Publication de la mise à jour de Debian 8.2
jean-pierre giraud <[email protected]> Wed, 09 Sep 2015 12:08:25 +0200
| Newsgroups | gmane.linux.debian.user.news.french |
|---|---|
| Message-ID | <[email protected]> |
------------------------------------------------------------------------
Projet Debian https://www.debian.org/
Publication de la mise =C3=A0 jour de Debian 8.2 press@debian=
.org
5 septembre 2015 https://www.debian.org/News/2015/20150905
------------------------------------------------------------------------
Le projet Debian a l'honneur d'annoncer la seconde mise =C3=A0 jour de =
sa
distribution stable Debian 8 (nomm=C3=A9e =C2=AB Jessie =C2=BB). Tout en =
r=C3=A9glant
quelques probl=C3=A8mes importants, cette mise =C3=A0 jour corrige princi=
palement
des probl=C3=A8mes de s=C3=A9curit=C3=A9 de la version stable. Les annonc=
es de s=C3=A9curit=C3=A9
ont d=C3=A9j=C3=A0 =C3=A9t=C3=A9 publi=C3=A9es s=C3=A9par=C3=A9ment et so=
nt simplement r=C3=A9f=C3=A9renc=C3=A9es dans ce
document.
Veuillez noter que cette mise =C3=A0 jour ne constitue pas une nouvelle
version Debian 8 mais seulement une mise =C3=A0 jour de certains des paqu=
ets
qu'elle contient. Il n'est pas n=C3=A9cessaire de jeter les anciens CD et=
DVD
de la version jessie mais simplement de faire une mise =C3=A0 jour =C3=A0=
l=E2=80=99aide
d=E2=80=99un miroir Debian apr=C3=A8s une installation, pour d=C3=A9clenc=
her la mise =C3=A0
jour de tout paquet obsol=C3=A8te.
Ceux qui installent fr=C3=A9quemment les mises =C3=A0 jour =C3=A0 parti=
r de
security.debian.org n'auront pas beaucoup de paquets =C3=A0 mettre =C3=A0=
jour et
la plupart des mises =C3=A0 jour de security.debian.org sont comprises da=
ns
cette mise =C3=A0 jour.
De nouveaux supports d'installation et des images de CD et de DVD
contenant les paquets mis =C3=A0 jour seront prochainement disponibles =C3=
=A0
leurs emplacements habituels.
La mise =C3=A0 jour en ligne vers cette version se fait en faisant poin=
ter
l'outil de gestion des paquets aptitude (ou apt) (consultez la page de
manuel sources.list(5)) sur l'un des nombreux miroirs FTP ou HTTP de
Debian. Une liste compl=C3=A8te des miroirs est disponible =C3=A0 l'adres=
se :
https://www.debian.org/mirror/list
Corrections de bogues divers
----------------------------
Cette mise =C3=A0 jour de la version stable apporte quelques correction=
s
importantes aux paquets suivants :
Paquet Raison
akonadi Correction d'un bogue qui faisait garder des fichiers
anciens qui devaient =C3=AAtre supprim=C3=A9s
apache2 Correction de la logique des fichiers de configuration
pour les mises =C3=A0 niveau de Wheezy =C3=A0 Jessie ; c=
orrection
de la dur=C3=A9e de vie des variables -D[efined] ou
<Define>[d] au travers des red=C3=A9marrages ; mpm_event=
:
correction d'un blocage de processus lors de l'arr=C3=AA=
t
d'un travail ; mpm_event : correction de plantages dus
=C3=A0 diverses situations de comp=C3=A9tition
apt Analyse correcte des d=C3=A9pendances sp=C3=A9cifiques =C3=
=A0
l'architecture dans les syst=C3=A8mes =C3=A0 architectur=
e
unique ; suppression de la supposition =C2=AB first pack=
age
seen is native package =C2=BB ; correction d'une boucle
infinie dans apt-get update qui peut provoquer
l'utilisation de tout l'espace disque
bareos Correction de corruption de sauvegarde de t=C3=A2ches
multivolumes ; ajout d'autopkgtests
base-files Mise =C3=A0 jour pour cette version
binutils-mingw-w64
Application du correctif amont pour g=C3=A9rer les DLL d=
