[LCFC] wml://News/2026/20260516.wml
Jean-Pierre Giraud_neuf <[email protected]> Wed, 20 May 2026 12:37:48 +0200
| Newsgroups | gmane.linux.debian.internationalization.french |
|---|---|
| Message-ID | <[email protected]> |
Bonjour, Le vendredi 15 mai 2026 à 17:55 +0200, Jean-Pierre Giraud_orange a écrit : > Le vendredi 15 mai 2026 à 15:13 +0200, JP Guillonneau a écrit : > > Bonjour, > > Le 15/05/26 11:16 Jean-Pierre a écrit : > > Suggestions. > > Amicalement > Tout repris sauf la correction pour libfinance-quote-perl : il s'agit > de la cote > ou cotation en bourse... J'ai changé cote par cotation pour que ce Passage en LCFC. Merci d'avance pour vos ultimes relectures. Le fichier original est à cette adresse : https://salsa.debian.org/webmaster-team/webwml/-/blob/master/english/News/2026/20260516.wml?ref_type=heads Amicalement, jipege
20260516.wml
(text/vnd.wap.wml, 30.7 KB)
#use wml::debian::translation-check translation="cb858ef7866bfb9f454389b222cb10a7aea84e03" maintainer="Jean-Pierre Giraud"
<define-tag pagetitle>Publication de la mise à jour de Debian 13.5 </define-tag>
<define-tag release_date>2026-05-16</define-tag>
#use wml::debian::news
# $Id:
<define-tag release>13</define-tag>
<define-tag codename>Trixie</define-tag>
<define-tag revision>13.5</define-tag>
<define-tag dsa>
<tr><td align="center"><a href="$(HOME)/security/%0/dsa-%1">DSA-%1</a></td>
<td align="center"><:
my @p = ();
for my $p (split (/,\s*/, "%2")) {
push (@p, sprintf ('<a href="https://packages.debian.org/src:%s">%s</a>', $p, $p));
}
print join (", ", @p);
:></td></tr>
</define-tag>
<define-tag correction>
<tr><td><a href="https://packages.debian.org/src:%0">%0</a></td> <td>%1</td></tr>
</define-tag>
<define-tag srcpkg><a href="https://packages.debian.org/src:%0">%0</a></define-tag>
<p>
Le projet Debian a l'honneur d'annoncer la cinquième mise à jour de sa
distribution stable Debian <release> (nom de code <q><codename></q>).
Tout en réglant quelques problèmes importants, cette mise à jour corrige
principalement des problèmes de sécurité de la version stable. Les annonces de
sécurité ont déjà été publiées séparément et sont simplement référencées dans
ce document.
</p>
<p>
Veuillez noter que cette mise à jour ne constitue pas une nouvelle version de
Debian <release> mais seulement une mise à jour de certains des paquets qu'elle
contient. Il n'est pas nécessaire de jeter les anciens médias de la
version <codename>. Après installation, les paquets peuvent être mis à niveau
vers les versions actuelles en utilisant un miroir Debian à jour.
</p>
<p>
Les personnes qui installent fréquemment les mises à jour à partir de
security.debian.org n'auront pas beaucoup de paquets à mettre à jour et la
plupart des mises à jour de security.debian.org sont comprises dans cette mise
à jour.
</p>
<p>
De nouvelles images d'installation seront prochainement disponibles à leurs
emplacements habituels.
