Publication de la mise à jour de Debian 10.10
Jean-Pierre Giraud <[email protected]> Sun, 20 Jun 2021 00:25:29 +0200
| Newsgroups | gmane.linux.debian.user.news.french |
|---|---|
| Message-ID | <[email protected]> |
This is an OpenPGP/MIME signed message (RFC 4880 and 3156) --wktqtcp7R7Hon1VR7uQhv01v9Uh937T1j Content-Type: multipart/mixed; boundary="9WHeuXJd4GRmUEIfKbmWCyloG2naoZF2L"; protected-headers="v1" From: Jean-Pierre Giraud <[email protected]> To: "[email protected]" <[email protected]> Message-ID: <[email protected]> Subject: =?UTF-8?Q?Publication_de_la_mise_=c3=a0_jour_de_Debian_10=2e10?= --9WHeuXJd4GRmUEIfKbmWCyloG2naoZF2L Content-Type: text/plain; charset=utf-8; format=flowed Content-Language: fr-FR Content-Transfer-Encoding: quoted-printable ------------------------------------------------------------------------ Projet Debian https://www.debian.org/ Publication de la mise =C3=A0 jour de Debian=C2=A010.10 press@d= ebian.org 19=C2=A0juin=C2=A02021 https://www.debian.org/News/2021= /20210619 ------------------------------------------------------------------------ Le projet Debian a l'honneur d'annoncer la dixi=C3=A8me mise =C3=A0 jo= ur de sa distribution stable Debian=C2=A010 (nom de code =C2=AB=C2=A0Buster=C2=A0=C2= =BB). Tout en r=C3=A9glant quelques probl=C3=A8mes importants, cette mise =C3=A0 jour corrige princi= palement des probl=C3=A8mes de s=C3=A9curit=C3=A9 de la version stable. Les annonc= es de s=C3=A9curit=C3=A9 ont d=C3=A9j=C3=A0 =C3=A9t=C3=A9 publi=C3=A9es s=C3=A9par=C3=A9ment et so= nt simplement r=C3=A9f=C3=A9renc=C3=A9es dans ce document. Veuillez noter que cette mise =C3=A0 jour ne constitue pas une nouvell= e version de Debian=C2=A010 mais seulement une mise =C3=A0 jour de certains= des paquets qu'elle contient. Il n'est pas n=C3=A9cessaire de jeter les ancie= ns m=C3=A9dias de la version Buster. Apr=C3=A8s installation, les paquets pe= uvent =C3=AAtre mis =C3=A0 niveau vers les versions courantes en utilisant un m= iroir Debian =C3=A0 jour. Ceux qui installent fr=C3=A9quemment les mises =C3=A0 jour =C3=A0 part= ir de security.debian.org n'auront pas beaucoup de paquets =C3=A0 mettre =C3=A0= jour et la plupart des mises =C3=A0 jour de security.debian.org sont comprises da= ns cette mise =C3=A0 jour. De nouvelles images d'installation seront prochainement disponibles =C3= =A0 leurs emplacements habituels. Mettre =C3=A0 jour une installation vers cette r=C3=A9vision peut se f= aire en faisant pointer le syst=C3=A8me de gestion de paquets sur l'un des nombre= ux miroirs HTTP de Debian. Une liste compl=C3=A8te des miroirs est disponibl= e =C3=A0 l'adresse=C2=A0: https://www.debian.org/mirror/list Corrections de bogues divers ---------------------------- Cette mise =C3=A0 jour de la version stable apporte quelques correctio= ns importantes aux paquets suivants=C2=A0: Paquet Raison apt Changements de nom de suite accept=C3=A9 pour les d= =C3=A9p=C3=B4ts par d=C3=A9faut (par exemple stable -> oldstable) awstats