Publication de la mise à jour de Debian 8.2

jean-pierre giraud <[email protected]> Wed, 09 Sep 2015 12:08:25 +0200
Newsgroups gmane.linux.debian.user.news.french
Message-ID <[email protected]>
------------------------------------------------------------------------
Projet Debian                                    https://www.debian.org/
Publication de la mise =C3=A0 jour de Debian 8.2             press@debian=
.org
5 septembre 2015               https://www.debian.org/News/2015/20150905
------------------------------------------------------------------------


  Le projet Debian a l'honneur d'annoncer la seconde mise =C3=A0 jour de =
sa
distribution stable Debian 8 (nomm=C3=A9e =C2=AB Jessie =C2=BB). Tout en =
r=C3=A9glant
quelques probl=C3=A8mes importants, cette mise =C3=A0 jour corrige princi=
palement
des probl=C3=A8mes de s=C3=A9curit=C3=A9 de la version stable. Les annonc=
es de s=C3=A9curit=C3=A9
ont d=C3=A9j=C3=A0 =C3=A9t=C3=A9 publi=C3=A9es s=C3=A9par=C3=A9ment et so=
nt simplement r=C3=A9f=C3=A9renc=C3=A9es dans ce
document.

  Veuillez noter que cette mise =C3=A0 jour ne constitue pas une nouvelle
version Debian 8 mais seulement une mise =C3=A0 jour de certains des paqu=
ets
qu'elle contient. Il n'est pas n=C3=A9cessaire de jeter les anciens CD et=
 DVD
de la version jessie mais simplement de faire une mise =C3=A0 jour =C3=A0=
 l=E2=80=99aide
d=E2=80=99un miroir Debian apr=C3=A8s une installation, pour d=C3=A9clenc=
her la mise =C3=A0
jour de tout paquet obsol=C3=A8te.

  Ceux qui installent fr=C3=A9quemment les mises =C3=A0 jour =C3=A0 parti=
r de
security.debian.org n'auront pas beaucoup de paquets =C3=A0 mettre =C3=A0=
 jour et
la plupart des mises =C3=A0 jour de security.debian.org sont comprises da=
ns
cette mise =C3=A0 jour.

  De nouveaux supports d'installation et des images de CD et de DVD
contenant les paquets mis =C3=A0 jour seront prochainement disponibles =C3=
=A0
leurs emplacements habituels.

  La mise =C3=A0 jour en ligne vers cette version se fait en faisant poin=
ter
l'outil de gestion des paquets aptitude (ou apt) (consultez la page de
manuel sources.list(5)) sur l'un des nombreux miroirs FTP ou HTTP de
Debian. Une liste compl=C3=A8te des miroirs est disponible =C3=A0 l'adres=
se :

  https://www.debian.org/mirror/list


Corrections de bogues divers
----------------------------

  Cette mise =C3=A0 jour de la version stable apporte quelques correction=
s
importantes aux paquets suivants :


