677 CVE-2025-0678 CVE-2025-0684 CVE-2025-0685 CVE-2025-0690 CVE-2025-1125] ; correction de problèmes d'écriture hors limites [CVE-2024-45781 CVE-2024-45782 CVE-2025-0624] ; correction de problèmes d'utilisation de mémoire après libération [CVE-2024-45783 CVE-2025-0622] ; correction d'un problème de dépassement de tampon [CVE-2025-0689]">
<correction grub-efi-arm64-signed "Retrait de NTFS et jfs de l'image EFI monolithique ; mise à jour des niveaux de SBAT ; réglage <q>Protected: yes</q> pour les paquets -signed afin qu'ils ne soient pas facilement supprimés ; rétroportage de correctifs de régression amont ; correction de <q>video/readers/jpeg : marqueurs SOF0 dupliqués interdits dans les fichiers JPEG</q> [CVE-2024-45774] ; correction de <q>commands/extcmd : absence de vérification des échecs d'allocation</q> [CVE-2024-45775] ; correction de <q>commands/dump : la commande dump n'est pas verrouillée lorsque le démarrage sécurisé est activé</q> [CVE-2025-1118] ; correction de problèmes de dépassement d'entier [CVE-2024-45776 CVE-2024-45777 CVE-2024-45778 CVE-2024-45779 CVE-2024-45780 CVE-2025-0677 CVE-2025-0678 CVE-2025-0684 CVE-2025-0685 CVE-2025-0690 CVE-2025-1125] ; correction de problèmes d'écriture hors limites [CVE-2024-45781 CVE-2024-45782 CVE-2025-0624] ; correction de problèmes d'utilisation de mémoire après libération [CVE-2024-45783 CVE-2025-0622] ; correction d'un problème de dépassement de tampon [CVE-2025-0689]">
<correction grub-efi-ia32-signed "Retrait de NTFS et jfs de l'image EFI monolithique ; mise à jour des niveaux de SBAT ; réglage <q>Protected: yes</q> pour les paquets -signed afin qu'ils ne soient pas facilement supprimés ; rétroportage de correctifs de régression amont ; fcorrection de <q>video/readers/jpeg : marqueurs SOF0 dupliqués interdits dans les fichiers JPEG</q> [CVE-2024-45774] ; correction de <q>commands/extcmd : absence de vérification des échecs d'allocation</q> [CVE-2024-45775] ; correction de <q>commands/dump : la commande dump n'est pas verrouillée lorsque le démarrage sécurisé est activé</q> [CVE-2025-1118] ; correction de problèmes de dépassement d'entier [CVE-2024-45776 CVE-2024-45777 CVE-2024-45778 CVE-2024-45779 CVE-2024-45780 CVE-2025-0677 CVE-2025-0678 CVE-2025-0684 CVE-2025-0685 CVE-2025-0690 CVE-2025-1125] ; correction de problèmes d'écriture hors limites [CVE-2024-45781 CVE-2024-45782 CVE-2025-0624] ; correction de problèmes d'utilisation de mémoire après libération [CVE-2024-45783 CVE-2025-0622] ; correction d'un problème de dépassement de tampon [CVE-2025-0689]">
<correction grub2 "Retrait de NTFS et jfs de l'image EFI monolithique ; mise à jour des niveaux de SBAT ; réglage <q>Protected: yes</q> pour les paquets -signed afin qu'ils ne soient pas facilement supprimés ; rétroportage de correctifs de régression amont ; correction de <q>video/readers/jpeg : marqueurs SOF0 dupliqués interdits dans les fichiers JPEG</q> [CVE-2024-45774] ; correction de <q>commands/extcmd : absence de vérification des échecs d'allocation</q> [CVE-2024-45775] ; correction de <q>commands/dump : la commande dump n'est pas verrouillée lorsque le démarrage sécurisé est activé</q> [CVE-2025-1118] ; correction de problèmes de dépassement d'entier [CVE-2024-45776 CVE-2024-45777 CVE-2024-45778 CVE-2024-45779 CVE-2024-45780 CVE-2025-0677 CVE-2025-0678 CVE-2025-0684 CVE-2025-0685 CVE-2025-0690 CVE-2025-1125] ; correction de problèmes d'écriture hors limites [CVE-2024-45781 CVE-2024-45782 CVE-2025-0624] ; correction de problèmes d'utilisation de mémoire après libération [CVE-2024-45783 CVE-2025-0622] ; correction d'un problème de dépassement de tampon [CVE-2025-0689]">