Correction de probl=C3=A8mes d'acc=C3=A8s =C3=A0 de= s fichiers distants [CVE-2020-29600 CVE-2020-35176] base-files Mise =C3=A0 jour de /etc/debian_version pour cette version berusky2 Correction d'erreur de segmentation au d=C3=A9marra= ge clamav Nouvelle version amont stable=C2=A0; correction d'u= n probl=C3=A8me de d=C3=A9ni de s=C3=A9curit=C3=A9 [C= VE-2021-1405] clevis Correction de la prise en charge des TPM qui ne prennent en charge que SHA256 connman dnsproxy=C2=A0: v=C3=A9rification de la longueur de= s tampons avant memcpy [CVE-2021-33833] crmsh Correction d'un probl=C3=A8me d'ex=C3=A9cution de c= ode [CVE-2020-35459] debian-installer Utilisation de l'ABI du noyau Linux=C2=A04.19.0-17 debian-installer-netboot-images Reconstruction avec proposed-updates dnspython XFR=C2=A0: pas de tentative de comparaison =C3=A0 u= ne valeur =C2=AB=C2=A0expiration=C2=A0=C2=BB inexistante dput-ng Correction de plantage dans la m=C3=A9thode de t=C3=A9l=C3=A9versement sftp en cas d'un EACCES =C3= =A0 partir du serveur=C2=A0; mise =C3=A0 jour des noms de code=C2= =A0; =C2=AB=C2=A0dcut dm=C2=A0=C2=BB fonctionnel pour le= s DM non t=C3=A9l=C3=A9verseurs=C2=A0; correction de TypeErr= or dans la gestion d'exception de t=C3=A9l=C3=A9versement http= =C2=A0; pas d'essai de construction de courriel d'envoi =C3=A0 partir du nom d'h=C3=B4te du syst=C3=A8me dans les = fichiers .dak-commands eterm Correction d'un probl=C3=A8me d'ex=C3=A9cution de c= ode [CVE-2021-33477] exactimage Correction de construction avec C++11 et OpenEXR=C2=A02.5.x fig2dev Correction de d=C3=A9passement de tampon [CVE-2021-3561]=C2=A0; plusieurs corrections de sor= tie=C2=A0; reconstruction de la suite de tests lors de la construction et dans autopkgtest fluidsynth Correction d'un probl=C3=A8me d'utilisation de m=C3= =A9moire apr=C3=A8s lib=C3=A9ration [CVE-2021-28421] freediameter Correction d'un probl=C3=A8me de d=C3=A9ni de servi= ce [CVE-2020-6098] fwupd Correction de la g=C3=A9n=C3=A9ration de la cha=C3=AE= ne SBAT du vendeur=C2=A0; plus d'utilisation de dpkg-dev dans fwupd.preinst=C2=A0; nouvelle version amont stable fwupd-amd64-signed Synchronisation avec fwupd fwupd-arm64-signed Synchronisation avec fwupd fwupd-armhf-signed Synchronisation avec fwupd fwupd-i386-signed Synchronisation avec fwupd fwupdate Am=C3=A9lioration de la prise en charge de SBAT fwupdate-amd64-signed Synchronisation avec fwupdate fwupdate-arm64-signed Synchronisation avec fwupdate fwupdate-armhf-signed Synchronisation avec fwupdate fwupdate-i386-signed Synchronisation avec fwupdate glib2.0 Correction de plusieurs probl=C3=A8mes de d=C3=A9pa= ssement d'entier [CVE-2021-27218 CVE-2021-27219]=C2=A0; correction d'une attaque par lien symbolique affectant file-roller [CVE-2021-28153] gnutls28 Correction d'un probl=C3=A8me de d=C3=A9r=C3=A9f=C3= =A9rencement de pointeur NULL [CVE-2020-24659]=C2=A0; ajout de plusieurs am=C3=A9liorations =C3=A0 la r=C3=A9alloc= ation de m=C3=A9moire