Publication de la mise à jour de Debian 11.6
Jean-Pierre Giraud <[email protected]> Sun, 18 Dec 2022 11:38:37 +0100
| Newsgroups | gmane.linux.debian.user.news.french |
|---|---|
| Message-ID | <[email protected]> |
------------------------------------------------------------------------
Projet Debian https://www.debian.org/
Publication de la mise =C3=A0 jour de Debian=C2=A011.6 press@deb=
ian.org
17=C2=A0d=C3=A9cembre=C2=A02022 https://www.debian.org/News/2=
022/20221217
------------------------------------------------------------------------
Le projet Debian a l'honneur d'annoncer la sixi=C3=A8me mise =C3=A0 jour =
de sa
distribution stable Debian=C2=A011 (nom de code =C2=AB=C2=A0Bullseye=C2=A0=
=C2=BB). Tout en
r=C3=A9glant quelques probl=C3=A8mes importants, cette mise =C3=A0 jour cor=
rige
principalement des probl=C3=A8mes de s=C3=A9curit=C3=A9 de la version stabl=
e. Les
annonces de s=C3=A9curit=C3=A9 ont d=C3=A9j=C3=A0 =C3=A9t=C3=A9 publi=C3=A9=
es s=C3=A9par=C3=A9ment et sont simplement
r=C3=A9f=C3=A9renc=C3=A9es dans ce document.
Veuillez noter que cette mise =C3=A0 jour ne constitue pas une nouvelle
version de Debian=C2=A011 mais seulement une mise =C3=A0 jour de certains d=
es
paquets qu'elle contient. Il n'est pas n=C3=A9cessaire de jeter les anciens
m=C3=A9dias de la version Bullseye. Apr=C3=A8s installation, les paquets pe=
uvent
=C3=AAtre mis =C3=A0 niveau vers les versions courantes en utilisant un mir=
oir
Debian =C3=A0 jour.
Ceux qui installent fr=C3=A9quemment les mises =C3=A0 jour =C3=A0 partir =
de
security.debian.org n'auront pas beaucoup de paquets =C3=A0 mettre =C3=A0 j=
our et
la plupart des mises =C3=A0 jour de security.debian.org sont comprises dans
cette mise =C3=A0 jour.
De nouvelles images d'installation seront prochainement disponibles =C3=
=A0
leurs emplacements habituels.
Mettre =C3=A0 jour une installation vers cette r=C3=A9vision peut se fair=
e en
faisant pointer le syst=C3=A8me de gestion de paquets sur l'un des nombreux
miroirs HTTP de Debian. Une liste compl=C3=A8te des miroirs est disponible =
=C3=A0
l'adresse=C2=A0:
https://www.debian.org/mirror/list
Corrections de bogues divers
----------------------------
Cette mise =C3=A0 jour de la version stable apporte quelques corrections
importantes aux paquets suivants=C2=A0:
Paquet Raison
awstats Correction d'un probl=C3=A8me de script intersite
[CVE-2022-46391]
base-files Mise =C3=A0 jour de /etc/debian_version pour la versio=
n
11.6
binfmt-support Ex=C3=A9cution de binfmt-support.service apr=C3=A8s
systemd-binfmt.service
clickhouse Correction de probl=C3=A8mes de lecture hors limites
[CVE-2021-42387 CVE-2021-42388] et de probl=C3=A8mes d=
e
d=C3=A9passement de tampon [CVE-2021-43304
CVE-2021-43305]
containerd Greffon CRI=C2=A0: Correction de fuite de goroutine
durant Exec [CVE-2022-23471]
core-async-clojure Correction d'=C3=A9checs de construction dans la suite