e
Visual Studio
bird Migration correcte de bird6.conf =C3=A0 partir du paquet
bird6
cron Cron.service : utilisation de KillMode=3Dprocess pour tu=
er
seulement le d=C3=A9mon et pas les t=C3=A2ches ex=C3=A9c=
ut=C3=A9es
cross-gcc Bash requis dans le makefilerules.template
dbus Correction d'une fuite de m=C3=A9moire lors de l'appel d=
e
GetConnectionCredentials ; arr=C3=AAt des r=C3=A9ponses =
de
dbus-monitor aux messages org.freedesktop.DBus.Peer, y
compris =C3=A0 ceux auquel un autre processus pourrait a=
voir
r=C3=A9pondu
debian-installer Ajout d'une image DockStar de Seagate ; ajout de liens
symboliques pour les variantes OpenRD ; ajout des DTB
aux p=C3=A9riph=C3=A9riques NAS de LaCie qui en ont beso=
in
debian-installer-launcher
Configure le texte de l'icone dans le paquet source pour
lire =C2=AB Install Debian jessie =C2=BB
debian-installer-netboot-images
Reconstruction avec le nouvel installateur Debian
designate Correction d'un d=C3=A9ni de service de mDNS provoqu=C3=A9=
par le
traitement incorrect de grands RecordSet [CVE-2015-5695]
dovecot Correction d'=C3=A9chec d'initialisation SSL/TLS menant =
au
plantage du processus de connexion avec les versions
r=C3=A9centes d'OpenSSL [CVE-2015-3420] ; correction du
probl=C3=A8me de corruption de mbox
ejabberd Correction de la journalisation des identifiants dans
les journaux muc et de l'analyse de l'option
=C2=AB ldap_dn_filter =C2=BB ; postinst : red=C3=A9marra=
ge apr=C3=A8s la
mise =C3=A0 niveau ; logrotate : ne signale pas un d=C3=A9=
mon
qui ne fonctionne pas
flash-kernel Fusion des entr=C3=A9es des cartes i.MX53 QSB et LOCO, c=
e
sont les m=C3=AAmes et dans la variante LOCO, l'informat=
ion
du DTB manque, pouvant provoquer des probl=C3=A8mes dura=
nt la
mise =C3=A0 jour de Wheezy =C3=A0 Jessie
fusiondirectory Acc=C3=A8s aux biblioth=C3=A8ques JavaScript =C3=A0 trav=
ers un chemin
relatif au chemin de base de FusionDirectory
glibc Correction de pthread_mutex_trylock avec omission de
verrouillage ; correction du point d'entr=C3=A9e de gpro=
f sur
ppc64el ; correction d'un d=C3=A9passement de tampon dan=
s
getanswer_r [CVE-2015-1781]
glusterfs Arr=C3=AAt de la cr=C3=A9ation de sockets du domaine UNI=
X telles
que les FIFO sur NFS
gnome-terminal Ouverture de nouveaux onglets dans le r=C3=A9pertoire de
travail, plut=C3=B4t que dans le r=C3=A9pertoire home
gnutls28 Correction d'un plantage dans PadLock asm de VIA ;
correction de GNUTLS-SA-2015-2, qui permet les
signatures MD5 (qui sont d=C3=A9sactiv=C3=A9es par d=C3=A9=
faut) dans
le message de ServerKeyExchange
gosa Correction d'idGenerator pour les motifs tels que
{%sn[3-6}-{%givenName[3-6]} ; activation de
l'importation de CSV/LDIF sur les installations propres
(non Debian-Edu) par d=C3=A9faut
groovy2 Correction de l'ex=C3=A9cution =C3=A0 distance de code n=
on fiable
et d'une possible vuln=C3=A9rabilit=C3=A9 de d=C3=A9ni d=
e service
[CVE-2015-3253]
grub-installer Propagation correcte de grub-installer et
force-efi-extra-removable au syst=C3=A8me install=C3=A9
gtk+3.0 Correction de plusieurs plantages
haproxy Correction d'une erreur de segmentation lors de
l'analyse d'un fichier de configuration contenant des
sections proxy d=C3=A9sactiv=C3=A9es
how-can-i-help Utilisation d'HTTPS pour se connecter =C3=A0 UDD
kic Configure : pas d'ajout de -L sans argument =C3=A0 $LIBS
lame Activation des fonctions avec des instructions SSE pour
maintenir leur propre pile correctement align=C3=A9e.