</p>
<p>
Mettre à jour une installation vers cette révision peut se faire en faisant
pointer le système de gestion de paquets sur l'un des nombreux miroirs HTTP de
Debian. Une liste complète des miroirs est disponible à l'adresse :
</p>
<div class="center">
<a href="$(HOME)/mirror/list">https://www.debian.org/mirror/list</a>
</div>
<h2>Corrections de bogues divers</h2>
<p>
Cette mise à jour de la version stable apporte quelques corrections
importantes aux paquets suivants :
</p>
<table border=0>
<tr><th>Paquet</th> <th>Raison</th></tr>
<correction 389-ds-base "Correction d'un problème de dépassement de tas [CVE-2025-14905]">
<correction 7zip "Assouplissement de <q>Breaks / Replaces versions</q> pour faciliter les mises à niveau depuis Bookworm">
<correction apache2 "Nouvelle version amont stable ; correction d'un problème d'utilisation de mémoire après libération [CVE-2026-23918] ; correction d'un problème d'élévation de privilèges [CVE-2026-24072] ; correction de problèmes de déréférencement de pointeur NULL [CVE-2026-29169 CVE-2026-33007] ; correction d'un problème de contournement d'authentification [CVE-2026-33006] ; correction d'un problème de découpage de réponse HTTP [CVE-2026-33523] ; correction de problèmes de lecture hors limites [CVE-2026-33857 CVE-2026-34032] ; correction d'un problème de dépassement de tampon en lecture [CVE-2026-34059]">
<correction awstats "Injection de commande évitée [CVE-2025-63261]">
<correction base-files "Mise à jour pour la version 13.5">
<correction bash "Reconstruction avec la glibc mise à jour">
<correction beads "Reconstruction avec cimg mis à jour">
<correction bepasty "Correction du chargement de pygments-CSS">
<correction bglibs "Reconstruction avec la glibc mise à jour">
<correction bird2 "ASPA : correction de la validation en aval ; BGP : correction du comportement de redémarrage lors d'une reconfiguration ; filters : correction d'attributs de chaîne ; logging : correction de gestion d'erreur">
<correction black "Correction d'un problème d'écriture de fichier arbitraire [CVE-2026-32274]">
<correction bubblewrap "Correction d'un problème d'élévation de privilèges [CVE-2026-41163]">
<correction busybox "Reconstruction avec la glibc mise à jour">
<correction calibre "Correction de problèmes de traversée de répertoires [CVE-2026-25635 CVE-2026-25636 CVE-2026-26064 CVE-2026-26065] ; correction d'un problème d'exécution de code [CVE-2026-25731] ; correction d'un problème d'injection d'en-tête de réponse HTTP [CVE-2026-27810] ; correction d'un problème de contournement de bannissement d'IP [CVE-2026-27824]">
<correction catatonit "Reconstruction avec la glibc mise à jour">
<correction cdebootstrap "Reconstruction avec la glibc mise à jour">
<correction chkrootkit "Reconstruction avec la glibc mise à jour">
<correction cimg "Correction d'un problème de dépassement [CVE-2026-42144] ; correction d'un problème de manque de mémoire au moyen de fichiers contrefaits [CVE-2026-42146]">
<correction cockpit "Correction d'un problème d'exécution de code [CVE-2026-4631]">
<correction composer "Correction de problèmes d'injection de commandes [CVE-2026-40261 CVE-2026-40176]">
<correction condor "Reconstruction avec la glibc mise à jour">
<correction curl "Correction d'un problème de vérification de certificat du serveur [CVE-2025-13034]">
<correction dar "Reconstruction avec la glibc, libcap2 et openssl mis à jour">
<correction debian-installer "Passage de l'ABI du noyau Linux à la version 6.12.86+deb13">
<correction debian-installer-netboot-images "Reconstruction avec proposed-updates">
<correction debmirror "Ajout d'un en-tête User-Agent spécifique à debmirror">
<correction distribution-gpg-keys "Mise à jour des clés incluses">
<correction distro-info-data "Ajout d'Ubuntu 26.10 <q>Stonking Stingray</q>">
<correction distrobuilder "Reconstruction avec incus mis à jour">
<correction docker.io "Reconstruction avec la glibc mise à jour">
<correction dovecot "Correction d'une fuite de mémoire dans le correctif pour CVE-2026-27857">
<correction e2fsprogs "Reconstruction avec la glibc mise à jour">
<correction efibootguard "Reconstruction avec gnu-efi avec le bogue n°1086705 corrigé">
<correction ejabberd "Objectif du certificat ignoré pour les connexions s2s entrantes">
<correction ejabberd-contrib "Reconstruction avec ejabberd mis à jour">
<correction epics-base "Échecs de test au moment de la construction ignorés">