de tests
dcfldd Correction de sortie SHA1 sur les architectures
gros-boutistes
debian-installer Reconstruction avec proposed-updates=C2=A0; passage de
l'ABI du noyau Linux =C3=A0 la version=C2=A05.10.0-20
debian-installer-netboot-images
Reconstruction avec proposed-updates
debmirror Ajout de non-free-firmware =C3=A0 la liste de sections
par d=C3=A9faut
distro-info-data Ajout d'Ubuntu=C2=A023.04, Lunar Lobster=C2=A0; mise =
=C3=A0 jour
des dates de fin de Debian ELTS=C2=A0; correction de l=
a
date de publication de Debian=C2=A08 (Jessie)
dojo Correction d'un probl=C3=A8me de corruption de prototy=
pe
[CVE-2021-23450]
dovecot-fts-xapian G=C3=A9n=C3=A9ration d'une d=C3=A9pendance =C3=A0 la v=
ersion de l'ABI
dovecot utilis=C3=A9e durant la construction
efitools Correction d'un =C3=A9chec de construction intermitten=
t
d=C3=BB =C3=A0 une d=C3=A9pendance incorrecte dans mak=
efile
evolution Migration des carnets d'adresses Contacts de Google
vers CalDAV dans la mesure o=C3=B9 l'API de Contacts d=
e
Google a =C3=A9t=C3=A9 abandonn=C3=A9e
evolution-data-server
Migration des carnets d'adresses Contacts de Google
vers CalDAV dans la mesure o=C3=B9 l'API de Contacts d=
e
Google a =C3=A9t=C3=A9 abandonn=C3=A9e=C2=A0; correcti=
on de
compatibilit=C3=A9 avec les modifications de OAuth de
Gmail
evolution-ews Correction de la r=C3=A9cup=C3=A9ration des certificat=
s
d'utilisateur appartenant =C3=A0 Contacts
g810-led Contr=C3=B4le d'acc=C3=A8s au p=C3=A9riph=C3=A9rique a=
vec uaccess
plut=C3=B4t que de tout rendre accessible =C3=A0 tous =
en
=C3=A9criture [CVE-2022-46338]
glibc Correction d'une r=C3=A9gression dans wmemchr et wcsle=
n
sur les processeurs disposant d'AVX2 mais pas de
BMI2 (par exemple Haswell d'Intel)
golang-github-go-chef-chef
Correction d'un =C3=A9chec de test intermittent
grub-efi-amd64-signed
Pas de retrait des symboles des binaires de Xen,
afin qu'ils fonctionnent =C3=A0 nouveau=C2=A0; inclusi=
on
des fontes dans la construction de memdisk pour les
images EFI=C2=A0; correction d'un bogue dans le code d=
u
fichier core de sorte que les erreurs sont mieux
g=C3=A9r=C3=A9es=C2=A0; passage au niveau=C2=A04 du SB=
AT de Debian
grub-efi-arm64-signed
Pas de retrait des symboles des binaires de Xen,
afin qu'ils fonctionnent =C3=A0 nouveau=C2=A0; inclusi=
on
des fontes dans la construction de memdisk pour les
images EFI=C2=A0; correction d'un bogue dans le code d=
u
fichier core de sorte que les erreurs sont mieux
g=C3=A9r=C3=A9es=C2=A0; passage au niveau=C2=A04 du SB=
AT de Debian
grub-efi-ia32-signed
Pas de retrait des symboles des binaires de Xen,
afin qu'ils fonctionnent =C3=A0 nouveau=C2=A0; inclusi=
on
des fontes dans la construction de memdisk pour les
images EFI=C2=A0; correction d'un bogue dans le code d=
u
fichier core de sorte que les erreurs sont mieux
g=C3=A9r=C3=A9es=C2=A0; passage au niveau=C2=A04 du SB=
