Publication de la mise à jour de Debian 7.9

jean-pierre giraud <[email protected]> Wed, 09 Sep 2015 12:08:21 +0200
Newsgroups gmane.linux.debian.user.news.french
Message-ID <[email protected]>
------------------------------------------------------------------------
Projet Debian                                    https://www.debian.org/
Publication de la mise =C3=A0 jour de Debian 7.9             press@debian=
.org
5 septembre 2015             https://www.debian.org/News/2015/2015090502
------------------------------------------------------------------------


  Le projet Debian a l'honneur d'annoncer la neuvi=C3=A8me mise =C3=A0 jo=
ur de sa
distribution oldstable Debian 7 (nomm=C3=A9e =C2=AB Wheezy =C2=BB). Tout =
en r=C3=A9glant
quelques probl=C3=A8mes importants, cette mise =C3=A0 jour corrige princi=
palement
des probl=C3=A8mes de s=C3=A9curit=C3=A9 de la version stable. Les annonc=
es de s=C3=A9curit=C3=A9
ont d=C3=A9j=C3=A0 =C3=A9t=C3=A9 publi=C3=A9es s=C3=A9par=C3=A9ment et so=
nt simplement r=C3=A9f=C3=A9renc=C3=A9es dans ce
document.

  Veuillez noter que cette mise =C3=A0 jour ne constitue pas une nouvelle
version Debian 7 mais seulement une mise =C3=A0 jour de certains des paqu=
ets
qu'elle contient. Il n'est pas n=C3=A9cessaire de jeter les anciens CD et=
 DVD
de la version wheezy mais simplement de faire une mise =C3=A0 jour =C3=A0=
 l=E2=80=99aide
d=E2=80=99un miroir Debian apr=C3=A8s une installation, pour d=C3=A9clenc=
her la mise =C3=A0
jour de tout paquet obsol=C3=A8te.

  Ceux qui installent fr=C3=A9quemment les mises =C3=A0 jour =C3=A0 parti=
r de
security.debian.org n'auront pas beaucoup de paquets =C3=A0 mettre =C3=A0=
 jour et
la plupart des mises =C3=A0 jour de security.debian.org sont comprises da=
ns
cette mise =C3=A0 jour.

  De nouveaux supports d'installation et des images de CD et de DVD
contenant les paquets mis =C3=A0 jour seront prochainement disponibles =C3=
=A0
leurs emplacements habituels.

  La mise =C3=A0 jour en ligne vers cette version se fait en faisant poin=
ter
l'outil de gestion des paquets aptitude (ou apt) (consultez la page de
manuel sources.list(5)) sur l'un des nombreux miroirs FTP ou HTTP de
Debian. Une liste compl=C3=A8te des miroirs est disponible =C3=A0 l'adres=
se :

  https://www.debian.org/mirror/list


Corrections de bogues divers
----------------------------

  Cette mise =C3=A0 jour de la version oldstable apporte quelques correct=
ions
importantes aux paquets suivants :


