Re: [RFR] wml://News/2026/2026071102wml
JP Guillonneau <[email protected]> Sat, 11 Jul 2026 14:54:57 +0200
| Newsgroups | gmane.linux.debian.internationalization.french |
|---|---|
| Message-ID | <20260711145457.3153fd68@debian> |
Bonjour, Le 11/07/26 12:13 Jean-Pierre a écrit : >l'annonce du début de la publication de Debian 12.15 va paraître Suggestions. Amicalement -- Jean-Paul
2026071102.wml-jp.diff
(text/x-patch, 16.2 KB)
--- 2026071102.wml.orig 2026-07-11 12:27:02.898907702 +0200 +++ 2026071102.wml 2026-07-11 14:42:28.726236932 +0200 @@ -136,13 +136,13 @@ <table border=0> <tr><th>Paquet</th> <th>Raison</th></tr> <correction 7zip "Nouvelle version amont stable ; correction de problèmes de dépassement de tampon [CVE-2026-48092 CVE-2026-48095] ; correction d'un problème de divulgation de mémoire [CVE-2026-48101] ; correction de problèmes de lecture hors limites [CVE-2026-48102 CVE-2026-48103 CVE-2026-48111 CVE-2026-48112] ; correction d'un problème de lecture de mémoire non initialisée [CVE-2026-48104]"> -<correction apache2 "Correction d'un déni de service par requête HTTP/2 et de l'épuisement des descripteurs de fichiers [CVE-2026-49975 CVE-2026-48913] ; correction de problèmes de mémoire ou de plantage du mandataire, de DAV, de LDAP, de SSL, de XML et d'en-tête [CVE-2026-29167 CVE-2026-34355 CVE-2026-34356 CVE-2026-42535 CVE-2026-42536 CVE-2026-43951 CVE-2026-44185] ; correction de script intersite du listing de répertoires FTP du mandataire et de la boucle du serveur [CVE-2026-29170 CVE-2026-44186] ; accès restreint au fichier d'expression htaccess [CVE-2026-44119] ; correction d'un soupassement dans l'analyse des expressions rationnelles [CVE-2026-44631] ; correction de la gestion de SSI, du cache de fichiers, de la méthode DELETE de WebDAV et des vérifications de santé du mandataire ; mise à jour de la documentation et des tests"> +<correction apache2 "Correction d'un déni de service par requête HTTP/2 et de l'épuisement des descripteurs de fichiers [CVE-2026-49975 CVE-2026-48913] ; correction de problèmes de mémoire ou de plantage du mandataire, de DAV, de LDAP, de SSL, de XML et d'en-tête [CVE-2026-29167 CVE-2026-34355 CVE-2026-34356 CVE-2026-42535 CVE-2026-42536 CVE-2026-43951 CVE-2026-44185] ; correction de script intersite du listing de répertoires FTP du mandataire et de boucle du serveur [CVE-2026-29170 CVE-2026-44186] ; accès restreint au fichier d'expression htaccess [CVE-2026-44119] ; correction d'un soupassement dans l'analyse des expressions rationnelles [CVE-2026-44631] ; correction de la gestion de SSI, du cache de fichiers, de la méthode DELETE de WebDAV et des vérifications de santé du mandataire ; mise à jour de la documentation et des tests"> <correction appstream "Reconstruction avec libxmlb mis à jour"> <correction base-files "Mise à jour pour la version 12.15"> -<correction beets "Correction d'une vulnérabilité de script intersite [CVE-2026-42052] ; correction d'échecs de test du moment de la construction"> -<correction calibre "Correction de divers problèmes potentiels de sécurité ; read resources only from book contents [CVE-2026-33206] ; fichiers extraits maintenus dans le répertoire du conteneur [CVE-2026-30853] ; lecture empêchée des images de fond en dehors du fichier de configuration [CVE-2026-33205]"> +<correction beets "Correction d'une vulnérabilité de script intersite [CVE-2026-42052] ; correction d'échecs de test au moment de la construction"> +<correction calibre "Correction de divers problèmes potentiels de sécurité ; lecture de ressources uniquement pour le contenu du livre [CVE-2026-33206] ; fichiers extraits maintenus dans le répertoire du conteneur [CVE-2026-30853] ; lecture empêchée des images de fond en dehors du fichier de configuration [CVE-2026-33205]"> <correction cdebootstrap "Reconstruction avec xz-utils mis à jour"> -<correction chrony "Sortie avec succès des scripts de hook <q>if-up/down</q> assurée"> +<correction chrony "Sortie avec succès des scripts d’accroche <q>if-up/down</q> assurée"> <correction cloud-init "Correction de l'initialisation du bond d'OpenStack"> <correction composer "Correction de la