<correction gvfs "Utilisation de l'adresse de connexion de contrôle pour les données PASV [CVE-2026-28295] ; rejet des chemins contenant des caractères CR/LF [CVE-2026-28296]">
<correction kissfft "Correction de problèmes de dépassement d'entier [CVE-2025-34297 CVE-2026-41445]">
<correction kpackage "Test non fiable au moment de la construction évité">
<correction lemonldap-ng "Mise à jour de la documentation pour éviter l'utilisation de variables Nginx non sécurisées">
<correction libarchive "Correction de problèmes de lecture hors limites [CVE-2025-5918 CVE-2026-4424] ; correction de problèmes de déni de service [CVE-2026-4111 CVE-2026-4426] ; correction d'un possible problème d'exécution de code [CVE-2026-5121]">
<correction libcap2 "Correction d'un problème d'heure de vérification et d'heure d'utilisation [CVE-2026-4878] ; reconstruction avec la glibc mise à jour">
<correction libexif "Correction de problèmes de soupassement d'entier [CVE-2026-40386 CVE-2026-32775] ; correction d'un problème de dépassement d'entier [CVE-2026-40385]">
<correction libnet-cidr-lite-perl "Correction de problèmes de contournement d'ACL [CVE-2026-40198 CVE-2026-40199]">
<correction libpng1.6 "Correction de problèmes de dépassement de tas [CVE-2026-22801 CVE-2026-22695]">
<correction libpod "Reconstruction avec containerd mis à jour">
<correction libreoffice "Correction d'un correctif incomplet pour CVE-2024-12426">
<correction libreoffice-texmaths "Ajout d'une dépendance à dvipng/dvisvgm">
<correction libuev "Correction d'un problème de dépassement de tampon [CVE-2022-48620]">
<correction libvncserver "Correction d'un problème de lecture hors limites [CVE-2026-32853] ; correction d'un problème de déréférencement de pointeur NULL [CVE-2026-32854]">
<correction libxml-security-java "Correction d'un problème de divulgation de clé privée [CVE-2023-44483]">
<correction libxslt "Correction d'une régression déterministe de generate-id() provoquant des échecs de construction dans d'autres paquets">
<correction lxc "Correction d'un problème de contournement d'autorisation [CVE-2026-39402]">
<correction mapserver "Correction d'un problème d'injection de code SQL [CVE-2025-59431] ; correction d'un problème de dépassement de tampon [CVE-2026-33721] ; correction de problèmes de dépassement de tampon de tas et de double libération dans maplexer">
<correction modsecurity-crs "Correction d'un problème de contournement de règle [CVE-2023-38199] ; correction d'un problème de contournement de blocage d'extension de fichier [CVE-2026-33691]">
<correction mongo-c-driver "Correction de problèmes de validation insuffisante [CVE-2025-14911 CVE-2026-6231] ; correction d'un problème de déni de service [CVE-2026-4359] ; correction d'un problème de dépassement de tampon [CVE-2026-6691] ; amélioration de la gestion des fichiers GridFS corrompus">
<correction nginx "Correction de problèmes de dépassement de tampon [CVE-2026-27654 CVE-2026-27784 CVE-2026-32647] ; correction de problèmes d'authentification de session [CVE-2026-27651 CVE-2026-28753] ; correction d'un problème de contournement des résultats OCSP [CVE-2026-28755] ; utilisation de <q>$host</q> à la place de <q>$http_host</q>">
