Publication de la mise à jour de Debian 7.9
jean-pierre giraud <[email protected]> Wed, 09 Sep 2015 12:08:21 +0200
| Newsgroups | gmane.linux.debian.user.news.french |
|---|---|
| Message-ID | <[email protected]> |
------------------------------------------------------------------------
Projet Debian https://www.debian.org/
Publication de la mise =C3=A0 jour de Debian 7.9 press@debian=
.org
5 septembre 2015 https://www.debian.org/News/2015/2015090502
------------------------------------------------------------------------
Le projet Debian a l'honneur d'annoncer la neuvi=C3=A8me mise =C3=A0 jo=
ur de sa
distribution oldstable Debian 7 (nomm=C3=A9e =C2=AB Wheezy =C2=BB). Tout =
en r=C3=A9glant
quelques probl=C3=A8mes importants, cette mise =C3=A0 jour corrige princi=
palement
des probl=C3=A8mes de s=C3=A9curit=C3=A9 de la version stable. Les annonc=
es de s=C3=A9curit=C3=A9
ont d=C3=A9j=C3=A0 =C3=A9t=C3=A9 publi=C3=A9es s=C3=A9par=C3=A9ment et so=
nt simplement r=C3=A9f=C3=A9renc=C3=A9es dans ce
document.
Veuillez noter que cette mise =C3=A0 jour ne constitue pas une nouvelle
version Debian 7 mais seulement une mise =C3=A0 jour de certains des paqu=
ets
qu'elle contient. Il n'est pas n=C3=A9cessaire de jeter les anciens CD et=
DVD
de la version wheezy mais simplement de faire une mise =C3=A0 jour =C3=A0=
l=E2=80=99aide
d=E2=80=99un miroir Debian apr=C3=A8s une installation, pour d=C3=A9clenc=
her la mise =C3=A0
jour de tout paquet obsol=C3=A8te.
Ceux qui installent fr=C3=A9quemment les mises =C3=A0 jour =C3=A0 parti=
r de
security.debian.org n'auront pas beaucoup de paquets =C3=A0 mettre =C3=A0=
jour et
la plupart des mises =C3=A0 jour de security.debian.org sont comprises da=
ns
cette mise =C3=A0 jour.
De nouveaux supports d'installation et des images de CD et de DVD
contenant les paquets mis =C3=A0 jour seront prochainement disponibles =C3=
=A0
leurs emplacements habituels.
La mise =C3=A0 jour en ligne vers cette version se fait en faisant poin=
ter
l'outil de gestion des paquets aptitude (ou apt) (consultez la page de
manuel sources.list(5)) sur l'un des nombreux miroirs FTP ou HTTP de
Debian. Une liste compl=C3=A8te des miroirs est disponible =C3=A0 l'adres=
se :
https://www.debian.org/mirror/list
Corrections de bogues divers
----------------------------
Cette mise =C3=A0 jour de la version oldstable apporte quelques correct=
ions
importantes aux paquets suivants :
Paquet Raison
amd64-microcode Mise =C3=A0 jour du microcode inclus
base-files Mise =C3=A0 jour pour cette version
bley Retrait de dnsbl.ahbl.org de la configuration par
d=C3=A9faut, parce que le site est ferm=C3=A9
clamav Nouvelle version amont ; correction de division
par z=C3=A9ro et d=C3=A9passement de pointeur arithm=C3=A9=
tique
dans la biblioth=C3=A8que libmspack fournie
commons-httpclient
Correction de la correction incompl=C3=A8te du probl=C3=A8=
me