     Paquet                         Raison

amd64-microcode  Mise =C3=A0 jour du microcode inclus
base-files       Mise =C3=A0 jour pour cette version
bley             Retrait de dnsbl.ahbl.org de la configuration par
                 d=C3=A9faut, parce que le site est ferm=C3=A9
clamav           Nouvelle version amont ; correction de division
                 par z=C3=A9ro et d=C3=A9passement de pointeur arithm=C3=A9=
tique
                 dans la biblioth=C3=A8que libmspack fournie
commons-httpclient
                 Correction de la correction incompl=C3=A8te du probl=C3=A8=
me
                 CVE-2012-6153 avec la v=C3=A9rification du CN
                 [CVE-2014-3577]
conk             D=C3=A9claration de la relation Breaks et Replaces avec
                 conky (<< 1.8.0-1) pour corriger la mise =C3=A0
                 niveau de Lenny =C3=A0 Squeeze puis Wheezy
debian-installer Utilisation du r=C3=A9sultat de =C2=AB apt-config dump =C2=
=BB pour
                 savoir o=C3=B9 trouver le sources.list du syst=C3=A8me
debian-installer-netboot-images
                 Reconstruction avec le nouvel installateur Debian
debian-security-support
                 Ajout du paquet =C3=A0 Wheezy
debmirror        Prise en charge d'une =C2=AB nouvelle =C2=BB localisatio=
n du
                 fichier Contents ; prise en charge d'HTTPS ;
                 ajout des options --keyring, --include-field et
                 --exclude-field
debootstrap      Ajout de la prise en charge de Stretch ; r=C3=A9solution=
=20
                 des liens symboliques de point de montage relatifs
                 au chroot cible avant de les d=C3=A9monter
didjvu           Correction d'une utilisation non s=C3=BBre de fichier
                 temporaire lors de l'appel de c44
exactimage       Correction d'un d=C3=A9passement d'entier dans la
                 fonction ljpeg_start dans dcraw [CVE-2015-3885]
frogr            Utilisation de points de terminaison SSL pour l'API
                 Flickr ; correction d'un plantage dans gcrypt
gamera           Correction d'une utilisation non s=C3=BBre de fichier
                 temporaire [CVE-2014-1937]
gnome-shell      Correction du calcul du num=C3=A9ro de semaine
hp2xx            Correction de plantages
httpcomponents-client
                 Correction de la v=C3=A9rification la correspondance du
                 nom d'h=C3=B4te du serveur avec le nom de domaine dans l=
e
                 champ CN du sujet [CVE-2012-6153, CVE-2014-3577]
ikiwiki          Correction de script intersite dans le s=C3=A9lecteur
                 d'openid ; r=C3=A9troportage du greffon blogspam
                 d'experimental, parce que la version de Wheezy n'est
                 plus utilisable
intel-microcode  Mise =C3=A0 jour du microcode inclus
ircd-hybrid      D=C3=A9sactivation de SSL3 pour r=C3=A9duire le risque d=
'attaque
                 POODLE
lame             V=C3=A9rification des entr=C3=A9es non valables de fr=C3=
=A9quence
                 d'=C3=A9chantillonnage et de nombre de canaux,
                 =C3=A9vitement des fichiers wav malform=C3=A9s provoquan=
t une
                 exception de virgule flottante, correction de la
                 v=C3=A9rification que le ratio de fr=C3=A9quence
                 d'=C3=A9chantillonnage est un entier
lcms             R=C3=A9-empaquetage pour retirer les fichiers de test et=
 les
                 profils de couleur non libres ; correction d'un d=C3=A9n=
i de
                 service [CVE-2013-4160]
libdatetime-timezone-perl
                 Mise =C3=A0 jour des donn=C3=A9es incluses
libdbd-pg-perl   Correction d'un probl=C3=A8me d'interop=C3=A9rabilit=C3=A9=
 entre les
                 clients Wheezy et les versions plus r=C3=A9centes de
                 PostgreSQL
libfcgi          =C3=89vitement d'=C3=A9crasement de pile par l'utilisati=
on de
                 poll() =C3=A0 la place de select()
libraw           Correction d'un d=C3=A9bordement d'entier dans la foncti=
on
                 ljpeg_start [CVE-2015-3885]
linux            Mise =C3=A0 jour vers la version stable 3.2.68 ; drm, ag=
p :
                 mise =C3=A0 jour vers 3.4.106 ; [rt] mise =C3=A0 jour ve=
rs
                 3.2.68-rt99
linux-ftpd-ssl   Correction de =C2=AB NLST of empty directory results in
                 segfault =C2=BB
maven            Utilisation d'HTTPS par d=C3=A9faut lors du t=C3=A9l=C3=A9=
chargement
                 d'objets du d=C3=A9p=C3=B4t central de Maven