<correction openssh "Correction de problèmes possibles d'exécution de code [CVE-2025-61984 CVE-2025-61985] ; assurance que scp ne rend pas setuid ou setgid de façon imprévue les fichiers transférés [CVE-2026-35385] ; correction d'un problème d'exécution de commande [CVE-2026-35386] ; correction de l'application incomplète de PubkeyAcceptedAlgorithms et HostbasedAcceptedAlgorithms en ce qui concerne les clés ECDSA [CVE-2026-35387] ; utilisation de la confirmation de multiplexage de connexion pour sessions de multiplexage en mode mandataire [CVE-2026-35388] ; correction de la gestion de l'option authorized_keys <q>principals</q> [CVE-2026-35414] ; validation des noms d'utilisateur et d'hôte pour les options ProxyJump/-J passées en ligne de commande">
<correction openssl "Nouvelle version amont stable">
<correction p7zip "Rebasage sur une version plus récente de 7zip ; correction d'un problème de soupassement d'entier [CVE-2023-31102] ; correction de problèmes d'exécution de code [CVE-2023-40481 CVE-2025-11001 CVE-2025-11002] ; correction d'un problème de déni de service [CVE-2024-11612] ; correction d'un problème de déréférencement de pointeur NULL [CVE-2025-53817] ; correction de la gestion des liens symboliques [CVE-2025-55188] ; correction d'un problème de dépassement de tampon [CVE-2023-52168] ; correction de problèmes de lecture hors limites [CVE-2023-52169 CVE-2022-47069]">
<correction p7zip-rar "Rebasage sur une version plus récente de 7zip ; correction d'un problème de déni de service [CVE-2025-53816]">
<correction php-dompdf "Correction d'un problème de déni de service [CVE-2023-50262]">
<correction php-league-commonmark "Correction d'un problème de script intersite [CVE-2025-46734] ; correction de problèmes de contournement de validation [CVE-2026-30838 CVE-2026-33347]">
<correction php-phpseclib "Correction d'un problème de déni de service [CVE-2024-27355] ; correction d'un problème de comparaison variable de temps [CVE-2026-40194]">
<correction php-phpseclib3 "Correction d'un problème de déni de service [CVE-2024-27355] ; correction d'un problème de comparaison variable de temps [CVE-2026-40194]">
<correction phpseclib "Correction d'un problème de déni de service [CVE-2024-27355] ; correction d'un problème de comparaison variable de temps [CVE-2026-40194]">
<correction plastimatch "Retrait des fichiers non libres">
<correction postgresql-15 "Nouvelle version amont stable ; correction d'un problème de dépassement de tampon [CVE-2026-2006]">
<correction proftpd-dfsg "Correction d'un problème de déni de service [CVE-2024-57392] ; correction d'un problème d'injection de code SQL [CVE-2026-42167] ; correction de <q>mod_radius : échec systématique de la vérification de Message-Authenticator</q>">
<correction pymupdf "Reconstruction avec mupdf mis à jour">
<correction python-authlib "Correction d'un problème de confusion d'algorithme [CVE-2024-37568] ; correction d'un problème de contrefaçon de requête intersite [CVE-2025-68158] ; correction de problèmes de déni de service [CVE-2025-62706 CVE-2025-61920] ; correction d'un problème de contournement de politique [CVE-2025-59420]">
<correction python-django "Correction d'un problème de déni de service basé sur les expressions rationnelles [CVE-2023-36053], de problèmes de déni de service [CVE-2024-38875 CVE-2024-39614 CVE-2024-41990 CVE-2024-41991], d'un problème d'énumération d'utilisateurs [CVE-2024-39329], d'un problème de traversée de répertoires [CVE-2024-39330], d'un problème de consommation excessive de mémoire [CVE-2024-41989], d'un problème d'injection de code SQL [CVE-2024-42005]">