<correction erlang "Correction de problèmes de traversée de répertoires [CVE-2026-21620 CVE-2026-23942[ ; correction d'un problème de dissimulation de requête HTTP [CVE-2026-23941] ; correction d'un problème de déni de service [CVE-2026-23943]">
<correction erlang-p1-tls "Certificats client acceptés sans indicateur sslpurpose">
<correction exim4 "Correction de la vérification du nom d'hôte GnuTLS d'un certificat serveur avec un <q>>Subject</q> de longueur nulle ; correction d'un problème de déni de service [CVE-2026-40684] ; correction de problèmes de lecture/écriture hors limites [CVE-2026-40685 CVE-2026-40686 CVE-2026-40687]">
<correction feed2toot "Compatibilité avec Python 3.13 assurée">
<correction firewalld "Utilisateurs locaux empêchés de modifier l'état du pare-feu au moment de l'exécution sans authentification préalable si la politique de bureau est active [CVE-2026-4948]">
<correction freerdp3 "Correction de problèmes avec les grands certificats ; correction d'un problème de collage de presse-papiers ; correction d'un problème d'erreur de segmentation [CVE-2025-4478] ; correction de problèmes d'utilisation de mémoire après libération [CVE-2026-22851 CVE-2026-22856 CVE-2026-22857 CVE-2026-23883 CVE-2026-23884 CVE-2026-24491 CVE-2026-24675 CVE-2026-24676 CVE-2026-24678 CVE-2026-24680 CVE-2026-24681 CVE-2026-24683 CVE-2026-24684 CVE-2026-25952 CVE-2026-25953 CVE-2026-25954 CVE-2026-25955 CVE-2026-25959 CVE-2026-25997 CVE-2026-26986] ; correction de problèmes de dépassement de tampon [CVE-2026-22852 CVE-2026-22853 CVE-2026-22854 CVE-2026-23530 CVE-2026-23531 CVE-2026-23532 CVE-2026-23533 CVE-2026-23534 CVE-2026-23732] ; correction de problèmes de lecture hors limites [CVE-2026-22855 CVE-2026-22859 CVE-2026-24677 CVE-2026-24679 CVE-2026-24682 CVE-2026-25941 CVE-2026-25942] ; correction de problèmes de soupassement de tampon [CVE-2026-22858 CVE-2026-26955] ; correction d'un problème de déréférencement de pointeur NULL [CVE-2026-23948] ; correction d'un problème de dépassement de tampon [CVE-2026-26271 ; correction d'un problème d'écriture hors limites [CVE-2026-26965] ; correction d'un problème de déni de service [CVE-2026-27015] ; correction de problèmes de dépassement de tampon [CVE-2026-29774 CVE-2026-31806 CVE-2026-31883 CVE-2026-33982 CVE-2026-33984] ; correction de problèmes de lecture et d'écriture hors limites [CVE-2026-29775 CVE-2026-31885 CVE-2026-31897 CVE-2026-33986 CVE-2026-33987] ; correction d'un problème de soupassement d'entier [CVE-2026-29776] ; correction de problèmes de déni de service [CVE-2026-31884 CVE-2026-33952 CVE-2026-33977 CVE-2026-33983] ; correction d'une fuite de données [CVE-2026-33985] ; correction d'un problème de double libération [CVE-2026-33995] ; correction d'un problème de traversée de répertoires [CVE-2026-40254]">
<correction fwupd "Thunderbolt : correction du déploiement du contrôleur Thunderbolt sur le X280">
<correction git-lfs "Correction d'un problème d'écriture de fichier arbitraire [CVE-2025-26625]">
<correction glance "Correction d'un problème de contrefaçon de requête côté serveur [CVE-2026-34881] ; correction d'un échec de construction">
<correction glib2.0 "Correction de la gestion des fuseaux horaires avec des liens symboliques dans Debian & Ubuntu ; correction d'une validation d'entrée manquante dans g_buffered_input_stream_peek [CVE-2026-0988] ; correction de dépassement d'entier dans l'encodage base64 [CVE-2026-1484] ; correction d'un problème de soupassement de tampon dans l'analyse de type de contenu [CVE-2026-1485] ; correction d'un dépassement d'entier dans la conversion d'unicode [CVE-2026-1489]">
<correction glibc "Correction d'une gestion incorrecte de réponses DNS [CVE-2026-4437] ; correction du retour de noms d'hôte DNS non valables [CVE-2026-4438] ; correction d'un échec d'assertion [CVE-2026-4046] ; correction d'un problème de déréférencement de pointeur NULL dans la fonction nss_database_check_reload_and_get ; correction d'une arithmétique de pointeur non valable dans le module iconv ANSI_X3.110 ; divers correctifs pour la suite de tests">
<correction gnupg2 "Reconstruction avec la glibc mise à jour">
<correction gnutls28 "Conservation de l'ordre des extensions entre les tentatives de Client Hello">
<correction grub-efi-amd64-signed "Correction d'une instruction interdite sur riscv64">
<correction grub-efi-arm64-signed "Correction d'une instruction interdite sur riscv64">
<correction grub-efi-ia32-signed "Correction d'une instruction interdite sur riscv64">
<correction grub2 "Correction d'une instruction interdite sur riscv64">