mdbtools         Correction de d=C3=A9bordement dans certains champs memo=
 et
                 sorties de donn=C3=A9es binaires
mediatomb        D=C3=A9sactivation de l'interface utilisateur par d=C3=A9=
faut
mercurial        Correction des =C2=AB errors in handling case-sensitive
                 directories allow for remote code execution on pull =C2=BB
                 [CVE-2014-9390]
mozilla-noscript Correction de l'=C3=A9num=C3=A9ration des scripts d'Icew=
easel
                 >=3D 35
netcf            Correction d'ipcalc_netmask ; =C3=A9vite une fuite de
                 m=C3=A9moire lors de l'=C3=A9num=C3=A9ration des interfa=
ces
open-vm-tools    Gestion des modifications de structure dans les
                 versions r=C3=A9centes du noyau (de d_alias =C3=A0
                 d_u.d_alias)
openafs          Correction du module du noyau construit quand d_alias
                 est dans l'union d_u ; correction d'une potentielle
                 corruption de fichiers mmapped
opencv           Mise =C3=A0 jour des informations de licence pour le mod=
ule
                 du gpu
openvswitch      Correction de la construction
                 d'openvswitch-datapath-dkms
osc              Correction d'injection de commande [CVE-2015-0778]
partconf         Exclusion des lecteurs CD/DVD des recherches de
                 partition
pdf2djvu         Correction d'une utilisation non s=C3=BBre de fichier
                 temporaire lors de l'appel de c44
pgbouncer        Correction d'un plantage =C3=A0 distance =E2=80=94 un or=
dre de
                 paquets non valable provoque une recherche de pointeur
                 NULL [CVE-2015-4054]
phpbb3           Correction d'une vuln=C3=A9rabilit=C3=A9 de CSRF [CVE-20=
15-1432]
                 et d'injection de CSS [CVE-2015-1431] ; correction
                 d'une possible vuln=C3=A9rabilit=C3=A9 de redirection
                 [CVE-2015-3880]
policyd-weight   Arr=C3=AAt de l'utilisation de la RBL
                 obsol=C3=A8te rhsbl.ahbl.org ; mise =C3=A0 jour de la li=
ste des
                 RBL par d=C3=A9faut dans la page du manuel pour
                 correspondre =C3=A0 la r=C3=A9alit=C3=A9
postgresql-9.1   Nouvelle version amont
rawtherapee      Correction d'erreurs de v=C3=A9rification d'entr=C3=A9e =
de
                 dcraw [CVE-2015-3885]
spamassassin     Retrait des r=C3=A9f=C3=A9rences au DNSBL ahbl.org qui a=
 cess=C3=A9
                 de fonctionner
ssl-cert         Utilisation de SHA2 pour les certificats nouvellemment
                 g=C3=A9n=C3=A9r=C3=A9s ; r=C3=A9glage d'umask pour s'ass=
urer que la cl=C3=A9
                 g=C3=A9n=C3=A9r=C3=A9e n'est pas lisible par tous les ut=
ilisateurs
                 pendant une courte p=C3=A9riode pendant que make-ssl-cer=
t est
                 ex=C3=A9cut=C3=A9
sudo             Reconnaissance des sudoers non modifi=C3=A9s de Lenny et
                 Squeeze pour =C3=A9viter des questions de dpkg sur des
                 fichiers de configuration modifi=C3=A9s lors des mises =C3=
=A0=20
                 niveau vers Wheezy
tcllib           Correction d'une vuln=C3=A9rabilit=C3=A9 de script inter=
site dans
                 le module html pour les =C3=A9l=C3=A9ments <textarea/>
tomcat7          Correction d'erreur FTBFS en s'assurant que les tests
                 unitaires de SSL utilisent les protocoles TLS ;
                 r=C3=A9g=C3=A9n=C3=A9ration des certificats de test expi=
r=C3=A9s
tzdata           Nouvelle version amont
unrar-nonfree    Correction d'une vuln=C3=A9rabilit=C3=A9 de lien de trav=
ers=C3=A9e
                 de r=C3=A9pertoires
unzip            Correction de =C2=AB unzip thinks some files are symlink=
s =C2=BB,
                 d=C3=A9passement de tampon et de plantage dans zipinfo
user-mode-linux  Reconstruction avec le noyau actuel
vigor            Utilisation des routines des expressions rationnelles
                 de libc plut=C3=B4t que celles qui sont fournies, pour
                 =C3=A9viter la n=C3=A9cessit=C3=A9 d'appliquer les corre=
ctifs de
                 s=C3=A9curit=C3=A9 ind=C3=A9pendamment
vpim             Construction pour ruby 1.9 (version par d=C3=A9faut pour
                 Wheezy)
wesnoth-1.10     Correction de s=C3=A9curit=C3=A9 : inclusion non permise=
 des
                 fichiers .pbl de WML [CVE-2015-5069,
                 CVE-2015-5070]
wireless-regdb   Mise =C3=A0 jour des donn=C3=A9es incluses