prise en charge du nouveau format de jeton de GitHub [CVE-2026-45793]"> <correction curl "Correction d'un problème d'empoisonnement de cache [CVE-2025-10148] ; corrections de problèmes de fuite de données [CVE-2025-14524 CVE-2026-3783] ; correction de problèmes de réutilisation incorrecte de connexions [CVE-2025-14819 CVE-2026-3784 CVE-2026-5773 CVE-2026-7168]"> @@ -151,11 +151,11 @@ <correction debian-installer "Passage de l'ABI du noyau Linux à la version 6.1.0-50 ; reconstruction pour la version 12.15"> <correction debian-installer-netboot-images "Reconstruction avec proposed-updates"> <correction debian-security-support "Préparation des limitations de prise en charge avant la transition vers LTS"> -<correction delve "Correction d'un échec de construction sur les processeurs EYPC de quatrième génération"> +<correction delve "Correction d'un échec de construction avec les processeurs EYPC de quatrième génération"> <correction dhcpcd5 "Correction d'un problème de déréférencement de pointeur NULL [CVE-2025-70102] ; correction d'un problème d'écriture hors limites [CVE-2026-56114]"> <correction firewalld "Correction de la vérification de politique de DBUS [CVE-2026-4948]"> <correction fwupd "Reconstruction avec libjcat et libxmlbmis à jour ; ajout de la prise en charge de la mise à jour des magasins DBX et KEK ; reconstruction dans un environnement propre"> -<correction geoip-database "Retour à une version compatible à la DFSG"> +<correction geoip-database "Retour à une version compatible avec la DFSG"> <correction ghdl "Reconstruction avec gcc-12 mis à jour"> <correction giflib "Correction de problèmes de corruption de la mémoire [CVE-2026-23868 CVE-2026-26740]"> <correction gnome-firmware "Reconstruction avec libxmlb mis à jour ; rétroportage du correctif pour la compatibilité avec libfwupd3"> @@ -166,9 +166,9 @@ <correction ironic "Correction de divulgation de fichiers au moyen de sources d'images [CVE-2025-44021] ; correction d'injection de commande de console [CVE-2026-42510] ; correction de divulgation de jeton Swift [CVE-2026-42997] ; correction d'exécution de modèle non sûre [CVE-2026-44916]"> <correction keystone "Correction du comportement de user_enabled_invert [CVE-2026-40683] ; création et suppression d'identifiants EC2 non autorisés évitées [CVE-2026-33551]"> <correction libapache-session-browseable-perl "Amélioration de l'entropie des identifiants de session générés"> -<correction libbytes-random-secure-perl "Correction de l'utilisation de semences dans PRNG [CVE-2026-11625]"> +<correction libbytes-random-secure-perl "Correction de l'utilisation incorrecte de semence dans PRNG [CVE-2026-11625]"> <correction libcaca "Comportement indéfini évité dans le contrôle de dépassement [CVE-2026-42046]"> -<correction libcrypt-pbkdf2-perl "Changement de l'algorithme de hachage par défaut pour HMAC-SHA256 et de la valeur d'itération par défaut à 600 000 [CVE-2026-9641] ; génération du salage en utilisant Crypt::URandom [CVE-2026-9638] ; utilisation de comparaisons de temps constant <q>validate</q> pour éviter des attaques temporelles [CVE-2017-20240]"> +<correction libcrypt-pbkdf2-perl "Changement de l'algorithme de hachage par défaut à HMAC-SHA256 et de la valeur d'itération par défaut à 600 000 [CVE-2026-9641] ; génération du salage en utilisant Crypt::URandom [CVE-2026-9638] ; utilisation de comparaisons de temps constant dans <q>validate</q> pour éviter des attaques temporelles [CVE-2017-20240]"> <correction libhtml-gumbo-perl "Correction d'un accès à la mémoire non initialisée [CVE-2025-15646]"> <correction libhtml-parser-perl "Correction d'utilisation de tas après libération dans les entités _decode [CVE-2026-8829]"> <correction libjcat "Ajout de la prise en charge des types ed25519 et des hachages SHA512"> @@ -176,36 +176,36 @@ <correction libreoffice "Correction d'échec avec élégance dans graphite2"> <correction libvncserver "Correction d'un dépassement de tampon et d'une écriture hors limites [CVE-2026-44988 CVE-2026-50538]"> <correction libxml-libxml-perl "Correction d'une lecture hors limites [CVE-2026-8177]"> -<correction libxml2 "Correction de la