<correction gvfs "Utilisation de l'adresse de connexion de contrôle pour les données PASV [CVE-2026-28295] ; rejet des chemins contenant des caractères CR/LF [CVE-2026-28296]">
<correction harfbuzz "Correction d'un problème de déréférencement de pointeur NULL [CVE-2026-22693]">
<correction heimdal "Correction d'une fuite de mémoire dans heimdal-clients ; ajout d'une dépendance de construction à libcrypt-dev">
<correction initramfs-tools "Inclusion du pilote Cadence qui corrige un échec d'amorçage à partir d'un média de stockage USB sur les cartes utilisant Starfive SoC ; unmkinitramfs : autorisation de chiffres hexadécimaux en minuscule dans les en-têtes cpio corrigeant la compatibilité avec certains autres outils">
<correction integrit "Reconstruction avec la glibc mise à jour">
<correction jpeg-xl "Correction de problèmes de lecture de mémoire non initialisée [CVE-2025-12474 CVE-2026-1837] ; correction d'échec de construction croisée ; correction du profil de construction <q>nojava</q> ; correction de construction sur les architectures gros-boutistes">
<correction jq "Correction d'un problème de dépassement de tampon [CVE-2026-32316] ; correction de problèmes de déni de service [CVE-2026-33947 CVE-2026-39956] ; correction d'un problème de contournement de validation [CVE-2026-33948] ; correction d'un problème de lecture hors limites [CVE-2026-39979] ; correction de l'utilisation de graine codée en dur [CVE-2026-40164]">
<correction kissfft "Correction de problèmes de dépassement d'entier [CVE-2025-34297 CVE-2026-41445]">
<correction kpackage "Test au moment de la construction non fiable évité">
<correction lemonldap-ng "OIDC : algorithme de signature autre que par défaut reconnu ; OIDC : URL Front-Channel-Logout enregistrée ; mots de passe dans l'explorateur de sessions réellement cachés quand ils sont stockés dans la session ; mise à jour de la documentation pour éviter l'utilisation de variables Nginx non sécurisées">
<correction libarchive "Correction de problèmes de lecture hors limites [CVE-2025-5918 CVE-2026-4424] ; correction de problèmes de déni de service [CVE-2026-4111 CVE-2026-4426] ; correction d'un possible problème d'exécution de code [CVE-2026-5121]">
<correction libcap2 "Correction d'un problème d'heure de vérification et d'heure d'utilisation [CVE-2026-4878]">
<correction libcdio "Correction d'un problème de dépassement de tampon [CVE-2024-36600]">
<correction libcoap3 "Correction d'un problème de lecture hors limites [CVE-2026-29013] ; correction d'un problème de dépassement de tampon [CVE-2025-34468]">
<correction libcryptx-perl "Correction de <q>la génération de clés Crypt::PK n'est pas sécurisée contre le fourchage et produira des clés identiques</q> [CVE-2026-41564]">
<correction libdatetime-timezone-perl "Mise à jour vers la base de données 2026a ; mise à jour des données de fuseau horaire incluses">
<correction libexif "Correction de problèmes de soupassement d'entier [CVE-2026-40386 CVE-2026-32775] ; correction d'un problème de dépassement d'entier [CVE-2026-40385]">
<correction libfinance-quote-perl "Correction de date des cotations récupérées de la source XETRA">
<correction libnet-cidr-lite-perl "Correction de problèmes de contournement d'ACL [CVE-2026-40198 CVE-2026-40199]">
<correction libreoffice-texmaths "Ajout d'une dépendance à dvipng/dvisvgm">
<correction libtext-csv-xs-perl "Correction d'un problème de corruption de pile [CVE-2026-7111]">
<correction libvncserver "Correction d'un problème de lecture hors limites [CVE-2026-32853] ; correction d'un problème de déréférencement de pointeur NULL [CVE-2026-32854]">
<correction libxml-security-java "Correction d'un problème de divulgation de clé privée [CVE-2023-44483]">
<correction libxslt "Correction d'une régression déterministe de generate-id() provoquant des échecs de construction dans d'autres paquets">
<correction lxc "Correction d'un problème de contournement d'autorisation [CVE-2026-39402]">
<correction mailman-suite "Ajout de django.contrib.humanize aux applications recommandées dans l'exemple de configuration">
<correction mapserver "Correction d'un problème de dépassement de tampon [CVE-2026-33721]">
<correction mksh "Reconstruction avec musl mis à jour">
<correction modsecurity-crs "Correction d'un problème de contournement de blocage d'extension de fichier [CVE-2026-33691]">
<correction mongo-c-driver "Correction de problèmes de validation insuffisante [CVE-2025-14911 CVE-2026-6231] ; correction d'un problème de déni de service [CVE-2026-4359] ; correction d'un problème de dépassement de tampon [CVE-2026-6691] ; amélioration de la gestion des fichiers GridFS corrompus">