CVE-2012-6153 avec la v=C3=A9rification du CN
[CVE-2014-3577]
conk D=C3=A9claration de la relation Breaks et Replaces avec
conky (<< 1.8.0-1) pour corriger la mise =C3=A0
niveau de Lenny =C3=A0 Squeeze puis Wheezy
debian-installer Utilisation du r=C3=A9sultat de =C2=AB apt-config dump =C2=
=BB pour
savoir o=C3=B9 trouver le sources.list du syst=C3=A8me
debian-installer-netboot-images
Reconstruction avec le nouvel installateur Debian
debian-security-support
Ajout du paquet =C3=A0 Wheezy
debmirror Prise en charge d'une =C2=AB nouvelle =C2=BB localisatio=
n du
fichier Contents ; prise en charge d'HTTPS ;
ajout des options --keyring, --include-field et
--exclude-field
debootstrap Ajout de la prise en charge de Stretch ; r=C3=A9solution=
=20
des liens symboliques de point de montage relatifs
au chroot cible avant de les d=C3=A9monter
didjvu Correction d'une utilisation non s=C3=BBre de fichier
temporaire lors de l'appel de c44
exactimage Correction d'un d=C3=A9passement d'entier dans la
fonction ljpeg_start dans dcraw [CVE-2015-3885]
frogr Utilisation de points de terminaison SSL pour l'API
Flickr ; correction d'un plantage dans gcrypt
gamera Correction d'une utilisation non s=C3=BBre de fichier
temporaire [CVE-2014-1937]
gnome-shell Correction du calcul du num=C3=A9ro de semaine
hp2xx Correction de plantages
httpcomponents-client
Correction de la v=C3=A9rification la correspondance du
nom d'h=C3=B4te du serveur avec le nom de domaine dans l=
e
champ CN du sujet [CVE-2012-6153, CVE-2014-3577]
ikiwiki Correction de script intersite dans le s=C3=A9lecteur
d'openid ; r=C3=A9troportage du greffon blogspam
d'experimental, parce que la version de Wheezy n'est
plus utilisable
intel-microcode Mise =C3=A0 jour du microcode inclus
ircd-hybrid D=C3=A9sactivation de SSL3 pour r=C3=A9duire le risque d=
'attaque
POODLE
lame V=C3=A9rification des entr=C3=A9es non valables de fr=C3=
=A9quence
d'=C3=A9chantillonnage et de nombre de canaux,
=C3=A9vitement des fichiers wav malform=C3=A9s provoquan=
t une
exception de virgule flottante, correction de la
v=C3=A9rification que le ratio de fr=C3=A9quence
d'=C3=A9chantillonnage est un entier
lcms R=C3=A9-empaquetage pour retirer les fichiers de test et=
les
profils de couleur non libres ; correction d'un d=C3=A9n=
i de
service [CVE-2013-4160]
libdatetime-timezone-perl
Mise =C3=A0 jour des donn=C3=A9es incluses
libdbd-pg-perl Correction d'un probl=C3=A8me d'interop=C3=A9rabilit=C3=A9=
entre les
clients Wheezy et les versions plus r=C3=A9centes de
PostgreSQL
libfcgi =C3=89vitement d'=C3=A9crasement de pile par l'utilisati=
on de
poll() =C3=A0 la place de select()
libraw Correction d'un d=C3=A9bordement d'entier dans la foncti=
on
ljpeg_start [CVE-2015-3885]
linux Mise =C3=A0 jour vers la version stable 3.2.68 ; drm, ag=
p :
mise =C3=A0 jour vers 3.4.106 ; [rt] mise =C3=A0 jour ve=
rs
3.2.68-rt99