      Paquet                        Raison

akonadi          Correction d'un bogue qui faisait garder des fichiers
                 anciens qui devaient =C3=AAtre supprim=C3=A9s
apache2          Correction de la logique des fichiers de configuration
                 pour les mises =C3=A0 niveau de Wheezy =C3=A0 Jessie ; c=
orrection
                 de la dur=C3=A9e de vie des variables -D[efined] ou
                 <Define>[d] au travers des red=C3=A9marrages ; mpm_event=
 :
                 correction d'un blocage de processus lors de l'arr=C3=AA=
t
                 d'un travail ; mpm_event : correction de plantages dus
                 =C3=A0 diverses situations de comp=C3=A9tition
apt              Analyse correcte des d=C3=A9pendances sp=C3=A9cifiques =C3=
=A0
                 l'architecture dans les syst=C3=A8mes =C3=A0 architectur=
e
                 unique ; suppression de la supposition =C2=AB first pack=
age
                 seen is native package =C2=BB ; correction d'une boucle
                 infinie dans apt-get update qui peut provoquer
                 l'utilisation de tout l'espace disque
bareos           Correction de corruption de sauvegarde de t=C3=A2ches
                 multivolumes ; ajout d'autopkgtests
base-files       Mise =C3=A0 jour pour cette version
binutils-mingw-w64
                 Application du correctif amont pour g=C3=A9rer les DLL d=
e
                 Visual Studio
bird             Migration correcte de bird6.conf =C3=A0 partir du paquet
                 bird6
cron             Cron.service : utilisation de KillMode=3Dprocess pour tu=
er
                 seulement le d=C3=A9mon et pas les t=C3=A2ches ex=C3=A9c=
ut=C3=A9es
cross-gcc        Bash requis dans le makefilerules.template
dbus             Correction d'une fuite de m=C3=A9moire lors de l'appel d=
e
                 GetConnectionCredentials ; arr=C3=AAt des r=C3=A9ponses =
de
                 dbus-monitor aux messages org.freedesktop.DBus.Peer, y
                 compris =C3=A0 ceux auquel un autre processus pourrait a=
voir
                 r=C3=A9pondu
debian-installer Ajout d'une image DockStar de Seagate ; ajout de liens
                 symboliques pour les variantes OpenRD ; ajout des DTB
                 aux p=C3=A9riph=C3=A9riques NAS de LaCie qui en ont beso=
in
debian-installer-launcher
                 Configure le texte de l'icone dans le paquet source pour
                 lire =C2=AB Install Debian jessie =C2=BB
debian-installer-netboot-images
                 Reconstruction avec le nouvel installateur Debian
designate        Correction d'un d=C3=A9ni de service de mDNS provoqu=C3=A9=
 par le
                 traitement incorrect de grands RecordSet [CVE-2015-5695]
dovecot          Correction d'=C3=A9chec d'initialisation SSL/TLS menant =
au
                 plantage du processus de connexion avec les versions
                 r=C3=A9centes d'OpenSSL [CVE-2015-3420] ; correction du
                 probl=C3=A8me de corruption de mbox
ejabberd         Correction de la journalisation des identifiants dans
                 les journaux muc et de l'analyse de l'option
                 =C2=AB ldap_dn_filter =C2=BB ; postinst : red=C3=A9marra=
ge apr=C3=A8s la
                 mise =C3=A0 niveau ; logrotate : ne signale pas un d=C3=A9=
mon
                 qui ne fonctionne pas
flash-kernel     Fusion des entr=C3=A9es des cartes i.MX53 QSB et LOCO, c=
e
                 sont les m=C3=AAmes et dans la variante LOCO, l'informat=
ion
                 du DTB manque, pouvant provoquer des probl=C3=A8mes dura=
nt la
                 mise =C3=A0 jour de Wheezy =C3=A0 Jessie
fusiondirectory  Acc=C3=A8s aux biblioth=C3=A8ques JavaScript =C3=A0 trav=
ers un chemin
                 relatif au chemin de base de FusionDirectory
glibc            Correction de pthread_mutex_trylock avec omission de
                 verrouillage ; correction du point d'entr=C3=A9e de gpro=
f sur
