[RFR2] wml://News/2026/20260711.wml

Jean-Pierre Giraud <[email protected]> Sat, 11 Jul 2026 19:17:00 +0200
Newsgroups gmane.linux.debian.internationalization.french
Message-ID <[email protected]>
Bonjour,
Le samedi 11 juillet 2026 à 14:01 +0200, JP Guillonneau a écrit :
> Le 11/07/26 12:11 Jean-Pierre a écrit :
> > Voici une proposition de traduction. Merci d'avance pour vos relectures.
> Suggestions.
> Amicalement
Voici une nouvelle version intégrant l'essentiel des suggestions de Jean-
Paul (j'ai changé la traduction de large bundles en gros paquets : le
problème concernait des "paquets" dont la taille excédait 2 Go)
Merci d'avance pour vos nouvelles relectures.

Le fichier original se trouve maintenant à cette adresse :
https://salsa.debian.org/webmaster-team/webwml/-/blob/master/english/News/2026/20260711.wml?ref_type=heads

Amicalement,
jipege
20260711.wml (text/vnd.wap.wml, 27.9 KB)
#use wml::debian::translation-check translation="5bf22807ff80734c94e27ea00fd390c0f7149049" maintainer="Jean-Pierre Giraud"
<define-tag pagetitle>Publication de la mise à jour de Debian 13.6</define-tag>
<define-tag release_date>2026-07-08</define-tag>
#use wml::debian::news
# $Id:

<define-tag release>13</define-tag>
<define-tag codename>Trixie</define-tag>
<define-tag revision>13.6</define-tag>

<define-tag dsa>
    <tr><td align="center"><a href="$(HOME)/security/%0/dsa-%1">DSA-%1</a></td>
        <td align="center"><:
    my @p = ();
    for my $p (split (/,\s*/, "%2")) {
	push (@p, sprintf ('<a href="https://packages.debian.org/src:%s">%s</a>', $p, $p));
    }
    print join (", ", @p);
:></td></tr>
</define-tag>

<define-tag dla>
    <tr><td align="center"><a href="$(HOME)/lts/security/%0/dla-%1">DLA-%1</a></td>
        <td align="center"><:
    my @p = ();
    for my $p (split (/,\s*/, "%2")) {
	push (@p, sprintf ('<a href="https://packages.debian.org/src:%s">%s</a>', $p, $p));
    }
    print join (", ", @p);
:></td></tr>
</define-tag>

<define-tag correction>
    <tr><td><a href="https://packages.debian.org/src:%0">%0</a></td>              <td>%1</td></tr>
</define-tag>

<define-tag srcpkg><a href="https://packages.debian.org/src:%0">%0</a></define-tag>

<p>
Le projet Debian a l'honneur d'annoncer la sixième mise à jour de sa
distribution stable Debian <release> (nom de code <q><codename></q>).
Tout en réglant quelques problèmes importants, cette mise à jour corrige
principalement des problèmes de sécurité de la version stable. Les annonces de
sécurité ont déjà été publiées séparément et sont simplement référencées dans
ce document.
</p>

<p>
Veuillez noter que cette mise à jour ne constitue pas une nouvelle version de
Debian <release> mais seulement une mise à jour de certains des paquets qu'elle
contient. Il n'est pas nécessaire de jeter les anciens médias de la
version <codename>. Après installation, les paquets peuvent être mis à niveau
vers les versions actuelles en utilisant un miroir Debian à jour.
</p>

<p>
Les personnes qui installent fréquemment les mises à jour à partir de
security.debian.org n'auront pas beaucoup de paquets à mettre à jour et la
plupart des mises à jour de security.debian.org sont comprises dans cette mise
à jour.
</p>

<p>
De nouvelles images d'installation seront prochainement disponibles à leurs
emplacements habituels.
</p>

<p>
Mettre à jour une installation vers cette révision peut se faire en faisant
pointer le système de gestion de paquets sur l'un des nombreux miroirs HTTP de
Debian. Une liste complète des miroirs est disponible à l'adresse :
</p>

<div class="center">
  <a href="$(HOME)/mirror/list">https://www.debian.org/mirror/list</a>
</div>

<h2>Mises à jour signalées</h2>

<h3><q>fwupd</q> et l'expiration du certificat CA de Secure Boot</h3>

<p><q>fwupd</q> a été mis à jour vers la version amont 2.0.20 qui a la
capacité de mettre à jour le certificat de l'autorité de certification (CA)
de Secure Boot, la clé d'échange de clés (Key Exchange Key — KEK) et les
bases de données de révocation (DBX).</p>