AT de Debian
grub2 Pas de retrait des symboles des binaires de Xen,
afin qu'ils fonctionnent =C3=A0 nouveau=C2=A0; inclusi=
on
des fontes dans la construction de memdisk pour les
images EFI=C2=A0; correction d'un bogue dans le code d=
u
fichier core de sorte que les erreurs sont mieux
g=C3=A9r=C3=A9es=C2=A0; passage au niveau=C2=A04 du SB=
AT de Debian
hydrapaper Ajout de d=C3=A9pendance manquante =C3=A0 python3-pil
isoquery Correction d'un =C3=A9chec de test provoqu=C3=A9 par u=
ne
modification de la traduction fran=C3=A7aise dans le
paquet iso-codes
jtreg6 Nouveau paquet requis pour la construction des
nouvelles versionsd'openjdk-11
lemonldap-ng Am=C3=A9lioration de la propagation de la destruction =
de
session [CVE-2022-37186]
leptonlib Correction d'une division par z=C3=A9ro [CVE-2022-3826=
6]
libapache2-mod-auth-mellon
Correction d'un probl=C3=A8me de redirection ouverte
[CVE-2021-3639]
libbluray Correction de la prise en charge de BD-J avec les
mises =C3=A0 jour r=C3=A9centes de Java d'Oracle
libconfuse Correction de lecture hors limites de tampon de tas
dans cfg_tilde_expand[CVE-2022-40320]
libdatetime-timezone-perl
Mise =C3=A0 jour des donn=C3=A9es incluses
libtasn1-6 Correction d'un probl=C3=A8me d'=C3=A9criture hors lim=
ites
[CVE-2021-46848]
libvncserver Correction d'une fuite de m=C3=A9moire
[CVE-2020-29260]=C2=A0; prise en charge de plus grande=
s
tailles d'=C3=A9cran
linux Nouvelle version amont stable=C2=A0; passage de l'ABI =
=C3=A0
la version=C2=A020=C2=A0; [rt] mise =C3=A0 jour vers l=
a
version5.10.158-rt77
linux-signed-amd64 Nouvelle version amont stable=C2=A0; passage de l'ABI =
=C3=A0
la version=C2=A020=C2=A0; [rt] mise =C3=A0 jour vers l=
a
version5.10.158-rt77
linux-signed-arm64 Nouvelle version amont stable=C2=A0; passage de l'ABI =
=C3=A0
la version=C2=A020=C2=A0; [rt] mise =C3=A0 jour vers l=
a
version5.10.158-rt77
linux-signed-i386 Nouvelle version amont stable=C2=A0; passage de l'ABI =
=C3=A0
la version=C2=A020=C2=A0; [rt] mise =C3=A0 jour vers l=
a
version5.10.158-rt77
mariadb-10.5 Nouvelle version amont stable=C2=A0; corrections de
s=C3=A9curit=C3=A9 [CVE-2018-25032 CVE-2021-46669
CVE-2022-27376 CVE-2022-27377 CVE-2022-27378
CVE-2022-27379 CVE-2022-27380 CVE-2022-27381
CVE-2022-27382 CVE-2022-27383 CVE-2022-27384
CVE-2022-27386 CVE-2022-27387 CVE-2022-27444
CVE-2022-27445 CVE-2022-27446 CVE-2022-27447
CVE-2022-27448 CVE-2022-27449 CVE-2022-27451
CVE-2022-27452 CVE-2022-27455 CVE-2022-27456
CVE-2022-27457 CVE-2022-27458 CVE-2022-32081
CVE-2022-32082 CVE-2022-32083 CVE-2022-32084
CVE-2022-32085 CVE-2022-32086 CVE-2022-32087
CVE-2022-32088 CVE-2022-32089 CVE-2022-32091]
mod-wsgi Suppression de l'en-t=C3=AAte X-Client-IP quand ce n'e=
st
pas un en-t=C3=AAte fiable [CVE-2022-2255]
mplayer Correction de plusieurs probl=C3=A8mes de s=C3=A9curit=
=C3=A9