<correction mumble "Correction d'un dépassement de tampon de Opus menant à un plantage">
<correction musl "Correction d'un problème de déni de service [CVE-2026-6042] ; correction d'un problème de corruption de pile [CVE-2026-40200]">
<correction nano "Correction d'un problème de permissions trop étendues [CVE-2026-6842] ; correction d'un problème de chaîne de format [CVE-2026-6843]">
<correction nautilus-wipe "Retrait de <q>Multi-Arch: same</q>">
<correction netatalk "Correction de l'authentification dans les environnements AD complexes">
<correction nginx "Correction de problèmes de dépassement de tampon [CVE-2026-27654 CVE-2026-27784 CVE-2026-32647] ; correction de problèmes d'authentification de session [CVE-2026-27651 CVE-2026-28753] ; correction d'un problème de contournement des résultats OCSP [CVE-2026-28755] ; utilisation de <q>$host</q> à la place de <q>$http_host</q>">
<correction node-flatted "Correction d'un problème de pollution de prototype [CVE-2026-33228]">
<correction node-node-rsa "Correction des constructions avec OpenSSL 3">
<correction node-tar "Nettoyage correct des <q>linkpaths</q> absolus [CVE-2026-23745] ; normalisation des ligatures Unicode [CVE-2026-23950] ; nettoyage correct des liens physiques contenant <q>..</q> [CVE-2026-24842] ; création évitée de liens physiques vers des fichiers en dehors du répertoire racine d'extraction [CVE-2026-26960] ; suppression de la barre oblique de début (<q>/</q>) avant le nettoyage des <q>..</q> [CVE-2026-29786] ; échappement évité des liens symboliques avec des chemins relatifs au lecteur [CVE-2026-31802]">
<correction numba "Ignorer de façon conditionnelle les tests nécessitant plus de processeurs que disponibles">
<correction openssh "Assurance que scp ne rend pas setuid ou setgid de façon imprévue les fichiers transférés [CVE-2026-35385] ; correction d'un problème d'exécution de commande [CVE-2026-35386] ; correction de l'application incomplète de PubkeyAcceptedAlgorithms et HostbasedAcceptedAlgorithms en ce qui concerne les clés ECDSA [CVE-2026-35387] ; utilisation de la confirmation de multiplexage de connexion pour sessions de multiplexage en mode mandataire [CVE-2026-35388] ; correction de la gestion de l'option authorized_keys <q>principals</q> [CVE-2026-35414] ; validation des noms d'utilisateur et d'hôte pour les options ProxyJump/-J passées en ligne de commande ; améliorations de la gestion d'IPQoS ; pas de réutilisation de c->isatty pour signaler qu'un tty est attaché au canal distant">
<correction openssl "Nouvelle version amont stable">
<correction orca "Suppression de l'enveloppe lightdm lors de la suppression du paquet">
<correction osdlyrics "Ajout de la dépendance d'exécution manquante à python3-pycurl ; reconstruction dans un environnement propre">
<correction pgbouncer "Correction d’un problème de dépassement d'entier [CVE-2026-6664] ; correction de problèmes de dépassement de pile [CVE-2026-6665] ; correction d'un problème de déréférencement de pointeur NULL [CVE-2026-6666] ; correction de la vérification d'autorisation manquante [CVE-2026-6667]">
<correction phosh "Cell-broadcast-prompt : fermeture de la boîte de dialogue en glissant ; espaces supprimés ; wifi-network : pas d'écrasement sans conditions du point d'accès actif ; indicateur actif non rendu visible">
<correction php-league-commonmark "Correction du contournement de DisallowedRawHtml au moyen de <q>retour à la ligne/tabulation</q> dans les noms d'indicateur [CVE-2026-30838] ; correction du contournement de la limite du nom d'hôte de DomainFilteringAdapter [CVE-2026-33347]">
<correction php-phpseclib "Correction d'un problème de déni de service [CVE-2024-27355] ; correction d'un problème de comparaison variable de temps [CVE-2026-40194]">
<correction php-phpseclib3 "Correction d'un problème de déni de service [CVE-2024-27355] ; correction d'un problème de comparaison variable de temps [CVE-2026-40194]">
<correction phpseclib "Correction d'un problème de déni de service [CVE-2024-27355] ; correction d'un problème de comparaison variable de temps [CVE-2026-40194]">
<correction proftpd-dfsg "Correction d'un problème d'injection de code SQL [CVE-2026-42167]">
<correction pymupdf "Amélioration de la sécurité de <q>pymupdf embed-extract</q> lors du traitement de fichiers existants [CVE-2026-3029]">
<correction python-authlib "Correction d'un problème de contrefaçon de requête intersite [CVE-2025-68158] ; correction de problèmes de déni de service [CVE-2025-62706 CVE-2025-61920] ; correction d'un problème de contournement de politique [CVE-2025-59420]">