golang-github-docker-docker-credential-helpers Correction d'un probl=C3=A8me de double lib=C3=A9ra= tion [CVE-2019-1020014] htmldoc Correction de probl=C3=A8mes de d=C3=A9passement de= tampon [CVE-2019-19630 CVE-2021-20308] ipmitool Correction de probl=C3=A8mes de d=C3=A9passement de= tampon [CVE-2020-5208] ircii Correction d'un probl=C3=A8me de d=C3=A9ni de servi= ce [CVE-2021-29376] isc-dhcp Correction d'un probl=C3=A8me de d=C3=A9passement d= e tampon [CVE-2021-25217] isync Rejet des noms de bo=C3=AEtes aux lettres =C2=AB=C2= =A0funny=C2=A0=C2=BB provenant de IMAP LIST/LSUB [CVE-2021-20247]=C2=A0;= correction de la gestion du code de r=C3=A9ponse inattendu d'APPENDUID [CVE-2021-3578] jackson-databind Correction d'un probl=C3=A8me d'expansion d'entit=C3= =A9 externe [CVE-2020-25649] et plusieurs probl=C3=A8me= s li=C3=A9s =C3=A0 la s=C3=A9rialisation [CVE-2020-24= 616 CVE-2020-24750 CVE-2020-35490 CVE-2020-35491 CVE-2020-35728 CVE-2020-36179 CVE-2020-36180 CVE-2020-36181 CVE-2020-36182 CVE-2020-36183 CVE-2020-36184 CVE-2020-36185 CVE-2020-36186 CVE-2020-36187 CVE-2020-36188 CVE-2020-36189 CVE-2021-20190] klibc malloc=C2=A0: r=C3=A9glage d'errno en cas d'=C3=A9c= hec=C2=A0; correction de plusieurs probl=C3=A8mes de d=C3=A9pa= ssement de tampon [CVE-2021-31873 CVE-2021-31870 CVE-2021-31872]=C2=A0; cpio=C2=A0: correction d'un = possible plantage sur les syst=C3=A8mes 64=C2=A0bits [CVE-2021-31871]=C2=A0; {set,long}jmp [s390x]=C2=A0= : sauvegarde et restauration des registres de FPU corrects libbusiness-us-usps-webtools-perl Mise =C3=A0 jour vers la nouvelle API d'US-USPS libgcrypt20 Correction du chiffrement ElGamal faible avec des cl=C3=A9s non g=C3=A9n=C3=A9r=C3=A9es par GnuPG/lib= gcrypt [CVE-2021-33560] libgetdata Correction d'un probl=C3=A8me d'utilisation de m=C3= =A9moire apr=C3=A8s lib=C3=A9ration [CVE-2021-20204] libmateweather Adaptation pour renommer America/Godthab en America/Nuuk dans tzdata libxml2 Correction de lecture hors limites dans xmllint [CVE-2020-24977]=C2=A0; correction de probl=C3=A8me= d'utilisation de m=C3=A9moire apr=C3=A8s lib=C3=A9r= ation dans xmllint [CVE-2021-3516 CVE-2021-3518]=C2=A0; validation d'UTF8 dans xmlEncodeEntities [CVE-2021-3517]=C2=A0; propagation d'erreur dans xmlParseElementChildrenContentDeclPriv=C2=A0; correction d'un probl=C3=A8me d'attaque par expansi= on d'entit=C3=A9 exponentielle [CVE-2021-3541] liferea Correction de compatibilit=C3=A9 avec webkit2gtk >=3D= 2.32 linux Nouvelle version amont stable=C2=A0; passage de l'A= BI =C3=A0 la version=C2=A017=C2=A0; [rt] mise =C3=A0 jour ver= s la version=C2=A04.19.193-rt81 linux-latest Mise =C3=A0 jour pour l'ABI=C2=A04.19.0-17 linux-signed-amd64 Nouvelle version amont stable=C2=A0; passage de l'A= BI =C3=A0 la version=C2=A017=C2=A0; [rt] mise =C3=A0 jour ver= s la version=C2=A04.19.193-rt81 linux-signed-arm64 Nouvelle version amont stable=C2=A0; passage de l'A= BI =C3=A0 la version=C2=A017=C2=A0; [rt] mise =C3=A0 jour ver= s la version=C2=A04.19.193-rt81 