                 ppc64el ; correction d'un d=C3=A9passement de tampon dan=
s
                 getanswer_r [CVE-2015-1781]
glusterfs        Arr=C3=AAt de la cr=C3=A9ation de sockets du domaine UNI=
X telles
                 que les FIFO sur NFS
gnome-terminal   Ouverture de nouveaux onglets dans le r=C3=A9pertoire de
                 travail, plut=C3=B4t que dans le r=C3=A9pertoire home
gnutls28         Correction d'un plantage dans PadLock asm de VIA ;
                 correction de GNUTLS-SA-2015-2, qui permet les
                 signatures MD5 (qui sont d=C3=A9sactiv=C3=A9es par d=C3=A9=
faut) dans
                 le message de ServerKeyExchange
gosa             Correction d'idGenerator pour les motifs tels que
                 {%sn[3-6}-{%givenName[3-6]} ; activation de
                 l'importation de CSV/LDIF sur les installations propres
                 (non Debian-Edu) par d=C3=A9faut
groovy2          Correction de l'ex=C3=A9cution =C3=A0 distance de code n=
on fiable
                 et d'une possible vuln=C3=A9rabilit=C3=A9 de d=C3=A9ni d=
e service
                 [CVE-2015-3253]
grub-installer   Propagation correcte de grub-installer et
                 force-efi-extra-removable au syst=C3=A8me install=C3=A9
gtk+3.0          Correction de plusieurs plantages
haproxy          Correction d'une erreur de segmentation lors de
                 l'analyse d'un fichier de configuration contenant des
                 sections proxy d=C3=A9sactiv=C3=A9es
how-can-i-help   Utilisation d'HTTPS pour se connecter =C3=A0 UDD
kic              Configure : pas d'ajout de -L sans argument =C3=A0 $LIBS
lame             Activation des fonctions avec des instructions SSE pour
                 maintenir leur propre pile correctement align=C3=A9e.
                 Correction des plantages lors d'appels =C3=A0 partir des
                 liens ocaml
libdatetime-timezone-perl
                 Nouvelle version amont
libgee-0.8       Correction de la valeur par d=C3=A9faut de=20
                 -- enable-consistency-check, autrement une option
                 tr=C3=A8s lourde de d=C3=A9bogage est activ=C3=A9e par d=
=C3=A9faut qui peut
                 rendre beaucoup d'applications =C3=A9trangement lentes
libio-socket-ssl-perl
                 S=C3=A9curisation du thread PublicSuffix::_default_data
libisocodes      Correction de l'avertissement critique de GLib si la
                 variable d'environnement LANGUAGE n'est pas configur=C3=A9=
e
libvirt          Instruction pour virt-aa-helper d'utiliser TEMPLATE.qemu
                 si le domaine est kvm ou kqemu ; correction de
                 plantage de migration live ; permission d'acc=C3=A8s =C3=
=A0 la
                 configuration de libnl-3 ; rapport de l'erreur originale
                 en cas d'=C3=A9chec de d=C3=A9tection de QMP avec un nou=
veau
                 QEMU
linux-ftpd-ssl   Correction de =C2=AB NLST of empty directory results in
                 segfault =C2=BB
lynx-cur         Utilisation de gnutls_set_default_priority() =C3=A0 la p=
lace
                 d'une cha=C3=AEne de priorit=C3=A9 personnalis=C3=A9e, a=
insi la
                 correction de GNUTLS-SA-2015-2 dans GnuTLS ne casse pas
                 la prise en charge de SSL dans lynx
mesa             D=C3=A9sactivation de DMA asynchrone sur radeonsi qui pe=
ut
                 provoquer des blocages
motif            D=C3=A9sactivation de la correction du bogue amont n=C2=BA=
 1565 qui
                 provoque des erreurs de segmentation dans ddd et xpdf
mozilla-gnome-keyring
                 R=C3=A9tablissement de la compatibilit=C3=A9 avec les ve=
rsions
                 r=C3=A9centes d'Iceweasel
nbd              Correction de l'analyse d'authfile
nss              Correction de la g=C3=A9n=C3=A9ration de cha=C3=AEne de =
certificats
                 pour privil=C3=A9gier des certificats r=C3=A9cents et pl=
us
                 robustes =C3=A0 des certificats anciens et faibles