<p>L'autorité de certification de UEFI Secure Boot de 2013 installée par
défaut sur la plupart des PC et utilisée pour signer les chargeurs
d'amorçage a désormais expiré. Les futures mises à jour de <q>shim-signed</q>
pourraient donc empêcher le démarrage des systèmes quand Secure Boot est
activé.</p>

<p>Il est vivement recommandé aux utilisateurs d'appliquer les mises à
jour de <q>CA</q>, <q>KEK</q> et <q>DBX</q> fournies par le fabricant de
leur système, conformément aux directives suivantes :</p>

<div class="center">
  <a
  href="https://wiki.debian.org/SecureBoot/CAChanges#What_should_I_do.3F">
     https://wiki.debian.org/SecureBoot/CAChanges#What_should_I_do.3F
  </a>
</div>

<h3>Retour à une version antérieure de <q>geoip-database</q></h3>

<p>Pour des raisons de licence, <q>geoip-database</q> a été rétabli à une
version datant d'environ décembre 2019. Par conséquent les applications qui
utilisent cette base de données pourraient utiliser des informations
d'allocation obsolètes.</p>

<p>Les versions plus récentes de <q>geoip-database</q> (GeoLite) ne sont
pas compatibles avec les principes du logiciel libre selon Debian et ne
peuvent pas être distribuées.</p>

<p>Il est vivement recommandé aux utilisateurs de ces données d'obtenir
une licence GeoLite directement et de cesser de dépendre du paquet
<q>geoip-database</q>.</p>


<h2>Corrections de bogues divers</h2>

<p>
Cette mise à jour de la version stable apporte quelques corrections
importantes aux paquets suivants :
</p>