linux-signed-i386 Nouvelle version amont stable=C2=A0; passage de l'A= BI =C3=A0 la version=C2=A017=C2=A0; [rt] mise =C3=A0 jour ver= s la version=C2=A04.19.193-rt81 mariadb-10.3 Nouvelle version amont=C2=A0; corrections de s=C3=A9= curit=C3=A9 [CVE-2021-2154 CVE-2021-2166 CVE-2021-27928]=C2=A0;= correction de la prise en charge d'Innotop=C2=A0; fourniture de caching_sha2_password.so mqtt-client Correction d'un probl=C3=A8me de d=C3=A9ni de servi= ce [CVE-2019-0222] mumble Correction d'un probl=C3=A8me d'ex=C3=A9cution de c= ode =C3=A0 distance [CVE-2021-27229] mupdf Correction d'un probl=C3=A8me d'utilisation de m=C3= =A9moire apr=C3=A8s lib=C3=A9ration [CVE-2020-16600] et d'un= probl=C3=A8me de double lib=C3=A9ration de m=C3=A9moire [CVE-2021= -3407] nmap Mise =C3=A0 jour de la liste de pr=C3=A9fixes MAC i= ncluse node-glob-parent Correction d'un probl=C3=A8me de d=C3=A9ni de servi= ce relatif aux expressions rationnelles [CVE-2020-28469] node-handlebars Correction de probl=C3=A8mes d'ex=C3=A9cution de co= de [CVE-2019-20920 CVE-2021-23369] node-hosted-git-info Correction d'un probl=C3=A8me de d=C3=A9ni de servi= ce relatif aux expressions rationnelles [CVE-2021-23362] node-redis Correction d'un probl=C3=A8me de d=C3=A9ni de servi= ce relatif aux expressions rationnelles [CVE-2021-29469] node-ws Correction d'un probl=C3=A8me de d=C3=A9ni de servi= ce relatif aux expressions rationnelles [CVE-2021-32640] nvidia-graphics-drivers Correction d'une vuln=C3=A9rabilit=C3=A9 de contr=C3= =B4le d'acc=C3=A8s incorrect [CVE-2021-1076] nvidia-graphics-drivers-legacy-390xx Correction d'une vuln=C3=A9rabilit=C3=A9 de contr=C3= =B4le d'acc=C3=A8s incorrect [CVE-2021-1076]=C2=A0; corre= ction d'=C3=A9chec d'installation sur les versions candid= ates de Linux=C2=A05.11 opendmarc Correction d'un probl=C3=A8me de d=C3=A9passement d= e tas [CVE-2020-12460] openvpn Correction d'un probl=C3=A8me de =C2=AB=C2=A0illega= l client float=C2=A0=C2=BB [CVE-2020-11810]=C2=A0; =C3=A9tat= de la cl=C3=A9 comme authentifi=C3=A9 assur=C3=A9 avant d'envoyer une r=C3= =A9ponse PUSH [CVE-2020-15078]=C2=A0; augmentation de la taille de la file d'attente de listen() =C3=A0=C2=A0= 32 php-horde-text-filter Correction d'un probl=C3=A8me de script intersite [CVE-2021-26929] plinth Utilisation de la session pour v=C3=A9rifier l'=C3=A9= tape d'accueil du premier d=C3=A9marrage ruby-websocket-extensions Correction d'un probl=C3=A8me de d=C3=A9ni de servi= ce [CVE-2020-7663] rust-rustyline Correction de la construction avec la nouvelle version de rustc rxvt-unicode D=C3=A9sactivation de la s=C3=A9quence d'=C3=A9chap= pement ESC=C2=A0G=C2=A0Q [CVE-2021-33477] sabnzbdplus Correction d'une vuln=C3=A9rabilit=C3=A9 d'ex=C3=A9= cution de code [CVE-2020-13124] scrollz Correction d'un probl=C3=A8me de d=C3=A9ni de servi= ce [CVE-2021-29376] shim Nouvelle version amont=C2=A0; ajout de la prise en charge de SBAT=C2=A0; correction de positionnement = des binaires i386=C2=A0; pas d'appel