ocl-icd          Correction de =C2=AB clSVMFree never called in OpenCL IC=
D =C2=BB
pdf.js           Suppression du paquet xul-ext-pdf.js parce qu'il n'est
                 pas compatible avec Iceweasel 38
postgresql-9.1   Nouvelle version amont
postgresql-9.4   Nouvelle version amont
prosody          Correction de r=C3=A9solution de CNAME
python-apt       Contournement d'une r=C3=A9f=C3=A9rence cyclique du Cach=
e vers ses
                 m=C3=A9thodes ; corrections de LFS ; correction de la co=
upure
                 des champs binaires multilignes dans les fichiers dsc ;
                 qualification de l'architecture dans
                 compare_to_version_in_cache() ; correction
                 d'apt.Package.installed_files pour les paquets
                 multi-arch
python-keystoneclient
                 Correction d'une expression de condition incorrecte de
                 S3token pour ssl_insecure [CVE-2015-1852]
python-keystonemiddleware
                 Correction du non-respect de l'option de v=C3=A9rificati=
on de
                 certificat TLS de S3Token [CVE-2015-1852]
python-reportlab Traitement correct de fichiers PNG avec transparence
python-swiftclient
                 Ajout d'une d=C3=A9pendance manquante =C3=A0 python-pkg-=
resources
r-cran-rcurl     D=C3=A9pendance de construction avec libcurl4-openssl-de=
v,
                 corrigeant des probl=C3=A8mes avec les paquets de
                 certificats PEM
rawtherapee      Correction d'erreurs de v=C3=A9rification d'entr=C3=A9e =
de
                 dcraw [CVE-2015-3885]
requestpolicy    R=C3=A9tablissement de la compatibilit=C3=A9 avec les ve=
rsions
                 r=C3=A9centes d'Iceweasel
rsyslog          D=C3=A9sactivation des transactions dans ompgsql parce
                 qu'elles ne fonctionnent pas correctement
ruby2.1          Correction d'une vuln=C3=A9rabilit=C3=A9 de d=C3=A9tourn=
ement de
                 requ=C3=AAte dans Rubygems [CVE-2015-3900]
syslinux         Correction du d=C3=A9marrage sur certains Chromebook
systemd          D=C3=A9sactivation des serveurs DNS par d=C3=A9faut dans
                 systemd-resolve ; utilisation d'une d=C3=A9pendance
                 strictement versionn=C3=A9e =C3=A0 libsystemd-dev pour l=
es
                 paquets dev de transition ; udev : augmentation du
                 d=C3=A9lai d'attente des =C3=A9v=C3=A9nements d'udev =C3=
=A0 180 s
tabmixplus       R=C3=A9tablissement de la compatibilit=C3=A9 avec les ve=
rsions
                 r=C3=A9centes d'Iceweasel
tcpdump          Correction de confirmation que, avec l'option -Z, le
                 log est envoy=C3=A9 sur la sortie standard, o=C3=B9 il p=
eut se
                 trouver m=C3=AAl=C3=A9 avec le flux de donn=C3=A9es de p=
cap, si '-w -'
                 est utilis=C3=A9
torrus           Retour sur la correction cass=C3=A9e de refresh, corrige=
ant
                 ainsi rrdup_notify
tzdata           Nouvelle version amont
ufraw            Correction d'un d=C3=A9passement de tampon dans ljpeg_st=
art
                 [CVE-2015-3885]
unattended-upgrades
                 Remise en fonction du red=C3=A9marrage automatique
                 optionnel ; correction r=C3=A9elle de l'ajout
                 de jessie-security
wesnoth-1.10     Interdiction de l'inclusion de fichiers .pbl de WML
                 [CVE-2015-5069, CVE-2015-5070]
xemacs21         Conflit avec les anciens paquets de transition pour
                 s'assurer absolument qu'ils ont =C3=A9t=C3=A9 supprim=C3=
=A9s avant un
                 essai de mise =C3=A0 niveau ; suppression d'une d=C3=A9p=
endance
                 de prise en charge du paquet binaire dans la mesure o=C3=
=B9
                 le paquet binaire a d=C3=A9j=C3=A0 une d=C3=A9pendance =C3=
=A9quivalente.
xserver-xorg-video-modesetting
                 Suppression de la fausse indication de prise en charge
                 de la rotation