<table border=0>
<tr><th>Paquet</th>               <th>Raison</th></tr>
<correction apache2 "Corrections de problèmes d'utilisation de mémoire après libération [CVE-2026-29167 CVE-2026-48913] ; correction d'un problème de script intersite [CVE-2026-29170] ; correction de problèmes de dépassement de tampon [CVE-2026-34355 CVE-2026-34356 CVE-2026-42536] ; correction de problèmes de déni de service [CVE-2026-42535 CVE-2026-44186 CVE-2026-49975] ; correction de problèmes de lecture hors limites [CVE-2026-43951 CVE-2026-44185] ; correction d'un problème de lecture de fichier [CVE-2026-44119] ; correction d'un problème de soupassement de tampon en écriture [CVE-2026-44631]">
<correction archlinux-keyring "Mise à jour des clés">
<correction awstats "Gel sur les statistiques sur les mots clés évité">
<correction base-files "Mise à jour pour la version 13.6">
<correction beets "Correction d'une problème vulnérabilité de script intersite [CVE-2026-42052]">
<correction calibre "Correction de l'extraction non sûre des e-books et de la gestion des chemins de ressources [CVE-2026-30853 CVE-2026-33206] ; lecture de fichiers locaux par la visionneuse d'e-books et contrefaçon de requêtes côté serveur et exfiltration empêchées [CVE-2026-33205] ; évaluation de règles du catalogue non sûre évitée ; gestion correcte des requêtes XPath et SQL ; correction de la normalisation de chemin de <q>background-image endpoint</q> ; amélioration des diagnostics d'exceptions">
<correction cdebootstrap "Reconstruction avec xz-utils mis à jour">
<correction chrony "Sortie avec succès des scripts de hook <q>if-up/down</q> assurée">
<correction ckermit "Blocage par défaut du contrôle à distance du système kermit local [CVE-2025-68920] ; désactivation d'une vérification inutile de la version d'OpenSSL">
<correction composer "Correction de la prise en charge du nouveau format de jeton de GitHub [CVE-2026-45793]">
<correction courier "Correction des chemins de webadmin vers imapd et imapd-ssl">
<correction curl "Correction des fuites de redirection des jetons Bearer [CVE-2025-14524 CVE-2026-3783] ; correction de réutilisation de cache d'autorité de certification d'OpenSSL [CVE-2025-14819] ; correction de réutilisation de HTTP Negotiate et de connexion de mandataire [CVE-2026-1965 CVE-2026-3784 CVE-2026-5545] ; réutilisation de connexions STARTTLS en clair empêchée [CVE-2026-4873] ; correction de réutilisation après libération et de partage incorrect de SMB [CVE-2026-3805 CVE-2026-5773] ; effacement d'identifiants d'hôte, de mandataire ou de netrc redirigés [CVE-2026-6253 CVE-2026-6429] ; fuites de cookies obsolètes empêchées [CVE-2026-6276] ; effacement d'état du Digest du mandataire lors du changement de mandataire [CVE-2026-7168]">
<correction dar "Reconstruction avec curl, libgcrypt20 et openssl mis à jour">
<correction dcmtk "Corrections de problèmes de déréférencement de pointeur NULL [CVE-2022-4981 CVE-2025-14841] ; correction de problèmes de corruption de mémoire [CVE-2025-2357 CVE-2025-9732 CVE-2025-14607] ; correction d'un problème d'injection de commande [CVE-2026-5663] ; correction de problèmes de dépassement de tampon [CVE-2026-10194 CVE-2026-12805]">
<correction debian-installer "Passage de l'ABI du noyau Linux à la version 6.12.94+deb13 ; reconstruction pour la version 13.6">
<correction debian-installer-netboot-images "Reconstruction avec proposed-updates">
<correction debusine "Application des permissions de téléchargement de fichiers ; restriction de la création et de la suppression de relations d’artefacts [CVE-2026-11852] ; durcissement de la protection des commandes du dépôt sbuild ; rejet des chemins non sûrs de somme de contrôle .dsc/.changes [CVE-2026-11853]">
<correction deepdiff "Correction d'un problème de pollution de classe [CVE-2025-58367] ; correction d'un problème de dépassement de tampon [CVE-2026-33155]">
<correction dhcpcd "Correction de problèmes de sécurité mémoire [CVE-2025-70102 CVE-2026-56113 CVE-2026-56114] ; correction d'une fuite d'information des annonces du routeur IPv6 [CVE-2026-56116] ; correction de la gestion de temps de vie des sockets de contrôle [CVE-2026-56117]">
<correction distrobuilder "Reconstruction avec incus mis à jour">
<correction dolphin "Correction d'un problème de fuite de bac à sable [CVE-2026-41525]">
<correction errands "Correction de la vérification des certificats TLS pour les serveurs CalDAV [CVE-2025-71063]">
<correction execnet "Désactivation de tests au moment de la construction non fiables">
<correction fldigi "Obligation pour LC_NUMERIC=C.UTF-8 d'utiliser le séparateur décimal correct dans les fichiers journaux de API et ADIF">