Mises =C3=A0 jour de s=C3=A9curit=C3=A9
------------------------

  Cette r=C3=A9vision ajoute les mises =C3=A0 jour de s=C3=A9curit=C3=A9 =
suivantes =C3=A0 la
version stable. L'=C3=A9quipe de s=C3=A9curit=C3=A9 a d=C3=A9j=C3=A0 publ=
i=C3=A9 une annonce pour
chacune de ces mises =C3=A0 jour :


Identifiant           Paquet
DSA-3120              mantis
DSA-3121               file
DSA-3122               curl
DSA-3123             binutils
DSA-3123         binutils-mingw-w64
DSA-3124               otrs2
DSA-3125              openssl
DSA-3126               php5
DSA-3127             iceweasel
DSA-3128               linux
DSA-3129                rpm
DSA-3130              lsyncd
DSA-3131             xdg-utils
DSA-3133              privoxy
DSA-3134               sympa
DSA-3135             mysql-5.5
DSA-3136             polarssl
DSA-3137              websvn
DSA-3138              jasper
DSA-3139               squid
DSA-3140               xen
DSA-3141             wireshark
DSA-3142              eglibc
DSA-3143            virtualbox
DSA-3145              privoxy
DSA-3146             requests
DSA-3149              condor
DSA-3150                vlc
DSA-3151           python-django
DSA-3152               unzip
DSA-3153               krb5
DSA-3154                ntp
DSA-3155          postgresql-9.1
DSA-3156                vlc
DSA-3156              mplayer
DSA-3156           liblivemedia
DSA-3158               unrtf
DSA-3159              ruby1.8
DSA-3160            xorg-server
DSA-3161               dbus
DSA-3162               bind9
DSA-3164             typo3-src
DSA-3165             xdg-utils
DSA-3166             e2fsprogs
DSA-3167               sudo
DSA-3168           ruby-redcloth
DSA-3169              eglibc
DSA-3170               linux
DSA-3171               samba
DSA-3172               cups
DSA-3174             iceweasel
DSA-3176          request-tracker4
DSA-3177            mod-gnutls
DSA-3178               unace
DSA-3180            libarchive
DSA-3181                xen
DSA-3182              libssh2
DSA-3183        movabletype-opensource
DSA-3184               gnupg
DSA-3185            libgcrypt11
DSA-3186                nss
DSA-3187                icu
DSA-3188             freetype
DSA-3189               libav
DSA-3190               putty
DSA-3191             gnutls26
DSA-3192              checkpw
DSA-3193              tcpdump
DSA-3194             libxfont
DSA-3195               php5
DSA-3196               file
DSA-3197              openssl
DSA-3198               php5
DSA-3199             xerces-c
DSA-3200              drupal7
DSA-3201             iceweasel
DSA-3202               mono
DSA-3203                tor
DSA-3204           python-django
DSA-3205               batik
DSA-3206              dulwich
DSA-3207            shibboleth-sp2
DSA-3208              freexl
DSA-3209             openldap
DSA-3210             wireshark
DSA-3211             iceweasel
DSA-3213                arj
DSA-3214              mailman
DSA-3215               libgd
DSA-3216                tor
DSA-3217               dpkg
DSA-3218           wesnoth-1.10
DSA-3220            libtasn1-3
DSA-3221           das-watchdog
DSA-3222              chrony
DSA-3223                ntp
DSA-3224             libxrender
DSA-3224              libx11
DSA-3225         st-plugins-bad0.10
DSA-3226             inspircd
DSA-3227        movabletype-opensource
DSA-3228                ppp
DSA-3229             mysql-5.5
DSA-3230        django-markupfield
DSA-3231           subversion
DSA-3232               curl
DSA-3233                wpa
DSA-3237               linux
DSA-3243        libxml-libxml-perl
DSA-3245              ruby1.8
DSA-3248           libphp-snoopy
DSA-3249             jqueryui
DSA-3250             wordpress
DSA-3251              dnsmasq
DSA-3252             sqlite3
DSA-3253               pound
DSA-3257             mercurial
DSA-3259               qemu
DSA-3259             qemu-kvm
DSA-3260             iceweasel
DSA-3261       libtest-signature-perl
DSA-3261      libmodule-signature-perl
DSA-3262                xen
DSA-3263            proftpd-dfsg
DSA-3265           zendframework
DSA-3266               fuse
DSA-3268              ntfs-3g
DSA-3269            postgresql-9.1
DSA-3271                nbd
DSA-3272            ipsec-tools
DSA-3273               tiff
DSA-3274            virtualbox
DSA-3277             wireshark
DSA-3278           libapache-mod-jk
DSA-3280               php5
DSA-3282            strongswan
DSA-3283               cups
DSA-3284               qemu
DSA-3285             qemu-kvm
DSA-3286                xen
DSA-3287             openssl
DSA-3289               p7zip
DSA-3290               linux
DSA-3291              drupal7
DSA-3295               cacti
DSA-3296            libcrypto++
DSA-3297         unattended-upgrades
DSA-3298            jackrabbit
DSA-3300             iceweasel
DSA-3302              libwmf
DSA-3303           cups-filters
DSA-3304               bind9
DSA-3305           python-django
DSA-3308             mysql-5.5
DSA-3309               tidy
DSA-3310              freexl
DSA-3312               cacti
DSA-3318               expat
DSA-3319               bind9
DSA-3320              openafs
DSA-3321             opensaml2
DSA-3321            xmltooling
DSA-3322             ruby-rack
DSA-3323                icu
DSA-3325              apache2
DSA-3326            ghostscript
DSA-3327              squid3
DSA-3329               linux
DSA-3330             activemq
DSA-3331            subversion
DSA-3333             iceweasel
DSA-3335          request-tracker4
DSA-3336                nss
DSA-3337            gdk-pixbuf
DSA-3338           python-django
DSA-3340           zendframework
DSA-3341             conntrack
DSA-3344                php5
DSA-3345             iceweasel