linux-ftpd-ssl Correction de =C2=AB NLST of empty directory results in
segfault =C2=BB
maven Utilisation d'HTTPS par d=C3=A9faut lors du t=C3=A9l=C3=A9=
chargement
d'objets du d=C3=A9p=C3=B4t central de Maven
mdbtools Correction de d=C3=A9bordement dans certains champs memo=
et
sorties de donn=C3=A9es binaires
mediatomb D=C3=A9sactivation de l'interface utilisateur par d=C3=A9=
faut
mercurial Correction des =C2=AB errors in handling case-sensitive
directories allow for remote code execution on pull =C2=BB
[CVE-2014-9390]
mozilla-noscript Correction de l'=C3=A9num=C3=A9ration des scripts d'Icew=
easel
>=3D 35
netcf Correction d'ipcalc_netmask ; =C3=A9vite une fuite de
m=C3=A9moire lors de l'=C3=A9num=C3=A9ration des interfa=
ces
open-vm-tools Gestion des modifications de structure dans les
versions r=C3=A9centes du noyau (de d_alias =C3=A0
d_u.d_alias)
openafs Correction du module du noyau construit quand d_alias
est dans l'union d_u ; correction d'une potentielle
corruption de fichiers mmapped
opencv Mise =C3=A0 jour des informations de licence pour le mod=
ule
du gpu
openvswitch Correction de la construction
d'openvswitch-datapath-dkms
osc Correction d'injection de commande [CVE-2015-0778]
partconf Exclusion des lecteurs CD/DVD des recherches de
partition
pdf2djvu Correction d'une utilisation non s=C3=BBre de fichier
temporaire lors de l'appel de c44
pgbouncer Correction d'un plantage =C3=A0 distance =E2=80=94 un or=
dre de
paquets non valable provoque une recherche de pointeur
NULL [CVE-2015-4054]
phpbb3 Correction d'une vuln=C3=A9rabilit=C3=A9 de CSRF [CVE-20=
15-1432]
et d'injection de CSS [CVE-2015-1431] ; correction
d'une possible vuln=C3=A9rabilit=C3=A9 de redirection
[CVE-2015-3880]
policyd-weight Arr=C3=AAt de l'utilisation de la RBL
obsol=C3=A8te rhsbl.ahbl.org ; mise =C3=A0 jour de la li=
ste des
RBL par d=C3=A9faut dans la page du manuel pour
correspondre =C3=A0 la r=C3=A9alit=C3=A9
postgresql-9.1 Nouvelle version amont
rawtherapee Correction d'erreurs de v=C3=A9rification d'entr=C3=A9e =
de
dcraw [CVE-2015-3885]
spamassassin Retrait des r=C3=A9f=C3=A9rences au DNSBL ahbl.org qui a=
cess=C3=A9
de fonctionner
ssl-cert Utilisation de SHA2 pour les certificats nouvellemment
g=C3=A9n=C3=A9r=C3=A9s ; r=C3=A9glage d'umask pour s'ass=
urer que la cl=C3=A9
g=C3=A9n=C3=A9r=C3=A9e n'est pas lisible par tous les ut=
ilisateurs
pendant une courte p=C3=A9riode pendant que make-ssl-cer=
t est
ex=C3=A9cut=C3=A9
sudo Reconnaissance des sudoers non modifi=C3=A9s de Lenny et
Squeeze pour =C3=A9viter des questions de dpkg sur des
fichiers de configuration modifi=C3=A9s lors des mises =C3=
=A0=20
niveau vers Wheezy
tcllib Correction d'une vuln=C3=A9rabilit=C3=A9 de script inter=
site dans
le module html pour les =C3=A9l=C3=A9ments <textarea/>
tomcat7 Correction d'erreur FTBFS en s'assurant que les tests
unitaires de SSL utilisent les protocoles TLS ;