récursion de catalogue et gestion des catalogues en double [CVE-2025-8732 CVE-2026-0990 CVE-2026-0992] ; limitation de récursion pour les inclusions RelaxNG [CVE-2026-0989] ; correction d'une fuite de mémoire du shell xmllint [CVE-2026-1757] ; correction des tests de régression de Schematron [CVE-2025-49794 CVE-2025-49796] ; correction des fuites de XMLwriter et des chemins d'erreur de Schematron ; mitigation de l'utilisation après libération de la validation de RelaxNG ; mise à jour du catalogue et des tests de régression de RelaxNG"> +<correction libxml2 "Correction de la récursion de catalogue et gestion des catalogues en double [CVE-2025-8732 CVE-2026-0990 CVE-2026-0992] ; limitation de récursion pour les inclusions RelaxNG [CVE-2026-0989] ; correction d'une fuite de mémoire du shell xmllint [CVE-2026-1757] ; correction des tests de régression de Schematron [CVE-2025-49794 CVE-2025-49796] ; correction des fuites de mémoire de XMLwriter et de Schematron ; mitigation de l'utilisation après libération de la validation de RelaxNG ; mise à jour du catalogue et des tests de régression de RelaxNG"> <correction libxmlb "Ajout de la prise en charge de la décompression avec zstd ; correction de la validation de stockage/troncature de XMLb ; correction de la liaison de requête et de la gestion d'index ; correction de l'exportation XML et de la gestion de text() vide"> <correction linuxcnc "Nettoyage des noms de module"> -<correction mariadb "Nouvelle version amont stable ; correction de problèmes d'exécution de code [CVE-2025-13699 CVE-2026-44168 CVE-2026-48163 CVE-2026-48165 CVE-2026-49261] ; correction de problèmes de déni de service [CVE-2026-21968 CVE-2026-34303] ; correction d'un problème de contournement de connexion [CVE-2026-3494] ; correction d'un problème de traversée de répertoires [CVE-2026-44171] ; correction d'un problème d'injection de code SQL [CVE-2026-44172] ; correction d'un problème de vérification de privilèges incomplète [CVE-2026-44173] ; correction de l'erreur <q>combinaison interdite de collations</q> ; correction de <q>Mroonga se bloque avec un indicateur d'index non valable</q> ; correction d'un plantage dans information_schema.table_constraints"> +<correction mariadb "Nouvelle version amont stable ; correction de problèmes d'exécution de code [CVE-2025-13699 CVE-2026-44168 CVE-2026-48163 CVE-2026-48165 CVE-2026-49261] ; correction de problèmes de déni de service [CVE-2026-21968 CVE-2026-34303] ; correction d'un problème de contournement de connexion [CVE-2026-3494] ; correction d'un problème de traversée de répertoires [CVE-2026-44171] ; correction d'un problème d'injection de code SQL [CVE-2026-44172] ; correction d'un problème de vérification de privilèges incomplète [CVE-2026-44173] ; correction de l'erreur <q>combinaison interdite de collations</q> ; correction de <q>Mroonga se bloque lors d’un indicateur d'index non valable</q> ; correction d'un plantage dans information_schema.table_constraints"> <correction mesa "Correction de la gestion d'allocation pour WebGPU/SPIR-V [CVE-2026-40393]"> <correction modsecurity "Déni de service évité dans la gestion de hexDecode [CVE-2026-30923] ; déni de service évité dans la vérification SSN/CPF/SVNR [CVE-2026-42268]"> -<correction mxml "Correction d'une lecture hors limites[CVE-2026-5037]"> +<correction mxml "Correction d'une lecture hors limites [CVE-2026-5037]"> <correction node-flatted "Correction d'un problème de pollution de prototype [CVE-2026-33228]"> <correction node-jschardet "Correction des références de liens de build"> <correction node-regexpp "Ajout d'un lien manquant vers undici-types"> -<correction ojalgo "Réduction de la fréquence des échecs de tests du moment de la construction"> +<correction ojalgo "Réduction de la fréquence des échecs de tests au moment de la construction"> <correction openslide "Correction d'un possible problème d'exécution de code [CVE-2026-48977]"> <correction p7zip "Nouvelle version amont stable ; correction de problèmes de dépassement de tampon [CVE-2026-48092 CVE-2026-48095] ; correction d'un problème de divulgation de mémoire [CVE-2026-48101] ; correction de