de QueryVariableIn= fo() sur les machines avec EFI=C2=A01.10 (par exemple le= s anciens Mac Intel)=C2=A0; correction de la gestion d'ignore_db et d'user_insecure_mode=C2=A0; ajout de= scripts du responsable aux paquets d'=C3=A9cran pou= r g=C3=A9rer l'installation et la suppression de fbXX= X.efi et de mmXXX.efi lors de l'installation ou la suppression des paquets shim-helpers-$arch-signed=C2= =A0; sortie propre lors d'une installation sur un syst=C3=A8me non EFI=C2=A0; pas d'=C3=A9chec si les= appels de debconf renvoient des erreurs shim-helpers-amd64-signed Synchronisation avec shim shim-helpers-arm64-signed Synchronisation avec shim shim-helpers-i386-signed Synchronisation avec shim shim-signed Mise =C3=A0 jour pour la nouvelle version de shim=C2= =A0; plusieurs corrections de bogues dans la gestion de postinst et postrm=C2=A0; fourniture de binaires no= n sign=C3=A9s pour arm64 (voir NEWS.Debian)=C2=A0; so= rtie propre lors d'une installation sur un syst=C3=A8me = non EFI=C2=A0; pas d'=C3=A9chec si les appels de debcon= f renvoient des erreurs=C2=A0; correction des liens d= e la documentation=C2=A0; construction avec shim-unsigne= d 15.4-5~deb10u1=C2=A0; ajout d'une d=C3=A9pendance e= xplicite de shim-signed =C3=A0 shim-signed-common speedtest-cli Gestion du cas o=C3=B9 =C2=AB=C2=A0ignoreids=C2=A0=C2= =BB est vide ou contient des identifiants vides tnef Correction d'un probl=C3=A8me de lecture excessive = de tampon [CVE-2019-18849] uim libuim-data=C2=A0: =C2=AB=C2=A0Breaks=C2=A0=C2=BB c= opi=C3=A9 =C3=A0 partir de uim-data, corrigeant certains sc=C3=A9narios de mis= e =C3=A0 niveau user-mode-linux Reconstruction avec le noyau Linux=C2=A04.19.194-1 velocity Correction d'un probl=C3=A8me de possible ex=C3=A9c= ution de code arbitraire [CVE-2020-13936] wml Correction de r=C3=A9gression dans la gestion d'Uni= code xfce4-weather-plugin Passage =C3=A0 la version=C2=A02.0 de l'API met.no Mises =C3=A0 jour de s=C3=A9curit=C3=A9 ------------------------ Cette r=C3=A9vision ajoute les mises =C3=A0 jour de s=C3=A9curit=C3=A9= suivantes =C3=A0 la version stable. L'=C3=A9quipe de s=C3=A9curit=C3=A9 a d=C3=A9j=C3=A0 publ= i=C3=A9 une annonce pour chacune de ces mises =C3=A0 jour=C2=A0: Identifiant Paquet DSA-4848 golang-1.11 DSA-4865 docker.io DSA-4873 squid DSA-4874 firefox-esr DSA-4875 openssl DSA-4877 webkit2gtk DSA-4878 pygments DSA-4879 spamassassin DSA-4880 lxml DSA-4881 curl DSA-4882 openjpeg2 DSA-4883 underscore DSA-4884 ldb DSA-4885 netty DSA-4886 chromium DSA-4887 lib3mf DSA-4888 xen DSA-4889 mediawiki DSA-4890 ruby-kramdown DSA-4891 tomcat9 DSA-4892 python-bleach DSA-4893 xorg-server DSA-4894 php-pear DSA-4895 firefox-esr DSA-4896 wordpress DSA-4898 wpa DSA-4899 openjdk-11-jre-dcevm DSA-4899 openjdk-11 DSA-4900 gst-plugins-good1.0 DSA-4901 gst-libav1.0 DSA-4902 gst-plugins-bad1.0 DSA-4903 gst-plugins-base1.0 DSA-4904 gst-plugins-ugly1.0 DSA-4905 shibboleth-sp DSA-4907 composer DSA-4908 libhibernate3-java DSA-4909 bind9 DSA-4910 