<correction freecad "Correction du post-processeur pour FANUC ; correction d'un échec de construction sur arm64">
<correction fwupd "Activation des mises à jour de CA, db et KEK pour UEFI pour la transition de certificat Secure Boot 2026 ; correction de l'énumération de PK, KEK et dbx pour UEFI ; correction du déploiement du contrôleur Thunderbolt ; correction de régressions de mise à jour de microprogrammes ; mise à jour de la prise en charge de fwupd et des tests">
<correction gambas3 "Correction du chargement du composant Qt">
<correction gdown "Correction d'un problème d'écriture de fichier arbitraire [CVE-2026-40491]">
<correction geoip "Rétablissement des scripts de génération dont dépend geoip-database">
<correction geoip-database "Retour à une version compatible avec la DFSG">
<correction giflib "Corrections de problèmes de corruption de mémoire [CVE-2026-23868 CVE-2026-26740]">
<correction gimp "Correction de problèmes de soupassement d'entier [CVE-2026-4154 CVE-2026-40915]">
<correction gnupg2 "Reconstruction avec libgcrypt20 mis à jour">
<correction gnustep-sqlclient "Retrait de Multi-Arch : same">
<correction graphite2 "Correction d'un problème d'écriture hors limites [CVE-2026-50593]">
<correction horizon "Correction de l'échappement de caractères spéciaux dans project">
<correction ironic "Correction du transfert d'identifiant depuis des modèles de configuration [CVE-2026-42997] ; correction d'injection de commande dans la console IPMI [CVE-2026-42510] ; rendu de module kickstart placé dans un bac à sable [CVE-2026-44916] ; épuisement des thread du conducteur à partir de périphériques de fichier spéciaux évité [CVE-2026-44919] ; restriction des chemins d'image de fichiers non sûrs ; amélioration de la validation et du contrôle de la somme de contrôle de téléchargement d'image ; correction des charges de travail de Redfish de gestion d'alimentation, de démarrage et de microprogramme ; correction de la validation de règles d'inspection et des échecs d'accorche ; états de service et de déploiement bloqués évités">
<correction isc-kea "Correction d'un problème de déni de service [CVE-2026-3608]">
<correction isenkram "Gestion de la migration usr-merge dans update-fw-list ; mise à jour des listes de microprogrammes générées">
<correction keystone "Correction du comportement de user_enabled_invert [CVE-2026-40683] ; création et suppression évitées d'identifiants EC2 non autorisés [CVE-2026-33551]">
<correction libapache-session-browseable-perl "Amélioration de la source d'entropie [CVE-2026-8503]">
<correction libass "Corrections de problèmes de lecture et d'écriture hors limites">
<correction libbytes-random-secure-perl "Correction de l'utilisation incorrecte de semences dans PRNG [CVE-2026-11625]">
<correction libcaca "Comportement indéfini évité dans le contrôle de dépassement [CVE-2026-42046]">
<correction libcrypt-pbkdf2-perl "Changement de l'algorithme de hachage par défaut à HMAC-SHA256 et de la valeur d'itération par défaut à 600 000 [CVE-2026-9641] ; génération du salage en utilisant Crypt::URandom [CVE-2026-9638] ; utilisation de comparaisons de temps constant dans <q>validate</q> pour éviter des attaques temporelles [CVE-2017-20240]">
<correction libcrypt-urandom-perl "Correction d'un problème de dépassement de tampon [CVE-2026-2474]">
<correction libhtml-parser-perl "Correction d'une utilisation de tas après libération dans _decode_entities [CVE-2026-8829]">
<correction libnet-cidr-lite-perl "Correction de la validation de l'analyseur de IP/CIDR : rejet des chiffres non ASCII et des sauts de ligne terminaux [CVE-2026-55190] ; rejet des masques CIDR à remplissage de zéros [CVE-2026-45191]">
<correction libreoffice "Correction d'échec avec élégance dans graphite2">
<correction libslirp "Correction d'un problème de divulgation de mémoire [CVE-2026-9539]">
<correction libtasn1-6 "Correction d'un problème de dépassement de tampon [CVE-2025-13151]">
<correction libvncserver "Correction d'un dépassement de tampon et d'une écriture hors limites [CVE-2026-44988 CVE-2026-50538]">
<correction libxml-libxml-perl "Correction d'une lecture hors limites [CVE-2026-8177]">
<correction libxml2 "Correction des limites de récursion pour les inclusions RelaxNG [CVE-2026-0989] ; récursion des catalogues XML et SGML et épuisement de ressource évités [CVE-2025-8732 CVE-2026-0990 CVE-2026-0992] ; correction d'une fuite de mémoire du shell xmllint [CVE-2026-1757] ; correction des fuites de XMLwriter et des chemins d'erreur de Schematron ; utilisation après libération de la validation de RelaxNG évitée ; mise à jour des tests de régression">
