Publication de la mise à jour de Debian 11.6

Jean-Pierre Giraud <[email protected]> Sun, 18 Dec 2022 11:38:37 +0100
Newsgroups gmane.linux.debian.user.news.french
Message-ID <[email protected]>
------------------------------------------------------------------------
Projet Debian                                    https://www.debian.org/
Publication de la mise =C3=A0 jour de Debian=C2=A011.6            press@deb=
ian.org
17=C2=A0d=C3=A9cembre=C2=A02022               https://www.debian.org/News/2=
022/20221217
------------------------------------------------------------------------


  Le projet Debian a l'honneur d'annoncer la sixi=C3=A8me mise =C3=A0 jour =
de sa
distribution stable Debian=C2=A011 (nom de code =C2=AB=C2=A0Bullseye=C2=A0=
=C2=BB). Tout en
r=C3=A9glant quelques probl=C3=A8mes importants, cette mise =C3=A0 jour cor=
rige
principalement des probl=C3=A8mes de s=C3=A9curit=C3=A9 de la version stabl=
e. Les
annonces de s=C3=A9curit=C3=A9 ont d=C3=A9j=C3=A0 =C3=A9t=C3=A9 publi=C3=A9=
es s=C3=A9par=C3=A9ment et sont simplement
r=C3=A9f=C3=A9renc=C3=A9es dans ce document.

  Veuillez noter que cette mise =C3=A0 jour ne constitue pas une nouvelle
version de Debian=C2=A011 mais seulement une mise =C3=A0 jour de certains d=
es
paquets qu'elle contient. Il n'est pas n=C3=A9cessaire de jeter les anciens
m=C3=A9dias de la version Bullseye. Apr=C3=A8s installation, les paquets pe=
uvent
=C3=AAtre mis =C3=A0 niveau vers les versions courantes en utilisant un mir=
oir
Debian =C3=A0 jour.

  Ceux qui installent fr=C3=A9quemment les mises =C3=A0 jour =C3=A0 partir =
de
security.debian.org n'auront pas beaucoup de paquets =C3=A0 mettre =C3=A0 j=
our et
la plupart des mises =C3=A0 jour de security.debian.org sont comprises dans
cette mise =C3=A0 jour.

  De nouvelles images d'installation seront prochainement disponibles =C3=
=A0
leurs emplacements habituels.

  Mettre =C3=A0 jour une installation vers cette r=C3=A9vision peut se fair=
e en
faisant pointer le syst=C3=A8me de gestion de paquets sur l'un des nombreux
miroirs HTTP de Debian. Une liste compl=C3=A8te des miroirs est disponible =
=C3=A0
l'adresse=C2=A0:

  https://www.debian.org/mirror/list



Corrections de bogues divers
----------------------------

  Cette mise =C3=A0 jour de la version stable apporte quelques corrections
importantes aux paquets suivants=C2=A0:

  Paquet                            Raison
 awstats             Correction d'un probl=C3=A8me de script intersite
                     [CVE-2022-46391]
 base-files          Mise =C3=A0 jour de /etc/debian_version pour la versio=
n
                     11.6
 binfmt-support      Ex=C3=A9cution de binfmt-support.service apr=C3=A8s
                     systemd-binfmt.service
 clickhouse          Correction de probl=C3=A8mes de lecture hors limites
                     [CVE-2021-42387 CVE-2021-42388] et de probl=C3=A8mes d=
e
                     d=C3=A9passement de tampon [CVE-2021-43304
                     CVE-2021-43305]
 containerd          Greffon CRI=C2=A0: Correction de fuite de goroutine
                     durant Exec [CVE-2022-23471]
 core-async-clojure  Correction d'=C3=A9checs de construction dans la suite
                     de tests
 dcfldd              Correction de sortie SHA1 sur les architectures
                     gros-boutistes
 debian-installer    Reconstruction avec proposed-updates=C2=A0; passage de
                     l'ABI du noyau Linux =C3=A0 la version=C2=A05.10.0-20
 debian-installer-netboot-images
                     Reconstruction avec proposed-updates
 debmirror           Ajout de non-free-firmware =C3=A0 la liste de sections
                     par d=C3=A9faut
 distro-info-data    Ajout d'Ubuntu=C2=A023.04, Lunar Lobster=C2=A0; mise =
=C3=A0 jour
                     des dates de fin de Debian ELTS=C2=A0; correction de l=
a
                     date de publication de Debian=C2=A08 (Jessie)
 dojo                Correction d'un probl=C3=A8me de corruption de prototy=
pe
                     [CVE-2021-23450]
 dovecot-fts-xapian  G=C3=A9n=C3=A9ration d'une d=C3=A9pendance =C3=A0 la v=
ersion de l'ABI
                     dovecot utilis=C3=A9e durant la construction
 efitools            Correction d'un =C3=A9chec de construction intermitten=
t
                     d=C3=BB =C3=A0 une d=C3=A9pendance incorrecte dans mak=
efile
 evolution           Migration des carnets d'adresses Contacts de Google
                     vers CalDAV dans la mesure o=C3=B9 l'API de Contacts d=
e
                     Google a =C3=A9t=C3=A9 abandonn=C3=A9e
 evolution-data-server
                     Migration des carnets d'adresses Contacts de Google
                     vers CalDAV dans la mesure o=C3=B9 l'API de Contacts d=
e
                     Google a =C3=A9t=C3=A9 abandonn=C3=A9e=C2=A0; correcti=
on de
                     compatibilit=C3=A9 avec les modifications de OAuth de
                     Gmail
 evolution-ews       Correction de la r=C3=A9cup=C3=A9ration des certificat=
s
                     d'utilisateur appartenant =C3=A0 Contacts
 g810-led            Contr=C3=B4le d'acc=C3=A8s au p=C3=A9riph=C3=A9rique a=
vec uaccess
                     plut=C3=B4t que de tout rendre accessible =C3=A0 tous =
en
                     =C3=A9criture [CVE-2022-46338]
 glibc               Correction d'une r=C3=A9gression dans wmemchr et wcsle=
n
                     sur les processeurs disposant d'AVX2 mais pas de
                     BMI2 (par exemple Haswell d'Intel)
 golang-github-go-chef-chef
                     Correction d'un =C3=A9chec de test intermittent
 grub-efi-amd64-signed
                     Pas de retrait des symboles des binaires de Xen,
                     afin qu'ils fonctionnent =C3=A0 nouveau=C2=A0; inclusi=
on
                     des fontes dans la construction de memdisk pour les
                     images EFI=C2=A0; correction d'un bogue dans le code d=