Correction des plantages lors d'appels =C3=A0 partir des
liens ocaml
libdatetime-timezone-perl
Nouvelle version amont
libgee-0.8 Correction de la valeur par d=C3=A9faut de=20
-- enable-consistency-check, autrement une option
tr=C3=A8s lourde de d=C3=A9bogage est activ=C3=A9e par d=
=C3=A9faut qui peut
rendre beaucoup d'applications =C3=A9trangement lentes
libio-socket-ssl-perl
S=C3=A9curisation du thread PublicSuffix::_default_data
libisocodes Correction de l'avertissement critique de GLib si la
variable d'environnement LANGUAGE n'est pas configur=C3=A9=
e
libvirt Instruction pour virt-aa-helper d'utiliser TEMPLATE.qemu
si le domaine est kvm ou kqemu ; correction de
plantage de migration live ; permission d'acc=C3=A8s =C3=
=A0 la
configuration de libnl-3 ; rapport de l'erreur originale
en cas d'=C3=A9chec de d=C3=A9tection de QMP avec un nou=
veau
QEMU
linux-ftpd-ssl Correction de =C2=AB NLST of empty directory results in
segfault =C2=BB
lynx-cur Utilisation de gnutls_set_default_priority() =C3=A0 la p=
lace
d'une cha=C3=AEne de priorit=C3=A9 personnalis=C3=A9e, a=
insi la
correction de GNUTLS-SA-2015-2 dans GnuTLS ne casse pas
la prise en charge de SSL dans lynx
mesa D=C3=A9sactivation de DMA asynchrone sur radeonsi qui pe=
ut
provoquer des blocages
motif D=C3=A9sactivation de la correction du bogue amont n=C2=BA=
1565 qui
provoque des erreurs de segmentation dans ddd et xpdf
mozilla-gnome-keyring
R=C3=A9tablissement de la compatibilit=C3=A9 avec les ve=
rsions
r=C3=A9centes d'Iceweasel
nbd Correction de l'analyse d'authfile
nss Correction de la g=C3=A9n=C3=A9ration de cha=C3=AEne de =
certificats
pour privil=C3=A9gier des certificats r=C3=A9cents et pl=
us
robustes =C3=A0 des certificats anciens et faibles
ocl-icd Correction de =C2=AB clSVMFree never called in OpenCL IC=
D =C2=BB
pdf.js Suppression du paquet xul-ext-pdf.js parce qu'il n'est
pas compatible avec Iceweasel 38
postgresql-9.1 Nouvelle version amont
postgresql-9.4 Nouvelle version amont
prosody Correction de r=C3=A9solution de CNAME
python-apt Contournement d'une r=C3=A9f=C3=A9rence cyclique du Cach=
e vers ses
m=C3=A9thodes ; corrections de LFS ; correction de la co=
upure
des champs binaires multilignes dans les fichiers dsc ;
qualification de l'architecture dans
compare_to_version_in_cache() ; correction
d'apt.Package.installed_files pour les paquets
multi-arch
python-keystoneclient