<correction libxpm "Correction d'un problème de lecture hors limites [CVE-2026-4367]">
<correction linuxcnc "Nettoyage des noms de module">
<correction lxml-html-clean "Correction d'un problème de contournement de filtre [CVE-2026-28348] ; correction d'un problème d'injection d'indicateur [CVE-2026-28350]">
<correction mesa "Correction de la gestion d'allocation pour WebGPU/SPIR-V [CVE-2026-40393]">
<correction miniupnpd "Correction d'un problème de soupassement d'entier [CVE-2026-5720]">
<correction modsecurity "Déni de service évité dans la gestion de hexDecode [CVE-2026-30923] ; déni de service évité dans la vérification SSN/CPF/SVNR [CVE-2026-42268]">
<correction mutt "Correction de problèmes de troncature de tampon [CVE-2026-43859 CVE-2026-43860 CVE-2026-43861] ; correction de la mauvaise gestion du niveau de sécurité de imap_auth_gss [CVE-2026-43862] ; correction d'un problème de déni de service [CVE-2026-43863] ; correction d'un problème de déréférencement de pointeur NULL [CVE-2026-43864]">
<correction mxml "Correction d'une lecture hors limites [CVE-2026-5037]">
<correction nbconvert "Correction de problèmes de lecture et d'écriture de fichiers arbitraires [CVE-2026-39377 CVE-2026-39378]">
<correction neutron "Correction de la politique de marquage">
<correction nss "Amélioration de la gestion des séquences d'échappement dans pk11uri_ParseAttributes [CVE-2026-12318]">
<correction ojalgo "Réduction de la fréquence des échecs de tests au moment de la construction">
<correction opencc "Correction d'un problème de lecture hors limites [CVE-2025-15536]">
<correction openslide "Correction d'un possible problème d'exécution de code [CVE-2026-48977]">
<correction php-guzzlehttp-psr7 "Correction de la validation de l'hôte d'autorité [CVE-2026-48998] ; rejet des caractères de contrôle dans les noms d'hôte des URI [CVE-2026-49214] ; durcissement de la gestion des variables globales de ServerRequest ; normalisation des valeurs d'en-tête globales ; encodage des signes <q>plus</q> littéraux dans les assistants de requête">
<correction php-league-csv "Correction d'un test au moment de construction avec PHP &gt;=8.4.14">
<correction php-twig "Mise à jour de sécurité">
<correction pillow "Correction complémentaire pour le CVE-2026-42310">
<correction poco "Correction d'une erreur de segmentation [CVE-2025-6375]">
<correction poetry "Correction d'un problème d'écriture de fichier arbitraire [CVE-2026-34591]">
<correction poppler "Correction d'un problème de création de signature non valable">
<correction postfix "Nouvelle version amont stable ; correction d'un problème de déni de service [CVE-2026-43964] ; exécution du démon poursuivie pendant les mises à niveau">
<correction protobuf "Correction des limites de récursion de l'analyseur [CVE-2024-7254 CVE-2025-4565 CVE-2026-0994 CVE-2026-6409]">
<correction psd-tools "Correction d'un problème de déni de service [CVE-2026-27809]">
<correction pupnp "Correction d'un problème de confusion de port par contrefaçon de requête côté serveur [CVE-2026-41682]">
<correction pymdown-extensions "Correction d'un problème de déni de service basé sur les expressions rationnelles [CVE-2025-68142]">
<correction pyopenssl "Correction de la gestion des exceptions et de l'annulation de connexion [CVE-2026-27448] ; correction d'un dépassement de tampon dans la fonction de <q>callback</q> de cookie de DTLS [CVE-2026-27459]">
<correction pytest-httpbin "Désactivation d'un test au moment de la construction non fiable">
<correction python-daphne "Correction d'un problème de déni de service [CVE-2026-44545] ; correction d'un problème d'injection d'en-tête [CVE-2026-44546]">
<correction python-django "Mise à jour de la suite de tests à la suite de modifications dans python3.13">
<correction python-dynaconf "Correction d'un problème d'injection de modèle coté serveur [CVE-2026-33154]">
<correction python-grpc-tools "Correction de TypeError dans command.build_package_protos">
<correction python-handy-archives "Correction de la fin du localisateur de répertoire central pour Zip64">
<correction python-idna "Correction d'un problème de déni de service [CVE-2026-45409]">
<correction python-iniparse "Correction d'une situation de compétition dans les tests au moment de la construction">
<correction python-jwcrypto "Correction d'un problème de déni de service [CVE-2026-39373]">
<correction python-markdown "Adaptation à des modifications dans le module html.parser de Python">
<correction python-marshmallow "Correction d'un problème de déni de service [CVE-2025-68480]">