u
                     fichier core de sorte que les erreurs sont mieux
                     g=C3=A9r=C3=A9es=C2=A0; passage au niveau=C2=A04 du SB=
AT de Debian
 grub-efi-arm64-signed
                     Pas de retrait des symboles des binaires de Xen,
                     afin qu'ils fonctionnent =C3=A0 nouveau=C2=A0; inclusi=
on
                     des fontes dans la construction de memdisk pour les
                     images EFI=C2=A0; correction d'un bogue dans le code d=
u
                     fichier core de sorte que les erreurs sont mieux
                     g=C3=A9r=C3=A9es=C2=A0; passage au niveau=C2=A04 du SB=
AT de Debian
 grub-efi-ia32-signed
                     Pas de retrait des symboles des binaires de Xen,
                     afin qu'ils fonctionnent =C3=A0 nouveau=C2=A0; inclusi=
on
                     des fontes dans la construction de memdisk pour les
                     images EFI=C2=A0; correction d'un bogue dans le code d=
u
                     fichier core de sorte que les erreurs sont mieux
                     g=C3=A9r=C3=A9es=C2=A0; passage au niveau=C2=A04 du SB=
AT de Debian
 grub2               Pas de retrait des symboles des binaires de Xen,
                     afin qu'ils fonctionnent =C3=A0 nouveau=C2=A0; inclusi=
on
                     des fontes dans la construction de memdisk pour les
                     images EFI=C2=A0; correction d'un bogue dans le code d=
u
                     fichier core de sorte que les erreurs sont mieux
                     g=C3=A9r=C3=A9es=C2=A0; passage au niveau=C2=A04 du SB=
AT de Debian
 hydrapaper          Ajout de d=C3=A9pendance manquante =C3=A0 python3-pil
 isoquery            Correction d'un =C3=A9chec de test provoqu=C3=A9 par u=
ne
                     modification de la traduction  fran=C3=A7aise dans le
                     paquet iso-codes
 jtreg6              Nouveau paquet requis pour la construction des
                     nouvelles versionsd'openjdk-11
 lemonldap-ng        Am=C3=A9lioration de la propagation de la destruction =
de
                     session [CVE-2022-37186]
 leptonlib           Correction d'une division par z=C3=A9ro [CVE-2022-3826=
6]
 libapache2-mod-auth-mellon
                     Correction d'un probl=C3=A8me de redirection ouverte
                     [CVE-2021-3639]
 libbluray           Correction de la prise en charge de BD-J avec les
                     mises =C3=A0 jour r=C3=A9centes de Java d'Oracle
 libconfuse          Correction de lecture hors limites de tampon de tas
                     dans cfg_tilde_expand[CVE-2022-40320]
 libdatetime-timezone-perl
                     Mise =C3=A0 jour des donn=C3=A9es incluses
 libtasn1-6          Correction d'un probl=C3=A8me d'=C3=A9criture hors lim=
ites
                     [CVE-2021-46848]
 libvncserver        Correction d'une fuite de m=C3=A9moire
                     [CVE-2020-29260]=C2=A0; prise en charge de plus grande=
s
                     tailles d'=C3=A9cran
 linux               Nouvelle version amont stable=C2=A0; passage de l'ABI =
=C3=A0
                     la version=C2=A020=C2=A0; [rt] mise =C3=A0 jour vers l=
a
                     version5.10.158-rt77
 linux-signed-amd64  Nouvelle version amont stable=C2=A0; passage de l'ABI =
=C3=A0
                     la version=C2=A020=C2=A0; [rt] mise =C3=A0 jour vers l=
a
                     version5.10.158-rt77
 linux-signed-arm64  Nouvelle version amont stable=C2=A0; passage de l'ABI =
=C3=A0
                     la version=C2=A020=C2=A0; [rt] mise =C3=A0 jour vers l=