<correction python-ldap "Correction d'un problème d'échappement insuffisant [CVE-2025-61911] ; correction d'un problème de déni de service [CVE-2025-61912]">
<correction python3.11 "Correction de problèmes d'injection d'en-tête [CVE-2025-11468 CVE-2025-15282 CVE-2026-0672 CVE-2026-0865 CVE-2026-1299] ; correction de problèmes de déni de service [CVE-2025-12084 CVE-2025-13836 CVE-2025-13837 CVE-2025-6069 CVE-2025-6075 CVE-2025-8194] ; correction d'une validation insuffisante dans zipFile [CVE-2025-8291] ; correction d'un problème d'utilisation de mémoire après libération [CVE-2025-4516]">
<correction qemu "Reconstruction avec la glibc, glib2.0 et gnutls28 mis à jour">
<correction request-tracker5 "Correction des constructions de CKEditor quand la version de Firefox est &gt;= 148">
<correction sash "Reconstruction avec la glibc mise à jour">
<correction sed "Correction d'un problème d'heure de vérification et d'heure d'utilisation [CVE-2026-5958]">
<correction sioyek "Reconstruction avec mupdf mis à jour">
<correction skeema "Reconstruction avec containerd mis à jour">
<correction snapd "Reconstruction avec libcap2 mis à jour">
<correction sudo "Correction des vérifications des droits de exec_mailer [CVE-2026-35535]">
<correction supermin "Reconstruction avec la glibc mise à jour">
<correction swupdate "Correction d'un problème de déni de service [CVE-2026-28525]">
<correction systemd "Correction d'assertion et de blocage [CVE-2026-29111] ; correction de problèmes d'exécution de code [CVE-2026-40225 CVE-2026-4105] ; correction d'un problème d'évasion vers l'hôte de nspawn [CVE-2026-40226]">
<correction taglib "Correction d'un problème de violation de segmentation [CVE-2023-47466]">
<correction tpm2-pkcs11 "Correction d'un déréférencement de pointeur NULL pendant la migration de la base de données">
<correction tripwire "Reconstruction avec la glibc mise à jour">
<correction tzdata "Nouvelle version amont ; mise à jour des données pour la Colombie-Britannique">
<correction user-mode-linux "Reconstruction avec Linux mis à jour">
<correction vips "Correction de problèmes de dépassement de tampon [CVE-2026-2913 CVE-2026-3147 CVE-2026-3281] ; correction d'un problème de corruption de mémoire [CVE-2026-3145] ; correction d'un problème de déréférencement de pointeur NULL [CVE-2026-3146] ; correction de problèmes de lectures hors limites [CVE-2026-3282 CVE-2026-3283] ; correction d'un problème de dépassement d'entier [CVE-2026-3284]">
<correction wireless-regdb "Nouvelle version amont stable ; mise à jour des informations réglementaires pour plusieurs pays">
<correction wireshark "Correction de problèmes de déni de service [CVE-2024-11596 CVE-2024-9781 CVE-2025-11626 CVE-2025-13499 CVE-2025-13945 CVE-2025-13946 CVE-2025-1492 CVE-2025-5601 CVE-2025-9817 CVE-2026-0960]">
<correction xorg-server "Correction d'un problème de réutilisation de tampon [CVE-2026-33999] ; correction et amélioration de la vérification de limites [CVE-2026-34000 CVE-2026-34003] ; correction d'un problème d'utilisation de mémoire après libération [CVE-2026-34001] ; correction d'un problème de lecture hors limites [CVE-2026-34002]">
<correction zsh "Reconstruction avec libcap2 et la glibc mis à jour">
<correction zvbi "Correction d'un problème de pointeur non initialisé [CVE-2025-2173] ; correction de problèmes de dépassement d'entier [CVE-2025-2174 CVE-2025-2175 CVE-2025-2176 CVE-2025-2177]">
</table>