r=C3=A9g=C3=A9n=C3=A9ration des certificats de test expi=
r=C3=A9s
tzdata Nouvelle version amont
unrar-nonfree Correction d'une vuln=C3=A9rabilit=C3=A9 de lien de trav=
ers=C3=A9e
de r=C3=A9pertoires
unzip Correction de =C2=AB unzip thinks some files are symlink=
s =C2=BB,
d=C3=A9passement de tampon et de plantage dans zipinfo
user-mode-linux Reconstruction avec le noyau actuel
vigor Utilisation des routines des expressions rationnelles
de libc plut=C3=B4t que celles qui sont fournies, pour
=C3=A9viter la n=C3=A9cessit=C3=A9 d'appliquer les corre=
ctifs de
s=C3=A9curit=C3=A9 ind=C3=A9pendamment
vpim Construction pour ruby 1.9 (version par d=C3=A9faut pour
Wheezy)
wesnoth-1.10 Correction de s=C3=A9curit=C3=A9 : inclusion non permise=
des
fichiers .pbl de WML [CVE-2015-5069,
CVE-2015-5070]
wireless-regdb Mise =C3=A0 jour des donn=C3=A9es incluses
Mises =C3=A0 jour de s=C3=A9curit=C3=A9
------------------------
Cette r=C3=A9vision ajoute les mises =C3=A0 jour de s=C3=A9curit=C3=A9 =
suivantes =C3=A0 la
version stable. L'=C3=A9quipe de s=C3=A9curit=C3=A9 a d=C3=A9j=C3=A0 publ=
i=C3=A9 une annonce pour
chacune de ces mises =C3=A0 jour :
Identifiant Paquet
DSA-3120 mantis
DSA-3121 file
DSA-3122 curl
DSA-3123 binutils
DSA-3123 binutils-mingw-w64
DSA-3124 otrs2
DSA-3125 openssl
DSA-3126 php5
DSA-3127 iceweasel
DSA-3128 linux
DSA-3129 rpm
DSA-3130 lsyncd
DSA-3131 xdg-utils
DSA-3133 privoxy
DSA-3134 sympa
DSA-3135 mysql-5.5
DSA-3136 polarssl
DSA-3137 websvn
DSA-3138 jasper
DSA-3139 squid
DSA-3140 xen
DSA-3141 wireshark
DSA-3142 eglibc
DSA-3143 virtualbox
DSA-3145 privoxy
DSA-3146 requests
DSA-3149 condor
DSA-3150 vlc
DSA-3151 python-django
DSA-3152 unzip
DSA-3153 krb5
DSA-3154 ntp
DSA-3155 postgresql-9.1
DSA-3156 vlc
DSA-3156 mplayer
DSA-3156 liblivemedia
DSA-3158 unrtf
DSA-3159 ruby1.8
DSA-3160 xorg-server
DSA-3161 dbus
DSA-3162 bind9
DSA-3164 typo3-src
DSA-3165 xdg-utils
DSA-3166 e2fsprogs
DSA-3167 sudo
DSA-3168 ruby-redcloth
DSA-3169 eglibc
DSA-3170 linux
DSA-3171 samba
DSA-3172 cups
DSA-3174 iceweasel
DSA-3176 request-tracker4
DSA-3177 mod-gnutls
DSA-3178 unace
DSA-3180 libarchive
DSA-3181 xen
DSA-3182 libssh2
DSA-3183 movabletype-opensource
DSA-3184 gnupg
DSA-3185 libgcrypt11
DSA-3186 nss
DSA-3187 icu
DSA-3188 freetype
DSA-3189 libav
DSA-3190 putty
DSA-3191 gnutls26
DSA-3192 checkpw
DSA-3193 tcpdump
DSA-3194 libxfont
DSA-3195 php5
DSA-3196 file
DSA-3197 openssl
DSA-3198 php5
DSA-3199 xerces-c
DSA-3200 drupal7
DSA-3201 iceweasel
DSA-3202 mono
DSA-3203 tor
DSA-3204 python-django
DSA-3205 batik
DSA-3206 dulwich
DSA-3207 shibboleth-sp2
DSA-3208 freexl
DSA-3209 openldap
DSA-3210 wireshark
DSA-3211 iceweasel
DSA-3213 arj
DSA-3214 mailman
DSA-3215 libgd
DSA-3216 tor
DSA-3217 dpkg
DSA-3218 wesnoth-1.10
DSA-3220 libtasn1-3
DSA-3221 das-watchdog
DSA-3222 chrony
DSA-3223 ntp
DSA-3224 libxrender
DSA-3224 libx11
DSA-3225 st-plugins-bad0.10
DSA-3226 inspircd
DSA-3227 movabletype-opensource