a
                     version5.10.158-rt77
 linux-signed-i386   Nouvelle version amont stable=C2=A0; passage de l'ABI =
=C3=A0
                     la version=C2=A020=C2=A0; [rt] mise =C3=A0 jour vers l=
a
                     version5.10.158-rt77
 mariadb-10.5        Nouvelle version amont stable=C2=A0;  corrections de
                     s=C3=A9curit=C3=A9 [CVE-2018-25032 CVE-2021-46669
                     CVE-2022-27376 CVE-2022-27377 CVE-2022-27378
                     CVE-2022-27379 CVE-2022-27380 CVE-2022-27381
                     CVE-2022-27382 CVE-2022-27383 CVE-2022-27384
                     CVE-2022-27386 CVE-2022-27387 CVE-2022-27444
                     CVE-2022-27445 CVE-2022-27446 CVE-2022-27447
                     CVE-2022-27448 CVE-2022-27449 CVE-2022-27451
                     CVE-2022-27452 CVE-2022-27455 CVE-2022-27456
                     CVE-2022-27457 CVE-2022-27458 CVE-2022-32081
                     CVE-2022-32082 CVE-2022-32083 CVE-2022-32084
                     CVE-2022-32085 CVE-2022-32086 CVE-2022-32087
                     CVE-2022-32088 CVE-2022-32089 CVE-2022-32091]
 mod-wsgi            Suppression de l'en-t=C3=AAte X-Client-IP quand ce n'e=
st
                     pas un en-t=C3=AAte fiable [CVE-2022-2255]
 mplayer             Correction de plusieurs probl=C3=A8mes de s=C3=A9curit=
=C3=A9
                     [CVE-2022-38850 CVE-2022-38851 CVE-2022-38855
                     CVE-2022-38858 CVE-2022-38860 CVE-2022-38861
                     CVE-2022-38863 CVE-2022-38864 CVE-2022-38865
                     CVE-2022-38866]
 mutt                Correction d'un plantage de gpgme lors de
                     l'=C3=A9num=C3=A9rationdes cl=C3=A9s dans un =C2=AB=C2=
=A0public key block=C2=A0=C2=BB,
                     et liste de =C2=AB=C2=A0public key block=C2=A0=C2=BB p=
our les versions
                     anciennes de gpgme
 nano                Correction de plantages et d'un probl=C3=A8me  potenti=
el
                     de perte de donn=C3=A9es
 nftables            Correction d'une erreur de d=C3=A9calage d'entier et d=
e
                     double lib=C3=A9ration
 node-hawk           Analyse des URL en utilisant stdlib
                     [CVE-2022-29167]
 node-loader-utils   Correction d'un probl=C3=A8me de corruption de prototy=
pe
                     [CVE-2022-37599 CVE-2022-37601] et d'un probl=C3=A8me =
de
                     d=C3=A9ni de service bas=C3=A9 sur les expressions
                     rationnelles [CVE-2022-37603]
 node-minimatch      Am=C3=A9lioration de la protection contre un d=C3=A9ni=
 de
                     service bas=C3=A9 sur les expressions rationnelles
                     [CVE-2022-3517]=C2=A0; correction d'une r=C3=A9gressio=
n dans
                     le correctif pour le CVE-2022-3517
 node-qs             Correction d'un probl=C3=A8me de corruption de prototy=
pe
                     [CVE-2022-24999]
 node-xmldom         Correction d'un probl=C3=A8me de corruption de prototy=
pe
                     [CVE-2022-37616]=C2=A0; insertion de n=C5=93uds mal fo=
rm=C3=A9s
                     emp=C3=AAch=C3=A9e [CVE-2022-39353]
 nvidia-graphics-drivers
                     Nouvelle version amont=C2=A0; corrections de s=C3=A9cu=
rit=C3=A9
                     [CVE-2022-34670 CVE-2022-34674 CVE-2022-34675
                     CVE-2022-34677 CVE-2022-34679 CVE-2022-34680
                     CVE-2022-34682 CVE-2022-42254 CVE-2022-42255
                     CVE-2022-42256 CVE-2022-42257 CVE-2022-42258