<correction python-memray "Correction d'un problème de script intersite [CVE-2026-32722]">
<correction python-virtualenv "Correction de problèmes d'heure de vérification et d'heure d'utilisation [CVE-2026-22702]">
<correction python-webob "Correction d'un problème de redirection ouverte [CVE-2026-44889]">
<correction python-xmltodict "Correction d'un problème d'injection de code XML [CVE-2025-9375]">
<correction python3.13 "Correction d'un plantage dans la fonction <q>callback</q> de SNI quand l'objet SSL a disparu ; correction de fuite de références dans les objets ssl.SSLContext ; utilisation prématurée du ramasse-miette sur des objets évitée lors du partage de __dict__ ; correction de <q>les octets CR/LF n'ont pas été rejetés par les en-têtes HTTP du tunnel mandataire client ou par l'hôte</q> [CVE-2026-1502] ; correction de problèmes de déni de service [CVE-2026-3276 CVE-2026-9669] ; correction d'un problème d'échappement insuffisant [CVE-2026-6019] ; correction d'un problème de traversée de répertoires [CVE-2026-7774] ; correction d'un problème de contrefaçon de requête côté serveur [CVE-2026-8328]">
<correction qemu "Nouvelle version amont stable ; correctifs de sécurité [CVE-2024-6519 CVE-2026-2243 CVE-2026-3195 CVE-2026-3196 CVE-2026-3842 CVE-2026-3886 CVE-2026-3890 CVE-2026-41435 CVE-2026-41436 CVE-2026-41437 CVE-2026-41438 CVE-2026-41439 CVE-2026-41440 CVE-2026-5744 CVE-2026-5761 CVE-2026-5763 CVE-2026-6502 CVE-2026-8341 CVE-2026-48002 CVE-2026-48003 CVE-2026-48004 CVE-2026-48914 CVE-2026-48915 CVE-2026-6425 CVE-2026-8343]">
<correction qtmir "Correction de problèmes de rendu, de mise à l'échelle, de gestion de focus et de plantage de session de Lomiri ; correction du nettoyage des fenêtres périmées et des surfaces inactives ; assurance que les applications Xwayland héritent de DISPLAY ; amélioration de la sélection du fournisseur de rendu pour Asahi Linux">
<correction rauc "Correction de la signature incorrecte des gros paquets [CVE-2026-34155]">
<correction resource-agents "Correction d'une erreur de syntaxe">
<correction rhino "Correction d'un problème de déni de service [CVE-2025-66453]">
<correction rlottie "Correction d'un problème de lecture hors limites [CVE-2026-10305] ; correction de problèmes de déni de service [CVE-2026-47319 CVE-2026-47320]">
<correction rsync "Rejet des lignes de réponse du mandataire HTTP excessivement longues [CVE-2026-45232]">
<correction rtl-433 "Correction d'un problème de dépassement de tampon [CVE-2025-34450]">
<correction ruby-css-parser "Correction de la validation de certificats HTTPS pour les CSS distants [CVE-2026-44312]">
<correction rust-time "Correction d'un déni de service [CVE-2026-25727]">
<correction samba "Nouvelle version amont stable">
<correction shim "Nouvelle version amont ; construction avec le gcc par défaut ; définition du niveau de révocation de SBAT à 2025021800">
<correction shim-helpers-amd64-signed "Mise à jour vers shim 16.1-2~deb13u1">
<correction shim-helpers-arm64-signed "Mise à jour vers shim 16.1-2~deb13u1">
<correction shim-signed "Compatibilité avec Secure Boot assurée avec le certificat d'autorité UEFI Microsoft 2023 ; vérification de problèmes probables de démarrage avant l'installation ; combinaison et vérification de plusieurs signatures shim ; mise à jour des binaires signés de shim">
<correction skanpage "Correction d'un problème de fuite de données [CVE-2025-55174]">
<correction smartdns "Correction d'un problème de dépassement de tampon [CVE-2026-1425]">
<correction squirrel3 "Correction d'évasion du bac à sable [CVE-2021-41556]">
<correction sshfs-fuse "Ajout de l'option contain_symlinks pour éviter les attaques par échappement de lien symbolique [CVE-2026-47187] ; rejet d'injection d'option de nom d'hôte au moyen d'une source de montage entre crochets [CVE-2026-48711]">
<correction starman "Correction d'un problème de dissimulation de requête [CVE-2026-40560]">
<correction symfony "Mise à jour de sécurité">
<correction tigervnc "Lecture de l'écran de x0vncserver par les autres utilisateurs empêchée [CVE-2026-34352]">
<correction user-mode-linux "Reconstruction avec linux mis à jour">
<correction vitrage "Correction d'une vulnérabilité d'exécution de code à distance [CVE-2026-28370]">
<correction wireless-regdb "Nouvelle version amont stable ; mise à jour des informations réglementaires de plusieurs pays">
<correction wireshark "Nouvelle version amont stable ; correction d'un problème de déni de service [CVE-2026-9759]">
<correction xz-utils "Correction d'un problème de dépassement de tampon [CVE-2026-34743]">
</table>