<h2>Mises à jour de sécurité</h2>


<p>
Cette révision ajoute les mises à jour de sécurité suivantes à la version
oldstable. L'équipe de sécurité a déjà publié une annonce pour chacune de ces
mises à jour :
</p>

<table border=0>
<tr><th>Identifiant</th>  <th>Paquet</th></tr>
<dsa 2025 6003 firefox-esr>
<dsa 2025 6025 firefox-esr>
<dsa 2025 6054 firefox-esr>
<dsa 2025 6078 firefox-esr>
<dsa 2026 6093 gimp>
<dsa 2026 6094 libsodium>
<dsa 2026 6096 vlc>
<dsa 2026 6097 chromium>
<dsa 2026 6098 net-snmp>
<dsa 2026 6100 chromium>
<dsa 2026 6101 firefox-esr>
<dsa 2026 6102 python-urllib3>
<dsa 2026 6103 thunderbird>
<dsa 2026 6105 modsecurity-crs>
<dsa 2026 6106 inetutils>
<dsa 2026 6107 bind9>
<dsa 2026 6108 chromium>
<dsa 2026 6110 openjdk-17>
<dsa 2026 6111 imagemagick>
<dsa 2026 6113 openssl>
<dsa 2026 6114 pyasn1>
<dsa 2026 6115 gimp>
<dsa 2026 6116 chromium>
<dsa 2026 6118 thunderbird>
<dsa 2026 6120 tomcat10>
<dsa 2026 6122 chromium>
<dsa 2026 6123 xrdp>
<dsa 2026 6125 usbmuxd>
<dsa 2026 6127 linux-signed-amd64>
<dsa 2026 6127 linux-signed-arm64>
<dsa 2026 6127 linux-signed-i386>
<dsa 2026 6127 linux>
<dsa 2026 6128 shaarli>
<dsa 2026 6129 munge>
<dsa 2026 6131 nginx>
<dsa 2026 6132 postgresql-15>
<dsa 2026 6135 chromium>
<dsa 2026 6136 python-django-storages>
<dsa 2026 6136 python-django>
<dsa 2026 6137 roundcube>
<dsa 2026 6138 libpng1.6>
<dsa 2026 6139 gimp>
<dsa 2026 6140 gnutls28>
<dsa 2026 6142 gegl>
<dsa 2026 6143 libvpx>
<dsa 2026 6145 nova>
<dsa 2026 6146 chromium>
<dsa 2026 6148 firefox-esr>
<dsa 2026 6149 nss>
<dsa 2026 6150 python-django>
<dsa 2026 6151 chromium>
<dsa 2026 6152 thunderbird>
<dsa 2026 6153 lxd>
<dsa 2026 6154 php8.2>
<dsa 2026 6156 gimp>
<dsa 2026 6157 chromium>
<dsa 2026 6159 imagemagick>
<dsa 2026 6160 netty>
<dsa 2026 6163 linux-signed-amd64>
<dsa 2026 6163 linux-signed-arm64>
<dsa 2026 6163 linux-signed-i386>
<dsa 2026 6163 linux>
<dsa 2026 6164 chromium>
<dsa 2026 6165 chromium>
<dsa 2026 6167 gst-plugins-base1.0>
<dsa 2026 6170 snapd>
<dsa 2026 6171 chromium>
<dsa 2026 6172 webkit2gtk>
<dsa 2026 6173 freeciv>
<dsa 2026 6175 libyaml-syck-perl>
<dsa 2026 6176 strongswan>
<dsa 2026 6177 chromium>
<dsa 2026 6178 firefox-esr>
<dsa 2026 6179 thunderbird>
<dsa 2026 6180 ruby-rack>
<dsa 2026 6181 bind9>
<dsa 2026 6182 libxml-parser-perl>
<dsa 2026 6185 phpseclib>
<dsa 2026 6186 php-phpseclib>
<dsa 2026 6187 php-phpseclib3>
<dsa 2026 6188 lxd>
<dsa 2026 6189 libpng1.6>
<dsa 2026 6190 gst-plugins-bad1.0>
<dsa 2026 6191 gst-plugins-ugly1.0>
<dsa 2026 6192 chromium>
<dsa 2026 6193 inetutils>
<dsa 2026 6194 pyasn1>
<dsa 2026 6195 python-tornado>
<dsa 2026 6196 roundcube>
<dsa 2026 6197 dovecot>
<dsa 2026 6199 trafficserver>
<dsa 2026 6200 tor>
<dsa 2026 6201 openssl>
<dsa 2026 6202 firefox-esr>
<dsa 2026 6203 tiff>
<dsa 2026 6204 openssh>
<dsa 2026 6205 chromium>
<dsa 2026 6206 gdk-pixbuf>
<dsa 2026 6208 mediawiki>
<dsa 2026 6210 imagemagick>
<dsa 2026 6211 thunderbird>
<dsa 2026 6213 lxd>
<dsa 2026 6214 chromium>
<dsa 2026 6215 gimp>
<dsa 2026 6216 opam>
<dsa 2026 6218 mupdf>
<dsa 2026 6220 simpleeval>
<dsa 2026 6221 ntfs-3g>
<dsa 2026 6222 ngtcp2>
<dsa 2026 6223 flatpak>
<dsa 2026 6224 xdg-dbus-proxy>
<dsa 2026 6225 firefox-esr>
<dsa 2026 6226 packagekit>
<dsa 2026 6227 strongswan>
<dsa 2026 6229 thunderbird>
<dsa 2026 6230 chromium>
<dsa 2026 6236 firefox-esr>
<dsa 2026 6237 jtreg7>
<dsa 2026 6237 openjdk-17>
<dsa 2026 6239 chromium>
<dsa 2026 6242 thunderbird>
<dsa 2026 6243 linux-signed-amd64>
<dsa 2026 6243 linux-signed-arm64>
<dsa 2026 6243 linux-signed-i386>
<dsa 2026 6243 linux>
<dsa 2026 6245 imagemagick>
<dsa 2026 6247 lxd>
<dsa 2026 6248 apache2>
<dsa 2026 6249 wireshark>
<dsa 2026 6251 libreoffice>
<dsa 2026 6252 prosody>
<dsa 2026 6254 firefox-esr>
<dsa 2026 6255 php8.2>
<dsa 2026 6257 postorius>
<dsa 2026 6258 linux-signed-amd64>
<dsa 2026 6258 linux-signed-arm64>
<dsa 2026 6258 linux-signed-i386>
<dsa 2026 6258 linux>
<dsa 2026 6259 pyjwt>
<dsa 2026 6260 tor>
<dsa 2026 6261 corosync>
<dsa 2026 6262 lcms2>
<dsa 2026 6263 libpng1.6>
<dsa 2026 6264 dnsmasq>
<dsa 2026 6265 exim4>
</table>