<correction python-bottle-sqlite "Correction de la compatibilité avec Python 3.11+">
<correction python-certbot "Réutilisation du profil sélectionné pour les renouvellements">
<correction python-ldap "Correction d'un problème d'échappement insuffisant [CVE-2025-61911] ; correction d'un problème de déni de service [CVE-2025-61912]">
<correction python-mapbox-earcut "Retrait de l'annotation <q>Multi-Arch: same</q>">
<correction python-oslo.db "Correction de la compatibilité avec les versions récentes de mariadb">
<correction python3-lxc "Correction de la compatibilité avec Python 3.13">
<correction python3.13 "Correction de problèmes d'injection d'en-tête [CVE-2025-11468 CVE-2025-15282 CVE-2026-0672 CVE-2026-0865 CVE-2026-1299] ; correction de problèmes de déni de service [CVE-2025-12084 CVE-2025-13836 CVE-2025-13837 CVE-2025-6069 CVE-2025-6075 CVE-2025-8194] ; correction de l'analyse incorrecte de l'en-tête TarInfo [CVE-2025-13462] ; correction d'une validation insuffisante dans zipFile [CVE-2025-8291] ; correction de l'absence d'invocation de sys.audit [CVE-2026-2297] ; correction de l'arrêt prématuré du traitement base64 [CVE-2026-3446] ; correction d'un problème de contournement de validation [CVE-2026-3644] ; correction d'un problème de dépassement de pile [CVE-2026-4224] ; correction d'un problème de validation insuffisante [CVE-2026-4519] ; correction d'un problème d'échappement insuffisant [CVE-2026-6019] ; correction d'un problème d'utilisation de mémoire après libération">
<correction qcoro "Tests au moment de l'exécution non fiables ignorés">
<correction qemu "Reconstruction avec glib2.0 et la glibc mis à jour">
<correction qt6-base "Correction de problèmes de compétition de données">
<correction remmina "Désactivation de la fonctionnalité <q>phone home</q>">
<correction request-tracker5 "Correction des constructions de CKEditor quand la version de Firefox est >= 148">
<correction rsync "Correction de la gestion des liens symboliques sur le receveur ; correction d'un problème d'utilisation de mémoire après libération [CVE-2026-41035]">
<correction sash "Reconstruction avec la glibc mise à jour">
<correction sed "Correction d'un problème d'heure de vérification et d'heure d'utilisation [CVE-2026-5958]">
<correction snapd "Reconstruction avec libcap2 et la glibc mis à jour">
<correction starlet "Correction d'un problème de dissimulation de requête HTTP [CVE-2026-40561]">
<correction stayrtr "VRP périmés plus servis quand le validateur est bloqué ; utilisation de Restart=on-abnormal à la place de on-abort">
<correction sudo "Correction d'un problème d'élévation de privilèges [CVE-2026-35535]">
<correction supermin "Reconstruction avec musl mis à jour">
<correction superqt "Test non fiable des métriques de fontes ignoré">
<correction suricata "Correction de problèmes de déni de service [CVE-2026-31932 CVE-2026-31933 CVE-2026-31935 CVE-2026-31937]">
<correction swupdate "Correction d'un problème de déni de service [CVE-2026-28525]">
<correction sylpheed "Ajout d'une vérification de lien pour corriger le [CVE-2021-37746]">
<correction systemd "Nouvelle version amont stable ; assurance que le contournement de /tmp n'outrepasse pas unit/fstab local ; correction d'une assertion et d'un blocage [CVE-2026-29111] ; correction de problèmes d'exécution de code [CVE-2026-40225 CVE-2026-4105] ; correction d'un problème d'évasion vers l'hôte de nspawn [CVE-2026-40226]">
<correction systemd-boot-efi-amd64-signed "Nouvelle version amont stable ; assurance que le contournement de /tmp n'outrepasse pas unit/fstab local ; correction d'une assertion et d'un blocage [CVE-2026-29111] ; correction de problèmes d'exécution de code [CVE-2026-40225 CVE-2026-4105] ; correction d'un problème d'évasion vers l'hôte de nspawn [CVE-2026-40226]">
<correction systemd-boot-efi-arm64-signed "Nouvelle version amont stable ; assurance que le contournement de /tmp n'outrepasse pas unit/fstab local ; correction d'une assertion et d'un blocage [CVE-2026-29111] ; correction de problèmes d'exécution de code [CVE-2026-40225 CVE-2026-4105] ; correction d'un problème d'évasion vers l'hôte de nspawn [CVE-2026-40226]">
<correction tini "Reconstruction avec la glibc mise à jour">
<correction tiv "Reconstruction avec cimg mis à jour">
<correction toil "Ignorer de façon conditionnelle les tests au moment de la construction nécessitant plus de processeurs que disponibles">