problèmes de lecture hors limites [CVE-2026-48102 CVE-2026-48103 CVE-2026-48111 CVE-2026-48112] ; correction d'un problème de lecture de mémoire non initialisée [CVE-2026-48104]"> -<correction php-guzzlehttp-psr7 "Correction de la validation de l'autorité de l'hôte [CVE-2026-48998] ; rejet des caractères de contrôle dans les noms d'hôte des URI [CVE-2026-49214] ; durcissement de la gestion des variables globales de ServerRequest ; normalisation des valeurs d'en-tête globales ; encodage des signes <q>plus</q> littéraux dans les assistants de requête"> +<correction php-guzzlehttp-psr7 "Correction de la validation de l'hôte d’autorité [CVE-2026-48998] ; rejet des caractères de contrôle dans les noms d'hôte des URI [CVE-2026-49214] ; durcissement de la gestion des variables globales de ServerRequest ; normalisation des valeurs d'en-tête globales ; encodage des signes <q>plus</q> littéraux dans les assistants de requête"> <correction phpunit "Correction d'une désérialisation non sûre dans la gestion de la couverture du code de PHPT [CVE-2026-24765]"> <correction plasma-discover "Rétroportage d'un correctif pour assurer la compatibilité avec libfwupd3"> -<correction prometheus "Correction d'un test du moment de la construction sensible à la date"> +<correction prometheus "Correction d'un test au moment de la construction sensible à la date"> <correction protobuf "Correction des limites de récursion de l'analyseur [CVE-2024-7254 CVE-2025-4565 CVE-2026-0994 CVE-2026-6409]"> <correction pydantic "Correction d'un déni de service dans la vérification de courriel [CVE-2024-3772]"> <correction pymatgen "Correction d'un déni de service dans GaussianInput.from_string [CVE-2022-42964]"> -<correction python-ase "Désactivation d'un test du moment de la construction peu fiable"> +<correction python-ase "Désactivation d'un test au moment de la construction peu fiable"> <correction python-django "Mise à jour de la suite de tests à la suite de modifications dans python3.13"> <correction python-filelock "Corrections de vulnérabilités de lien symbolique [CVE-2025-68146 CVE-2026-22701]"> <correction python-markdown "Correction de l'analyse de balisage HTML médiocre [CVE-2025-69534]"> <correction python-pyramid "Correction d'un problème de divulgation d'informations [CVE-2023-40587]"> <correction python-xmltodict "Correction d'un problème d'injection de code XML [CVE-2025-9375]"> -<correction python3.11 "Traitement incorrect d'archives tar empêché [CVE-2025-13462] ; assurance les importations de bytecode uniquement utilisent les contrôles de sécurités habituels [CVE-2026-2297] ; rejet de valeur de cookie non sûre [CVE-2026-3644] ; plantages de l'analyseur XML évités [CVE-2026-4224] ; injection de commande du navigateur évitée [CVE-2026-4519] ; corruption de mémoire du décompresseur bz2/lzma évitée [CVE-2026-6100] ; restauration des autopkgtests XML "> +<correction python3.11 "Traitement incorrect d'archives tar empêché [CVE-2025-13462] ; assurance que les importations de bytecode uniquement utilisent les contrôles de sécurités habituels [CVE-2026-2297] ; rejet de valeur de cookie non sûre [CVE-2026-3644] ; plantages de l'analyseur XML évités [CVE-2026-4224] ; injection de commande du navigateur évitée [CVE-2026-4519] ; corruption de mémoire du décompresseur bz2/lzma évitée [CVE-2026-6100] ; restauration des autopkgtests XML "> <correction qemu "Reconstruction avec gnutls28 mis à jour"> <correction rhino "Correction d'un problème de déni de service [CVE-2025-66453]"> -<correction rlottie "Correction d'un problème de lecture hors limites [CVE-2026-10305] ; correction de problèmes de déni de service[CVE-2026-47319 CVE-2026-47320]"> +<correction rlottie "Correction d'un problème de lecture hors limites [CVE-2026-10305] ; correction de problèmes de déni de service [CVE-2026-47319 CVE-2026-47320]"> <correction rsync "Rejet des lignes de réponse du mandataire HTTP excessivement longues [CVE-2026-45232]"> <correction ruby-css-parser "Correction de la validation de certificats HTTPS pour les CSS distants [CVE-2026-44312]"> <correction rust-time "Correction d'un déni de service [CVE-2026-25727]">