libimage-exiftool-perl DSA-4912 exim4 DSA-4913 hivex DSA-4914 graphviz DSA-4915 postgresql-11 DSA-4916 prosody DSA-4918 ruby-rack-cors DSA-4919 lz4 DSA-4920 libx11 DSA-4921 nginx DSA-4922 hyperkitty DSA-4923 webkit2gtk DSA-4924 squid DSA-4925 firefox-esr DSA-4926 lasso DSA-4928 htmldoc DSA-4929 rails DSA-4930 libwebp Paquets supprim=C3=A9s ----------------- Les paquets suivants ont =C3=A9t=C3=A9 supprim=C3=A9s =C3=A0 cause de = circonstances hors de notre contr=C3=B4le=C2=A0: Paquet Raison compactheader Incompatible avec les versions actuelles de Thunderbird Installateur Debian ------------------- L'installateur a =C3=A9t=C3=A9 mis =C3=A0 jour pour inclure les correc= tifs incorpor=C3=A9s dans cette version de stable. URL --- Liste compl=C3=A8te des paquets qui ont =C3=A9t=C3=A9 modifi=C3=A9s da= ns cette version=C2=A0: http://ftp.debian.org/debian/dists/buster/ChangeLog Adresse de l'actuelle distribution stable=C2=A0: http://ftp.debian.org/debian/dists/stable/ Mises =C3=A0 jour propos=C3=A9es =C3=A0 la distribution stable=C2=A0: http://ftp.debian.org/debian/dists/proposed-updates Informations sur la distribution stable (notes de publication, errata,=C2=A0etc.)=C2=A0: https://www.debian.org/releases/stable/ Annonces et informations de s=C3=A9curit=C3=A9=C2=A0: https://www.debian.org/security/ =C3=80 propos de Debian ------------------ Le projet Debian est une association de d=C3=A9veloppeurs de logiciels= libres qui offrent volontairement leur temps et leurs efforts pour produire le syst=C3=A8me d'exploitation compl=C3=A8tement libre Debian. Contacts -------- Pour de plus amples informations, veuillez consulter le site Internet de Debian https://www.debian.org/ ou envoyez un courrier =C3=A9lectroniqu= e =C3=A0 <[email protected]> ou contactez l'=C3=A9quipe de publication de la versio= n stable =C3=A0 <[email protected]>. --9WHeuXJd4GRmUEIfKbmWCyloG2naoZF2L-- --wktqtcp7R7Hon1VR7uQhv01v9Uh937T1j Content-Type: application/pgp-signature; name="OpenPGP_signature.asc" Content-Description: OpenPGP digital signature Content-Disposition: attachment; filename="OpenPGP_signature" -----BEGIN PGP SIGNATURE----- wsF5BAABCAAjFiEEcH/R3vmpi4JWBoDfeBP2a44wMXIFAmDObtkFAwAAAAAACgkQeBP2a44wMXJ1 sw//QQ8w6wJgjQwH0I1MjEJ0sxQ0Z617wTUgjpzAR1/zaVZ1pHaubITTsh6lzuzneectBL/UkJKj p5ZPUAfY27S4sdGqsIrmZv/+nuN3hmDnjeX/43OrK8iWmkvOhSeRtfS+NQyoRVIqeca3MZop3TEv l09d1FfGsYPCjio6kPwxcJYaFHKDZqPA1p1lrVfCN/BP92rChWFEIsSwqBlRkMXRYO6gy/mcVreW xXIvGrEbjcbs9faghbxx8wBpjSeVpLIsDpAoI4ApjZsAWhUpoyD1B2Y7Pw9qPpmsJq734oI79c6n dMTJ1K7hZMc1Nrf+ojwAts7IrF/xHLHpGhfY0+VGP5BTVnXWXnQza5/MiHo12Tnmt19Kh13lfOUS C6xWFbJC89Jh6YQOJz1Ku3IpOlVkoWvO0Xqo7kKXQjfxvfMBnw1WRHKrr9wHw9cH4REaIB6iQSp2 RDjAKUGBg9JpGphnazjvZJw0jqoMjSZxegvLIeg3Q+SgvFEfAesdgkh6CDwds2DH57dxdOHFTz41 GdsK9I7h4sMK9GyOQAMBBpJq7/1nopYqSiluEUV9/w5Way/tMrOkJI6z/6vhqWA3b/pJa8iN0xOk YpmXz7z6cvqKqdVYi0bV6n0s/swbMPDTRdpOO2AIdoLBS17woHTtkEp31uJj+D6yW3CFAifSpeKj cj4= =msyq -----END PGP SIGNATURE----- --wktqtcp7R7Hon1VR7uQhv01v9Uh937T1j--