Correction d'une expression de condition incorrecte de
S3token pour ssl_insecure [CVE-2015-1852]
python-keystonemiddleware
Correction du non-respect de l'option de v=C3=A9rificati=
on de
certificat TLS de S3Token [CVE-2015-1852]
python-reportlab Traitement correct de fichiers PNG avec transparence
python-swiftclient
Ajout d'une d=C3=A9pendance manquante =C3=A0 python-pkg-=
resources
r-cran-rcurl D=C3=A9pendance de construction avec libcurl4-openssl-de=
v,
corrigeant des probl=C3=A8mes avec les paquets de
certificats PEM
rawtherapee Correction d'erreurs de v=C3=A9rification d'entr=C3=A9e =
de
dcraw [CVE-2015-3885]
requestpolicy R=C3=A9tablissement de la compatibilit=C3=A9 avec les ve=
rsions
r=C3=A9centes d'Iceweasel
rsyslog D=C3=A9sactivation des transactions dans ompgsql parce
qu'elles ne fonctionnent pas correctement
ruby2.1 Correction d'une vuln=C3=A9rabilit=C3=A9 de d=C3=A9tourn=
ement de
requ=C3=AAte dans Rubygems [CVE-2015-3900]
syslinux Correction du d=C3=A9marrage sur certains Chromebook
systemd D=C3=A9sactivation des serveurs DNS par d=C3=A9faut dans
systemd-resolve ; utilisation d'une d=C3=A9pendance
strictement versionn=C3=A9e =C3=A0 libsystemd-dev pour l=
es
paquets dev de transition ; udev : augmentation du
d=C3=A9lai d'attente des =C3=A9v=C3=A9nements d'udev =C3=
=A0 180 s
tabmixplus R=C3=A9tablissement de la compatibilit=C3=A9 avec les ve=
rsions
r=C3=A9centes d'Iceweasel
tcpdump Correction de confirmation que, avec l'option -Z, le
log est envoy=C3=A9 sur la sortie standard, o=C3=B9 il p=
eut se
trouver m=C3=AAl=C3=A9 avec le flux de donn=C3=A9es de p=
cap, si '-w -'
est utilis=C3=A9
torrus Retour sur la correction cass=C3=A9e de refresh, corrige=
ant
ainsi rrdup_notify
tzdata Nouvelle version amont
ufraw Correction d'un d=C3=A9passement de tampon dans ljpeg_st=
art
[CVE-2015-3885]
unattended-upgrades
Remise en fonction du red=C3=A9marrage automatique
optionnel ; correction r=C3=A9elle de l'ajout
de jessie-security
wesnoth-1.10 Interdiction de l'inclusion de fichiers .pbl de WML
[CVE-2015-5069, CVE-2015-5070]
xemacs21 Conflit avec les anciens paquets de transition pour
s'assurer absolument qu'ils ont =C3=A9t=C3=A9 supprim=C3=
=A9s avant un
essai de mise =C3=A0 niveau ; suppression d'une d=C3=A9p=
endance
de prise en charge du paquet binaire dans la mesure o=C3=
=B9
le paquet binaire a d=C3=A9j=C3=A0 une d=C3=A9pendance =C3=
=A9quivalente.