DSA-3228 ppp
DSA-3229 mysql-5.5
DSA-3230 django-markupfield
DSA-3231 subversion
DSA-3232 curl
DSA-3233 wpa
DSA-3237 linux
DSA-3243 libxml-libxml-perl
DSA-3245 ruby1.8
DSA-3248 libphp-snoopy
DSA-3249 jqueryui
DSA-3250 wordpress
DSA-3251 dnsmasq
DSA-3252 sqlite3
DSA-3253 pound
DSA-3257 mercurial
DSA-3259 qemu
DSA-3259 qemu-kvm
DSA-3260 iceweasel
DSA-3261 libtest-signature-perl
DSA-3261 libmodule-signature-perl
DSA-3262 xen
DSA-3263 proftpd-dfsg
DSA-3265 zendframework
DSA-3266 fuse
DSA-3268 ntfs-3g
DSA-3269 postgresql-9.1
DSA-3271 nbd
DSA-3272 ipsec-tools
DSA-3273 tiff
DSA-3274 virtualbox
DSA-3277 wireshark
DSA-3278 libapache-mod-jk
DSA-3280 php5
DSA-3282 strongswan
DSA-3283 cups
DSA-3284 qemu
DSA-3285 qemu-kvm
DSA-3286 xen
DSA-3287 openssl
DSA-3289 p7zip
DSA-3290 linux
DSA-3291 drupal7
DSA-3295 cacti
DSA-3296 libcrypto++
DSA-3297 unattended-upgrades
DSA-3298 jackrabbit
DSA-3300 iceweasel
DSA-3302 libwmf
DSA-3303 cups-filters
DSA-3304 bind9
DSA-3305 python-django
DSA-3308 mysql-5.5
DSA-3309 tidy
DSA-3310 freexl
DSA-3312 cacti
DSA-3318 expat
DSA-3319 bind9
DSA-3320 openafs
DSA-3321 opensaml2
DSA-3321 xmltooling
DSA-3322 ruby-rack
DSA-3323 icu
DSA-3325 apache2
DSA-3326 ghostscript
DSA-3327 squid3
DSA-3329 linux
DSA-3330 activemq
DSA-3331 subversion
DSA-3333 iceweasel
DSA-3335 request-tracker4
DSA-3336 nss
DSA-3337 gdk-pixbuf
DSA-3338 python-django
DSA-3340 zendframework
DSA-3341 conntrack
DSA-3344 php5
DSA-3345 iceweasel
Paquets supprim=C3=A9s
-----------------
Les paquets suivants ont =C3=A9t=C3=A9 supprim=C3=A9s =C3=A0 cause de c=
irconstances hors
de notre contr=C3=B4le :
Paquet Raison
cia-clients Inutile suite au retrait de cia.vc
get-iplayer Cass=C3=A9 par les modifications du fournisseur de
contenu=20
typo3-src Plus pris en charge
URL
---
Liste compl=C3=A8te des paquets qui ont =C3=A9t=C3=A9 modifi=C3=A9s dan=
s cette version :
http://ftp.debian.org/debian/dists/wheezy/ChangeLog
Adresse de l'actuelle distribution oldstable :
http://ftp.debian.org/debian/dists/oldstable/
Mises =C3=A0 jour propos=C3=A9es =C3=A0 la distribution oldstable :
http://ftp.debian.org/debian/dists/oldstable-proposed-updates
Informations sur la distribution oldstable (notes de publication,
errata, etc.) :
https://www.debian.org/releases/oldstable/
Annonces et informations de s=C3=A9curit=C3=A9 :
https://security.debian.org/
=C3=80 propos de Debian
------------------
Le projet Debian est une association de d=C3=A9veloppeurs de logiciels
libres qui offrent volontairement leur temps et leurs efforts pour
produire le syst=C3=A8me d'exploitation compl=C3=A8tement libre Debian.
Contacts
--------
Pour de plus amples informations, veuillez consulter le site Internet
de Debian https://www.debian.org/ ou envoyez un courrier
=C3=A9lectronique =C3=A0 <[email protected]> ou contactez l'=C3=A9quipe de=
publication
de la version stable =C3=A0 <[email protected]>.