[CVE-2022-38850 CVE-2022-38851 CVE-2022-38855
CVE-2022-38858 CVE-2022-38860 CVE-2022-38861
CVE-2022-38863 CVE-2022-38864 CVE-2022-38865
CVE-2022-38866]
mutt Correction d'un plantage de gpgme lors de
l'=C3=A9num=C3=A9rationdes cl=C3=A9s dans un =C2=AB=C2=
=A0public key block=C2=A0=C2=BB,
et liste de =C2=AB=C2=A0public key block=C2=A0=C2=BB p=
our les versions
anciennes de gpgme
nano Correction de plantages et d'un probl=C3=A8me potenti=
el
de perte de donn=C3=A9es
nftables Correction d'une erreur de d=C3=A9calage d'entier et d=
e
double lib=C3=A9ration
node-hawk Analyse des URL en utilisant stdlib
[CVE-2022-29167]
node-loader-utils Correction d'un probl=C3=A8me de corruption de prototy=
pe
[CVE-2022-37599 CVE-2022-37601] et d'un probl=C3=A8me =
de
d=C3=A9ni de service bas=C3=A9 sur les expressions
rationnelles [CVE-2022-37603]
node-minimatch Am=C3=A9lioration de la protection contre un d=C3=A9ni=
de
service bas=C3=A9 sur les expressions rationnelles
[CVE-2022-3517]=C2=A0; correction d'une r=C3=A9gressio=
n dans
le correctif pour le CVE-2022-3517
node-qs Correction d'un probl=C3=A8me de corruption de prototy=
pe
[CVE-2022-24999]
node-xmldom Correction d'un probl=C3=A8me de corruption de prototy=
pe
[CVE-2022-37616]=C2=A0; insertion de n=C5=93uds mal fo=
rm=C3=A9s
emp=C3=AAch=C3=A9e [CVE-2022-39353]
nvidia-graphics-drivers
Nouvelle version amont=C2=A0; corrections de s=C3=A9cu=
rit=C3=A9
[CVE-2022-34670 CVE-2022-34674 CVE-2022-34675
CVE-2022-34677 CVE-2022-34679 CVE-2022-34680
CVE-2022-34682 CVE-2022-42254 CVE-2022-42255
CVE-2022-42256 CVE-2022-42257 CVE-2022-42258
CVE-2022-42259 CVE-2022-42260 CVE-2022-42261
CVE-2022-42262 CVE-2022-42263 CVE-2022-42264]
nvidia-graphics-drivers-legacy-390xx
Nouvelle version amont=C2=A0; corrections de s=C3=A9cu=
rit=C3=A9
[CVE-2022-34670 CVE-2022-34674 CVE-2022-34675
CVE-2022-34677 CVE-2022-34679 CVE-2022-34680
CVE-2022-34682 CVE-2022-42254 CVE-2022-42255
CVE-2022-42256 CVE-2022-42257 CVE-2022-42258
CVE-2022-42259 CVE-2022-42260 CVE-2022-42261
CVE-2022-42262 CVE-2022-42263 CVE-2022-42264]
nvidia-graphics-drivers-tesla-450
Nouvelle version amont=C2=A0; corrections de s=C3=A9cu=
rit=C3=A9
[CVE-2022-34670 CVE-2022-34674 CVE-2022-34675
CVE-2022-34677 CVE-2022-34679 CVE-2022-34680
CVE-2022-34682 CVE-2022-42254 CVE-2022-42255
CVE-2022-42256 CVE-2022-42257 CVE-2022-42258
CVE-2022-42259 CVE-2022-42260 CVE-2022-42261
CVE-2022-42262 CVE-2022-42263 CVE-2022-42264]
nvidia-graphics-drivers-tesla-470
Nouvelle version amont=C2=A0; corrections de s=C3=A9cu=
rit=C3=A9
[CVE-2022-34670 CVE-2022-34674 CVE-2022-34675
CVE-2022-34677 CVE-2022-34679 CVE-2022-34680
CVE-2022-34682 CVE-2022-42254 CVE-2022-42255
CVE-2022-42256 CVE-2022-42257 CVE-2022-42258
CVE-2022-42259 CVE-2022-42260 CVE-2022-42261
CVE-2022-42262 CVE-2022-42263 CVE-2022-42264]
omnievents Ajout d'une d=C3=A9pendance manquante =C3=A0 libjs-jqu=
ery