Paquets supprim=C3=A9s
-----------------

  Les paquets suivants ont =C3=A9t=C3=A9 supprim=C3=A9s =C3=A0 cause de c=
irconstances hors
de notre contr=C3=B4le :


      Paquet                        Raison

cia-clients          Inutile suite au retrait de cia.vc
get-iplayer          Cass=C3=A9 par les modifications du fournisseur de
                     contenu=20
typo3-src            Plus pris en charge


URL
---

  Liste compl=C3=A8te des paquets qui ont =C3=A9t=C3=A9 modifi=C3=A9s dan=
s cette version :

  http://ftp.debian.org/debian/dists/wheezy/ChangeLog

  Adresse de l'actuelle distribution oldstable :

  http://ftp.debian.org/debian/dists/oldstable/


  Mises =C3=A0 jour propos=C3=A9es =C3=A0 la distribution oldstable :

  http://ftp.debian.org/debian/dists/oldstable-proposed-updates


  Informations sur la distribution oldstable (notes de publication,
errata, etc.) :

  https://www.debian.org/releases/oldstable/

  Annonces et informations de s=C3=A9curit=C3=A9 :

  https://security.debian.org/


=C3=80 propos de Debian
------------------

  Le projet Debian est une association de d=C3=A9veloppeurs de logiciels
libres qui offrent volontairement leur temps et leurs efforts pour
produire le syst=C3=A8me d'exploitation compl=C3=A8tement libre Debian.


Contacts
--------

  Pour de plus amples informations, veuillez consulter le site Internet
de Debian https://www.debian.org/ ou envoyez un courrier
=C3=A9lectronique =C3=A0 <[email protected]> ou contactez l'=C3=A9quipe de=
 publication
de la version stable =C3=A0 <[email protected]>.