<correction tripwire "Reconstruction avec la glibc mise à jour">
<correction tsocks "Reconstruction avec la glibc mise à jour">
<correction tzdata "Nouvelle version amont ; mise à jour des données pour la Colombie-Britannique">
<correction unbound "Aucun essai pour atteindre les serveurs de noms racine avec TLS">
<correction user-mode-linux "Reconstruction avec linux mis à jour">
<correction vips "Correction de problèmes de dépassement de tampon [CVE-2026-2913 CVE-2026-3147 CVE-2026-3281] ; correction d'un problème de corruption de mémoire [CVE-2026-3145] ; correction d'un problème de déréférencement de pointeur NULL [CVE-2026-3146] ; correction de problèmes de lectures hors limites [CVE-2026-3282 CVE-2026-3283] ; correction d'un problème de dépassement d'entier [CVE-2026-3284]">
<correction xorg-server "Correction d'un problème de réutilisation de tampon [CVE-2026-33999] ; correction et amélioration de la vérification de limites [CVE-2026-34000 CVE-2026-34003] ; correction d'un problème d'utilisation de mémoire après libération [CVE-2026-34001] ; correction d'un problème de lecture hors limites [CVE-2026-34002]">
<correction zsh "Reconstruction avec libcap2 et la glibc mis à jour">
</table>
<h2>Mises à jour de sécurité</h2>
<p>
Cette révision ajoute les mises à jour de sécurité suivantes à la version
stable. L'équipe de sécurité a déjà publié une annonce pour chacune de ces
mises à jour :
</p>
<table border=0>
<tr><th>Identifiant</th> <th>Paquet</th></tr>
<dsa 2025 6088 php8.4>
<dsa 2026 6158 imagemagick>
<dsa 2026 6160 netty>
<dsa 2026 6161 multipart>
<dsa 2026 6162 linux-signed-amd64>
<dsa 2026 6162 linux-signed-arm64>
<dsa 2026 6162 linux>
<dsa 2026 6164 chromium>
<dsa 2026 6165 chromium>
<dsa 2026 6166 nodejs>
<dsa 2026 6167 gst-plugins-base1.0>
<dsa 2026 6168 freetype>
<dsa 2026 6169 imagemagick>
<dsa 2026 6170 snapd>
<dsa 2026 6171 chromium>
<dsa 2026 6172 webkit2gtk>
<dsa 2026 6173 freeciv>
<dsa 2026 6174 spip>
<dsa 2026 6175 libyaml-syck-perl>
<dsa 2026 6176 strongswan>
<dsa 2026 6177 chromium>
<dsa 2026 6178 firefox-esr>
<dsa 2026 6179 thunderbird>
<dsa 2026 6180 ruby-rack>
<dsa 2026 6181 bind9>
<dsa 2026 6182 libxml-parser-perl>
<dsa 2026 6183 nodejs>
<dsa 2026 6184 incus>
<dsa 2026 6185 phpseclib>
<dsa 2026 6186 php-phpseclib>
<dsa 2026 6187 php-phpseclib3>
<dsa 2026 6188 lxd>
<dsa 2026 6189 libpng1.6>
<dsa 2026 6190 gst-plugins-bad1.0>
<dsa 2026 6191 gst-plugins-ugly1.0>
<dsa 2026 6192 chromium>
<dsa 2026 6193 inetutils>
<dsa 2026 6194 pyasn1>
<dsa 2026 6195 python-tornado>
<dsa 2026 6196 roundcube>
<dsa 2026 6197 dovecot>
<dsa 2026 6198 valkey>
<dsa 2026 6200 tor>
<dsa 2026 6201 openssl>
<dsa 2026 6202 firefox-esr>
<dsa 2026 6203 tiff>
<dsa 2026 6204 openssh>
<dsa 2026 6205 chromium>
<dsa 2026 6206 gdk-pixbuf>
<dsa 2026 6207 flatpak>
<dsa 2026 6208 mediawiki>
<dsa 2026 6209 xdg-dbus-proxy>
<dsa 2026 6211 thunderbird>
<dsa 2026 6212 incus>
<dsa 2026 6213 lxd>
<dsa 2026 6214 chromium>
<dsa 2026 6215 gimp>
<dsa 2026 6216 opam>
<dsa 2026 6217 luanti>
<dsa 2026 6218 mupdf>
<dsa 2026 6219 pillow>
<dsa 2026 6220 simpleeval>
<dsa 2026 6221 ntfs-3g>
<dsa 2026 6222 ngtcp2>
<dsa 2026 6225 firefox-esr>
<dsa 2026 6226 packagekit>
<dsa 2026 6227 strongswan>
<dsa 2026 6228 cpp-httplib>
<dsa 2026 6229 thunderbird>
<dsa 2026 6230 chromium>
<dsa 2026 6231 jtreg7>
<dsa 2026 6231 openjdk-21>
<dsa 2026 6232 webkit2gtk>
<dsa 2026 6233 pdns>
<dsa 2026 6234 pdns-recursor>
<dsa 2026 6235 dnsdist>
<dsa 2026 6236 firefox-esr>
<dsa 2026 6238 linux-signed-amd64>
<dsa 2026 6238 linux-signed-arm64>
<dsa 2026 6238 linux>
<dsa 2026 6239 chromium>
<dsa 2026 6240 imagemagick>
<dsa 2026 6241 python-aiohttp>
<dsa 2026 6242 thunderbird>
<dsa 2026 6244 incus>
<dsa 2026 6246 openjdk-25>
<dsa 2026 6247 lxd>
<dsa 2026 6248 apache2>
<dsa 2026 6249 wireshark>
<dsa 2026 6251 libreoffice>
<dsa 2026 6252 prosody>
<dsa 2026 6253 linux-signed-amd64>
<dsa 2026 6253 linux-signed-arm64>
<dsa 2026 6253 linux>
<dsa 2026 6254 firefox-esr>
<dsa 2026 6257 postorius>
<dsa 2026 6259 pyjwt>
<dsa 2026 6260 tor>
<dsa 2026 6261 corosync>
<dsa 2026 6262 lcms2>
<dsa 2026 6263 libpng1.6>
<dsa 2026 6264 dnsmasq>
<dsa 2026 6265 exim4>
</table>
<h2>Paquets supprimés</h2>
<p>Les paquets suivants ont été supprimés à cause de circonstances hors de
notre contrôle :</p>
<table border=0>
<tr><th>Paquet</th> <th>Raison</th></tr>
<correction dav4tbsync "Remplacé par Thunderbird 140">
</table>
<h2>Installateur Debian</h2>
<p>
L'installateur a été mis à jour pour inclure les correctifs incorporés dans
cette version de stable.