<h2>Mises à jour de sécurité</h2>


<p>
Cette révision ajoute les mises à jour de sécurité suivantes à la version
stable. L'équipe de sécurité a déjà publié une annonce pour chacune de ces
mises à jour :
</p>

<table border=0>
<tr><th>Identifiant</th>  <th>Paquet</th></tr>
<dsa 2026 6250 chromium>
<dsa 2026 6256 php8.4>
<dsa 2026 6266 nghttp2>
<dsa 2026 6267 thunderbird>
<dsa 2026 6268 ffmpeg>
<dsa 2026 6270 postgresql-17>
<dsa 2026 6271 gsasl>
<dsa 2026 6273 chromium>
<dsa 2026 6274 linux-signed-amd64>
<dsa 2026 6274 linux-signed-arm64>
<dsa 2026 6274 linux>
<dsa 2026 6277 openjpeg2>
<dsa 2026 6278 nginx>
<dsa 2026 6279 redis>
<dsa 2026 6280 netatalk>
<dsa 2026 6281 gnutls28>
<dsa 2026 6282 rsync>
<dsa 2026 6283 firefox-esr>
<dsa 2026 6284 pdns>
<dsa 2026 6285 bind9>
<dsa 2026 6286 evince>
<dsa 2026 6287 chromium>
<dsa 2026 6288 thunderbird>
<dsa 2026 6289 openvpn>
<dsa 2026 6290 nss>
<dsa 2026 6291 haproxy>
<dsa 2026 6292 haveged>
<dsa 2026 6293 krb5>
<dsa 2026 6294 libgcrypt20>
<dsa 2026 6295 linux-signed-amd64>
<dsa 2026 6295 linux-signed-arm64>
<dsa 2026 6295 linux>
<dsa 2026 6296 spip>
<dsa 2026 6297 samba>
<dsa 2026 6298 imagemagick>
<dsa 2026 6299 kdenlive>
<dsa 2026 6300 node-shell-quote>
<dsa 2026 6301 roundcube>
<dsa 2026 6302 starlette>
<dsa 2026 6303 varnish>
<dsa 2026 6304 unbound>
<dsa 2026 6305 linux-signed-amd64>
<dsa 2026 6305 linux-signed-arm64>
<dsa 2026 6305 linux>
<dsa 2026 6307 kitty>
<dsa 2026 6308 nagios4>
<dsa 2026 6309 exim4>
<dsa 2026 6311 php-twig>
<dsa 2026 6312 symfony>
<dsa 2026 6313 dovecot>
<dsa 2026 6314 swift>
<dsa 2026 6315 cyborg>
<dsa 2026 6316 chromium>
<dsa 2026 6318 gst-plugins-good1.0>
<dsa 2026 6319 yelp>
<dsa 2026 6321 ceph>
<dsa 2026 6322 frr>
<dsa 2026 6323 apache2>
<dsa 2026 6324 request-tracker5>
<dsa 2026 6325 chromium>
<dsa 2026 6326 nginx>
<dsa 2026 6328 tomcat10>
<dsa 2026 6329 tomcat11>
<dsa 2026 6330 strongswan>
<dsa 2026 6331 keystone>
<dsa 2026 6332 okular>
<dsa 2026 6333 mistral>
<dsa 2026 6334 poppler>
<dsa 2026 6335 openssl>
<dsa 2026 6336 jackson-core>
<dsa 2026 6336 jackson-databind>
<dsa 2026 6336 jackson-dataformat-smile>
<dsa 2026 6337 chromium>
<dsa 2026 6338 libdbi-perl>
<dsa 2026 6339 libinput>
<dsa 2026 6340 neutron>
<dsa 2026 6341 ironic>
<dsa 2026 6341 python-oslo.messaging>
<dsa 2026 6342 jpeg-xl>
<dsa 2026 6343 librabbitmq>
<dsa 2026 6344 chromium>
<dsa 2026 6345 libgd-perl>
<dsa 2026 6346 libreoffice>
<dsa 2026 6347 bird2>
<dsa 2026 6348 gsasl>
<dsa 2026 6349 atril>
<dsa 2026 6350 firefox-esr>
<dsa 2026 6351 thunderbird>
<dsa 2026 6352 chromium>
<dsa 2026 6353 gst-libav1.0>
<dsa 2026 6354 libconfig-inifiles-perl>
<dsa 2026 6355 linux-signed-amd64>
<dsa 2026 6355 linux-signed-arm64>
<dsa 2026 6355 linux>
<dsa 2026 6356 imagemagick>
<dsa 2026 6357 pillow>
<dsa 2026 6358 libhttp-daemon-perl>
<dsa 2026 6359 gst-plugins-good1.0>
<dsa 2026 6360 squid>
<dsa 2026 6361 ffmpeg>
<dsa 2026 6362 gst-plugins-bad1.0>
<dsa 2026 6363 python-urllib3>
<dsa 2026 6364 chromium>
<dsa 2026 6365 libssh2>
<dsa 2026 6366 sogo>
<dsa 2026 6367 dnsdist>
<dsa 2026 6368 pdns>
<dsa 2026 6369 pdns-recursor>
<dsa 2026 6370 incus>
<dsa 2026 6371 xorg-server>
<dsa 2026 6372 tor>
<dsa 2026 6373 lxd>
<dsa 2026 6374 nginx>
<dsa 2026 6375 fastnetmon>
<dsa 2026 6376 openvpn>
<dsa 2026 6377 php8.4>
<dsa 2026 6378 chromium>
<dsa 2026 6379 bird3>
<dsa 2026 6380 mediawiki>
<dsa 2026 6384 chromium>
</table>