                     CVE-2022-42259 CVE-2022-42260 CVE-2022-42261
                     CVE-2022-42262 CVE-2022-42263 CVE-2022-42264]
  nvidia-graphics-drivers-legacy-390xx
                     Nouvelle version amont=C2=A0; corrections de s=C3=A9cu=
rit=C3=A9
                     [CVE-2022-34670 CVE-2022-34674 CVE-2022-34675
                     CVE-2022-34677 CVE-2022-34679 CVE-2022-34680
                     CVE-2022-34682 CVE-2022-42254 CVE-2022-42255
                     CVE-2022-42256 CVE-2022-42257 CVE-2022-42258
                     CVE-2022-42259 CVE-2022-42260 CVE-2022-42261
                     CVE-2022-42262 CVE-2022-42263 CVE-2022-42264]
 nvidia-graphics-drivers-tesla-450
                     Nouvelle version amont=C2=A0; corrections de s=C3=A9cu=
rit=C3=A9
                     [CVE-2022-34670 CVE-2022-34674 CVE-2022-34675
                     CVE-2022-34677 CVE-2022-34679 CVE-2022-34680
                     CVE-2022-34682 CVE-2022-42254 CVE-2022-42255
                     CVE-2022-42256 CVE-2022-42257 CVE-2022-42258
                     CVE-2022-42259 CVE-2022-42260 CVE-2022-42261
                     CVE-2022-42262 CVE-2022-42263 CVE-2022-42264]
 nvidia-graphics-drivers-tesla-470
                     Nouvelle version amont=C2=A0; corrections de s=C3=A9cu=
rit=C3=A9
                     [CVE-2022-34670 CVE-2022-34674 CVE-2022-34675
                     CVE-2022-34677 CVE-2022-34679 CVE-2022-34680
                     CVE-2022-34682 CVE-2022-42254 CVE-2022-42255
                     CVE-2022-42256 CVE-2022-42257 CVE-2022-42258
                     CVE-2022-42259 CVE-2022-42260 CVE-2022-42261
                     CVE-2022-42262 CVE-2022-42263 CVE-2022-42264]
 omnievents          Ajout d'une d=C3=A9pendance manquante =C3=A0 libjs-jqu=
ery
                     pour le paquet omnievents-doc
 onionshare          Correction d'un probl=C3=A8me de d=C3=A9ni de service
                     [CVE-2022-21689] et d'un probl=C3=A8me d'injection HTM=
L
                     [CVE-2022-21690]
 openvpn-auth-radius Prise en charge de la directive verify-client-cert
 postfix             Nouvelle version amont stable
 postgresql-13       Nouvelle version amont stable
 powerline-gitstatus Correction d'une injection de commande au  moyen
                     d'une configuration de d=C3=A9p=C3=B4t malveillante
                     [CVE-2022-42906]
 pysubnettree        Correction de construction du module
 speech-dispatcher   R=C3=A9duction de la taille du tampon d'espeak pour
                     =C3=A9viter des artefacts de synth=C3=A8se vocale
 spf-engine          Correction d'=C3=A9chec de d=C3=A9marrage de pyspf-mil=
ter d=C3=BB
                     =C3=A0 une d=C3=A9claration d'importation non valable
 tinyexr             Correction de probl=C3=A8mes de d=C3=A9passement de ta=
s
                     [CVE-2022-34300 CVE-2022-38529]
 tinyxml             Correction d'une boucle infinie [CVE-2021-42260]
 tzdata              Mise =C3=A0 jour des donn=C3=A9es pour les Fidji, le M=
exique
                     et la Palestine=C2=A0; mise =C3=A0 jour de la liste de=
s
                     secondes intercalaires
 virglrenderer       Correction d'un probl=C3=A8me d'=C3=A9criture hors lim=
ites
                     [CVE-2022-0135]
 x2gothinclient      Fourniture du paquet virtuel lightdm-greeter par le
                     paquet x2gothinclient-minidesktop
 xfig                Correction d'un probl=C3=A8me de d=C3=A9passement de t=
ampon
                     [CVE-2021-40241]