</p>
<h2>URL</h2>
<p>
Liste complète des paquets qui ont été modifiés dans cette version :
</p>
<div class="center">
<url "https://deb.debian.org/debian/dists/<downcase <codename>>/ChangeLog">
</div>
<p>
Adresse de l'actuelle distribution stable :
</p>
<div class="center">
<url "https://deb.debian.org/debian/dists/stable/">
</div>
<p>
Mises à jour proposées à la distribution stable :
</p>
<div class="center">
<url "https://deb.debian.org/debian/dists/proposed-updates">
</div>
<p>
Informations sur la distribution stable (notes de publication,
<i>errata</i>, etc.) :
</p>
<div class="center">
<a
href="$(HOME)/releases/stable/">https://www.debian.org/releases/stable/</a>
</div>
<p>
Annonces et informations de sécurité :
</p>
<div class="center">
<a href="$(HOME)/security/">https://www.debian.org/security/</a>
</div>
<h2>À propos de Debian</h2>
<p>
Le projet Debian est une association de développeurs de logiciels libres qui
offrent volontairement leur temps et leurs efforts pour produire le système
d'exploitation complètement libre Debian.
</p>
<h2>Contacts</h2>
<p>
Pour de plus amples informations, veuillez consulter le site Internet de
Debian <a href="$(HOME)/">https://www.debian.org/</a> ou envoyez un courrier
électronique à <[email protected]> ou contactez l'équipe de publication de
la version stable à <[email protected]>.
</p>
signature.asc
(application/pgp-signature, 833 B)
-----BEGIN PGP SIGNATURE----- iQIzBAABCgAdFiEEcH/R3vmpi4JWBoDfeBP2a44wMXIFAmoNjvwACgkQeBP2a44w MXLnuxAAl+Guy+rnRzR8y5uLhHtv8puM2LRyU+7h/rz6yEqSdbobWgFt+RMN0eA0 xBPt8KJ3ex+PEZH31CrFr3WXsiSmo9DnHzOxeTaGr62wd+aPgDrKjqFrV3iI96/v md/0UO2skNEzOQ6ROc3X36L1fxvBSvUWk0m2t9bzVduV4kpkCSI3wKUY/UnocTrF rmxIA366wlbxv3u10/ha30ED1ZoLFRD+RiIybIW++QBRy6hmcR+20Z/PYZmHCrgX Xv9mRhPq7H1Qi0YdfWPdZpaNFwxm0CWGoJ1v0af0raJwqfhUZmLMY6lOhEyFrpNG VIJuEY7XjA4BWcEN6k08ENIGcvve65GuxwoFRWDKNHKk7d5hyPV0MFYVgzPblag3 n0GRFzg9xum4TlWWZROM5K9S7RtVtrQciWnf4V21uvTeeDjq+dLtlGGTvi8U3i4Z D+XooBnQOwPIeQzM9HlAJrp5AVAN8/qsX5VwOWxLEWd7voKLSdRYn1Tao/QoTaKE 76lO8RsL3Myu182ko1hfBJNEpSwrY51M1zrHNpYdIxEtiJYYOQEjRDYH/yg8SVUY FP3y30WCpNR95TCxeQeBKi5Egack2mWqbDgfI/MQlzRpkvS9miiUPv5rBUD4+5xi hvGb9hoSYTu/Gk9R6LxFYaEXYA3Tkx0+5aQhkPDeLGUOYg+eU2Y= =dRIw -----END PGP SIGNATURE-----