<h2>Installateur Debian</h2>
<p>
L'installateur a été mis à jour pour inclure les correctifs incorporés dans
cette version de stable.
</p>

<h2>URL</h2>

<p>
Liste complète des paquets qui ont été modifiés dans cette version :
</p>

<div class="center">
  <url "https://deb.debian.org/debian/dists/<downcase <codename>>/ChangeLog">
</div>

<p>
Adresse de l'actuelle distribution stable :
</p>

<div class="center">
  <url "https://deb.debian.org/debian/dists/stable/">
</div>

<p>
Mises à jour proposées à la distribution stable :
</p>

<div class="center">
  <url "https://deb.debian.org/debian/dists/proposed-updates">
</div>

<p>
Informations sur la distribution stable (notes de publication,
<i>errata</i>, etc.) :
</p>

<div class="center">
  <a
  href="$(HOME)/releases/stable/">https://www.debian.org/releases/stable/</a>
</div>

<p>
Annonces et informations de sécurité :
</p>

<div class="center">
  <a href="$(HOME)/security/">https://www.debian.org/security/</a>
</div>

<h2>À propos de Debian</h2>
<p>
Le projet Debian est une association de développeurs de logiciels libres qui
offrent volontairement leur temps et leurs efforts pour produire le système
d'exploitation complètement libre Debian.
</p>

<h2>Contacts</h2>

<p>
Pour de plus amples informations, veuillez consulter le site Internet de
Debian <a href="$(HOME)/">https://www.debian.org/</a> ou envoyez un courrier
électronique à &lt;[email protected]&gt; ou contactez l'équipe de publication de
la version stable à &lt;[email protected]&gt;.
</p>
signature.asc (application/pgp-signature, 833 B)
-----BEGIN PGP SIGNATURE-----

iQIzBAABCgAdFiEEcH/R3vmpi4JWBoDfeBP2a44wMXIFAmpSeowACgkQeBP2a44w
MXLf3Q//fuCfoJR0XPmmcqHtFozg/ppUmGWP5/S1DCb212i7I+XCLZH2vhkh66oj
bxfPiUabYLgl98ljDyZpW9jd89lWJ0Zl19fGi2NsSP9nQ1O0itjWRSUG6YtO4nOd
8Q2p3Hr4c9QNK0j4anexaUnMJ1rNSv3ZrJ/MkwW9zIZFUDo0dLBoaW2aQ2lGu7Gu
Oz0HnZp6zNDLfFLCbTYd+TCKVsuuboCwwM+gZLezaoAeCp688n1dAJkc+bPQOa1n
ElqJa13/L6PRDtMdJfk6Sw5v/qcMHMVcIBWXfuRObkgnbj6jxV562Y29cag1MXRp
kvWJg1nhDvwFc//Q5h1ir5XU/2ClwlpjcUF5+dGjmEARJ0tJB92iNi0lg4ZeSO3d
tTJ0M1kBbGPCl4Iz3inNnZq5hMu6XOuSpAQ7NQjxBz6CiRoMEc2gquGs7x+Bp2NL
116EPDQiBEdT3LFDdgIaAIdX2mtVDLD/RN1zbjkSrJiPdFEG55kaoyagg00btjMp
zZEoRJKf/DUWrRs0Ga19I/au3EJJZLuygajhrKwcl1Ud/dN6vFndKeqAiU94rN7w
NH/nQ/gAzuWAhFnNTTp45PZF7USUEui/WPCPLfmvga5CJlhaRxJXOv4g834MmGS2
0dO0RuQeTCB88Etj6BOhC2VskiFOxsCKLDCW+EqpAxDHNVTP/bs=
=4ACI
-----END PGP SIGNATURE-----