<h2>Paquets supprimés</h2>

<p>Les paquets suivants ont été supprimés à cause de circonstances hors de
notre contrôle :</p>

<table border=0>
<tr><th>Paquet</th>               <th>Raison</th></tr>
<correction suricata "Non pris en charge ; possibles problèmes de sécurité ; entretenu au moyen de backports">
<correction zulucrypt "Problèmes de sécurité ; non entretenu">

</table>

<h2>Installateur Debian</h2>
<p>
L'installateur a été mis à jour pour inclure les correctifs incorporés dans
cette version de oldstable.
</p>

<h2>URL</h2>

<p>
Liste complète des paquets qui ont été modifiés dans cette version :
</p>

<div class="center">
  <url "https://deb.debian.org/debian/dists/<downcase <codename>>/ChangeLog">
</div>

<p>
Adresse de l'actuelle distribution oldstable :
</p>

<div class="center">
  <url "https://deb.debian.org/debian/dists/oldstable/">
</div>

<p>Mises à jour proposées à la distribution oldstable :</p>

<div class="center">
  <url "https://deb.debian.org/debian/dists/oldstable-proposed-updates">
</div>

<p>
Informations sur la distribution oldstable (notes de publication,
<i>errata</i>, etc.) :
</p>

<div class="center">
  <a
  href="$(HOME)/releases/oldstable/">https://www.debian.org/releases/oldstable/</a>
</div>

<p>
Annonces et informations de sécurité :
</p>

<div class="center">
  <a href="$(HOME)/security/">https://www.debian.org/security/</a>
</div>

<h2>À propos de Debian</h2>
<p>
Le projet Debian est une association de développeurs de logiciels libres qui
offrent volontairement leur temps et leurs efforts pour produire le système
d'exploitation complètement libre Debian.
</p>

<h2>Contacts</h2>

<p>
Pour de plus amples informations, veuillez consulter le site Internet de
Debian <a href="$(HOME)/">https://www.debian.org/</a> ou envoyez un courrier
électronique à &lt;[email protected]&gt; ou contactez l'équipe de publication de
la version stable à &lt;[email protected]&gt;.
</p>
signature.asc (application/pgp-signature, 833 B)
-----BEGIN PGP SIGNATURE-----
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=aQQN
-----END PGP SIGNATURE-----