Mises =C3=A0 jour de s=C3=A9curit=C3=A9
------------------------

  Cette r=C3=A9vision ajoute les mises =C3=A0 jour de s=C3=A9curit=C3=A9 =
suivantes =C3=A0 la
version stable. L'=C3=A9quipe de s=C3=A9curit=C3=A9 a d=C3=A9j=C3=A0 publ=
i=C3=A9 une annonce pour
chacune de ces mises =C3=A0 jour :


Identifiant           Paquet

DSA-3260             iceweasel
DSA-3276              symfony
DSA-3277             wireshark
DSA-3278           libapache-mod-jk
DSA-3279               redis
DSA-3282            strongswan
DSA-3283               cups
DSA-3284               qemu
DSA-3286                xen
DSA-3287              openssl
DSA-3288               libav
DSA-3289               p7zip
DSA-3291              drupal7
DSA-3292               cinder
DSA-3293               pyjwt
DSA-3294             wireshark
DSA-3295               cacti
DSA-3296             libcrypto++
DSA-3297         unattended-upgrades
DSA-3298            jackrabbit
DSA-3299             stunnel4
DSA-3300             iceweasel
DSA-3301              haproxy
DSA-3302              libwmf
DSA-3303           cups-filters
DSA-3304               bind9
DSA-3305          python-django
DSA-3306               pdns
DSA-3307          pdns-recursor
DSA-3308            mysql-5.5
DSA-3309               tidy
DSA-3310              freexl
DSA-3312               cacti
DSA-3313               linux
DSA-3315          chromium-browser
DSA-3317                lxc
DSA-3318               expat
DSA-3319               bind9
DSA-3320              openafs
DSA-3321             opensaml2
DSA-3321            xmltooling
DSA-3322             ruby-rack
DSA-3323                icu
DSA-3325              apache2
DSA-3326            ghostscript
DSA-3328             wordpress
DSA-3329               linux
DSA-3330             activemq
DSA-3331            subversion
DSA-3332             wordpress
DSA-3333             iceweasel
DSA-3334              gnutls28
DSA-3335          request-tracker4
DSA-3336                nss
DSA-3337            gdk-pixbuf
DSA-3338           python-django
DSA-3340           zendframework
DSA-3341             conntrack
DSA-3342                vlc
DSA-3343               twig
DSA-3345             iceweasel



Paquets supprim=C3=A9s
-----------------

  Les paquets suivants ont =C3=A9t=C3=A9 supprim=C3=A9s =C3=A0 cause de c=
irconstances hors
de notre contr=C3=B4le :

      Paquet                        Raison
criu9                Cible se modifiant rapidement, trop difficile =C3=A0
                     garder =C3=A0 jour
dactyl               Incompatible avec les versions r=C3=A9centes d'Icewe=
asel
fullscreen-extension Incompatible avec les versions r=C3=A9centes d'Icewe=
asel
netty3.1             D=C3=A9pendance avec jetty qui est absent
php-zend-xml         Probl=C3=A8mes de s=C3=A9curit=C3=A9 ; inutile dans =
Debian
rubyfilter           Paquet (vide) cass=C3=A9


Installateur Debian
-------------------

 L'installateur a =C3=A9t=C3=A9 mis =C3=A0 jour pour ajouter la prise en =
charge des
p=C3=A9riph=C3=A9riques DockStar de Seagate et pour inclure les correctif=
s
incorpor=C3=A9s dans cette version.


URL
---

  Liste compl=C3=A8te des paquets qui ont =C3=A9t=C3=A9 modifi=C3=A9s dan=
s cette version :

  http://ftp.debian.org/debian/dists/jessie/ChangeLog


  Adresse de l'actuelle distribution stable :

  http://ftp.debian.org/debian/dists/stable/


  Mises =C3=A0 jour propos=C3=A9es =C3=A0 la distribution stable :

  http://ftp.debian.org/debian/dists/proposed-updates


  Informations sur la distribution stable (notes de publication, errata,
etc.) :

  https://www.debian.org/releases/stable/

  Annonces et informations de s=C3=A9curit=C3=A9 :

  https://security.debian.org/


=C3=80 propos de Debian
------------------

  Le projet Debian est une association de d=C3=A9veloppeurs de logiciels
libres qui offrent volontairement leur temps et leurs efforts pour
produire le syst=C3=A8me d'exploitation compl=C3=A8tement libre Debian.


Contacts
--------

  Pour de plus amples informations, veuillez consulter le site Internet
de Debian https://www.debian.org/ ou envoyez un courrier
=C3=A9lectronique =C3=A0 <[email protected]> ou contactez l'=C3=A9quipe de=
 publication
de la version stable =C3=A0 <[email protected]>.