xserver-xorg-video-modesetting
Suppression de la fausse indication de prise en charge
de la rotation
Mises =C3=A0 jour de s=C3=A9curit=C3=A9
------------------------
Cette r=C3=A9vision ajoute les mises =C3=A0 jour de s=C3=A9curit=C3=A9 =
suivantes =C3=A0 la
version stable. L'=C3=A9quipe de s=C3=A9curit=C3=A9 a d=C3=A9j=C3=A0 publ=
i=C3=A9 une annonce pour
chacune de ces mises =C3=A0 jour :
Identifiant Paquet
DSA-3260 iceweasel
DSA-3276 symfony
DSA-3277 wireshark
DSA-3278 libapache-mod-jk
DSA-3279 redis
DSA-3282 strongswan
DSA-3283 cups
DSA-3284 qemu
DSA-3286 xen
DSA-3287 openssl
DSA-3288 libav
DSA-3289 p7zip
DSA-3291 drupal7
DSA-3292 cinder
DSA-3293 pyjwt
DSA-3294 wireshark
DSA-3295 cacti
DSA-3296 libcrypto++
DSA-3297 unattended-upgrades
DSA-3298 jackrabbit
DSA-3299 stunnel4
DSA-3300 iceweasel
DSA-3301 haproxy
DSA-3302 libwmf
DSA-3303 cups-filters
DSA-3304 bind9
DSA-3305 python-django
DSA-3306 pdns
DSA-3307 pdns-recursor
DSA-3308 mysql-5.5
DSA-3309 tidy
DSA-3310 freexl
DSA-3312 cacti
DSA-3313 linux
DSA-3315 chromium-browser
DSA-3317 lxc
DSA-3318 expat
DSA-3319 bind9
DSA-3320 openafs
DSA-3321 opensaml2
DSA-3321 xmltooling
DSA-3322 ruby-rack
DSA-3323 icu
DSA-3325 apache2
DSA-3326 ghostscript
DSA-3328 wordpress
DSA-3329 linux
DSA-3330 activemq
DSA-3331 subversion
DSA-3332 wordpress
DSA-3333 iceweasel
DSA-3334 gnutls28
DSA-3335 request-tracker4
DSA-3336 nss
DSA-3337 gdk-pixbuf
DSA-3338 python-django
DSA-3340 zendframework
DSA-3341 conntrack
DSA-3342 vlc
DSA-3343 twig
DSA-3345 iceweasel
Paquets supprim=C3=A9s
-----------------
Les paquets suivants ont =C3=A9t=C3=A9 supprim=C3=A9s =C3=A0 cause de c=
irconstances hors
de notre contr=C3=B4le :
Paquet Raison
criu9 Cible se modifiant rapidement, trop difficile =C3=A0
garder =C3=A0 jour
dactyl Incompatible avec les versions r=C3=A9centes d'Icewe=
asel
fullscreen-extension Incompatible avec les versions r=C3=A9centes d'Icewe=
asel
netty3.1 D=C3=A9pendance avec jetty qui est absent
php-zend-xml Probl=C3=A8mes de s=C3=A9curit=C3=A9 ; inutile dans =
Debian
rubyfilter Paquet (vide) cass=C3=A9
Installateur Debian
-------------------
L'installateur a =C3=A9t=C3=A9 mis =C3=A0 jour pour ajouter la prise en =
charge des
p=C3=A9riph=C3=A9riques DockStar de Seagate et pour inclure les correctif=
s
incorpor=C3=A9s dans cette version.
URL
---
Liste compl=C3=A8te des paquets qui ont =C3=A9t=C3=A9 modifi=C3=A9s dan=
s cette version :
http://ftp.debian.org/debian/dists/jessie/ChangeLog
Adresse de l'actuelle distribution stable :
http://ftp.debian.org/debian/dists/stable/
Mises =C3=A0 jour propos=C3=A9es =C3=A0 la distribution stable :
http://ftp.debian.org/debian/dists/proposed-updates
Informations sur la distribution stable (notes de publication, errata,
etc.) :
https://www.debian.org/releases/stable/
Annonces et informations de s=C3=A9curit=C3=A9 :
https://security.debian.org/
=C3=80 propos de Debian
------------------
Le projet Debian est une association de d=C3=A9veloppeurs de logiciels
libres qui offrent volontairement leur temps et leurs efforts pour
produire le syst=C3=A8me d'exploitation compl=C3=A8tement libre Debian.
Contacts
--------
Pour de plus amples informations, veuillez consulter le site Internet
de Debian https://www.debian.org/ ou envoyez un courrier
=C3=A9lectronique =C3=A0 <[email protected]> ou contactez l'=C3=A9quipe de=
publication
de la version stable =C3=A0 <[email protected]>.