Mises =C3=A0 jour de s=C3=A9curit=C3=A9
------------------------

  Cette r=C3=A9vision ajoute les mises =C3=A0 jour de s=C3=A9curit=C3=A9 su=
ivantes =C3=A0 la
version stable. L'=C3=A9quipe de s=C3=A9curit=C3=A9 a d=C3=A9j=C3=A0 publi=
=C3=A9 une annonce pour
chacune de ces mises =C3=A0 jour=C2=A0:

 Identifiant         Paquet
  DSA-5212          chromium
  DSA-5223          chromium
  DSA-5224      poppler
  DSA-5225          chromium
  DSA-5226             pcs
  DSA-5227     libgoogle-gson-java
  DSA-5228         gdk-pixbuf
  DSA-5229           freecad
  DSA-5230          chromium
  DSA-5231           connman
  DSA-5232           tinygltf
  DSA-5233             e17
  DSA-5234            fish
  DSA-5235            bind9
  DSA-5236            expat
  DSA-5239            gdal
  DSA-5240         webkit2gtk
  DSA-5241          wpewebkit
  DSA-5242      maven-shared-utils
  DSA-5243          lighttpd
  DSA-5244          chromium
  DSA-5245          chromium
  DSA-5246          mediawiki
  DSA-5247          barbican
  DSA-5248          php-twig
  DSA-5249         strongswan
  DSA-5250            dbus
  DSA-5251          isc-dhcp
  DSA-5252         libreoffice
  DSA-5253          chromium
  DSA-5254        python-django
  DSA-5255           libksba
  DSA-5256            bcel
  DSA-5257      linux-signed-arm64
  DSA-5257      linux-signed-amd64
  DSA-5257      linux-signed-i386
  DSA-5257            linux
  DSA-5258            squid
  DSA-5260            lava
  DSA-5261          chromium
  DSA-5263          chromium
  DSA-5264            batik
  DSA-5265           tomcat9
  DSA-5266            expat
  DSA-5267            pysha3
  DSA-5268            ffmpeg
  DSA-5269             pypy3
  DSA-5270            ntfs-3g
  DSA-5271           libxml2
  DSA-5272             xen
  DSA-5273         webkit2gtk
  DSA-5274          wpewebkit
  DSA-5275          chromium
  DSA-5276            pixman
  DSA-5277            php7.4
  DSA-5278         xorg-server
  DSA-5279          wordpress
  DSA-5280    grub-efi-amd64-signed
  DSA-5280    grub-efi-arm64-signed
  DSA-5280    grub-efi-ia32-signed
  DSA-5280            grub2
  DSA-5281            nginx
  DSA-5283      jackson-databind
  DSA-5285          asterisk
  DSA-5286            krb5
  DSA-5287           heimdal
  DSA-5288       graphicsmagick
  DSA-5289          chromium
  DSA-5290     commons-configuration2
  DSA-5291            mujs
  DSA-5292            snapd
  DSA-5293          chromium
  DSA-5294            jhead
  DSA-5295          chromium
  DSA-5296       xfce4-settings
  DSA-5297             vlc
  DSA-5298            cacti
  DSA-5299           openexr

Installateur Debian
-------------------

  L'installateur a =C3=A9t=C3=A9 mis =C3=A0 jour pour inclure les correctif=
s incorpor=C3=A9s
dans cette version de stable.


URL
---

  Liste compl=C3=A8te des paquets qui ont =C3=A9t=C3=A9 modifi=C3=A9s dans =
cette version=C2=A0:

  https://deb.debian.org/debian/dists/bullseye/ChangeLog


  Adresse de l'actuelle distribution stable=C2=A0:

  https://deb.debian.org/debian/dists/stable/


  Mises =C3=A0 jour propos=C3=A9es =C3=A0 la distribution stable=C2=A0:

  https://deb.debian.org/debian/dists/proposed-updates


  Informations sur la distribution stable (notes de publication,
errata,=C2=A0etc.)=C2=A0:

  https://www.debian.org/releases/stable/


  Annonces et informations de s=C3=A9curit=C3=A9=C2=A0:

  https://www.debian.org/security/


=C3=80 propos de Debian
------------------

  Le projet Debian est une association de d=C3=A9veloppeurs de logiciels
libres qui offrent volontairement leur temps et leurs efforts pour
produire le syst=C3=A8me d'exploitation compl=C3=A8tement libre Debian.


Contacts
--------

  Pour de plus amples informations, veuillez consulter le site Internet
de Debian https://www.debian.org/ ou envoyez un courrier =C3=A9lectronique =
=C3=A0
<[email protected]> ou contactez l'=C3=A9quipe de publication de la version
stable =C3=A0 <[email protected]>.