pour le paquet omnievents-doc
onionshare Correction d'un probl=C3=A8me de d=C3=A9ni de service
[CVE-2022-21689] et d'un probl=C3=A8me d'injection HTM=
L
[CVE-2022-21690]
openvpn-auth-radius Prise en charge de la directive verify-client-cert
postfix Nouvelle version amont stable
postgresql-13 Nouvelle version amont stable
powerline-gitstatus Correction d'une injection de commande au moyen
d'une configuration de d=C3=A9p=C3=B4t malveillante
[CVE-2022-42906]
pysubnettree Correction de construction du module
speech-dispatcher R=C3=A9duction de la taille du tampon d'espeak pour
=C3=A9viter des artefacts de synth=C3=A8se vocale
spf-engine Correction d'=C3=A9chec de d=C3=A9marrage de pyspf-mil=
ter d=C3=BB
=C3=A0 une d=C3=A9claration d'importation non valable
tinyexr Correction de probl=C3=A8mes de d=C3=A9passement de ta=
s
[CVE-2022-34300 CVE-2022-38529]
tinyxml Correction d'une boucle infinie [CVE-2021-42260]
tzdata Mise =C3=A0 jour des donn=C3=A9es pour les Fidji, le M=
exique
et la Palestine=C2=A0; mise =C3=A0 jour de la liste de=
s
secondes intercalaires
virglrenderer Correction d'un probl=C3=A8me d'=C3=A9criture hors lim=
ites
[CVE-2022-0135]
x2gothinclient Fourniture du paquet virtuel lightdm-greeter par le
paquet x2gothinclient-minidesktop
xfig Correction d'un probl=C3=A8me de d=C3=A9passement de t=
ampon
[CVE-2021-40241]
Mises =C3=A0 jour de s=C3=A9curit=C3=A9
------------------------
Cette r=C3=A9vision ajoute les mises =C3=A0 jour de s=C3=A9curit=C3=A9 su=
ivantes =C3=A0 la
version stable. L'=C3=A9quipe de s=C3=A9curit=C3=A9 a d=C3=A9j=C3=A0 publi=
=C3=A9 une annonce pour
chacune de ces mises =C3=A0 jour=C2=A0:
Identifiant Paquet
DSA-5212 chromium
DSA-5223 chromium
DSA-5224 poppler
DSA-5225 chromium
DSA-5226 pcs
DSA-5227 libgoogle-gson-java
DSA-5228 gdk-pixbuf
DSA-5229 freecad
DSA-5230 chromium
DSA-5231 connman
DSA-5232 tinygltf
DSA-5233 e17
DSA-5234 fish
DSA-5235 bind9
DSA-5236 expat
DSA-5239 gdal
DSA-5240 webkit2gtk
DSA-5241 wpewebkit
DSA-5242 maven-shared-utils
DSA-5243 lighttpd
DSA-5244 chromium
DSA-5245 chromium
DSA-5246 mediawiki
DSA-5247 barbican
DSA-5248 php-twig
DSA-5249 strongswan
DSA-5250 dbus
DSA-5251 isc-dhcp
DSA-5252 libreoffice
DSA-5253 chromium
DSA-5254 python-django
DSA-5255 libksba
DSA-5256 bcel
DSA-5257 linux-signed-arm64
DSA-5257 linux-signed-amd64
DSA-5257 linux-signed-i386
DSA-5257 linux
DSA-5258 squid
DSA-5260 lava
DSA-5261 chromium
DSA-5263 chromium
DSA-5264 batik
DSA-5265 tomcat9
DSA-5266 expat
DSA-5267 pysha3
DSA-5268 ffmpeg
DSA-5269 pypy3
DSA-5270 ntfs-3g
DSA-5271 libxml2
DSA-5272 xen
DSA-5273 webkit2gtk
DSA-5274 wpewebkit
DSA-5275 chromium
DSA-5276 pixman
DSA-5277 php7.4
DSA-5278 xorg-server
DSA-5279 wordpress
DSA-5280 grub-efi-amd64-signed
DSA-5280 grub-efi-arm64-signed
DSA-5280 grub-efi-ia32-signed
DSA-5280 grub2
DSA-5281 nginx
DSA-5283 jackson-databind
DSA-5285 asterisk
DSA-5286 krb5
DSA-5287 heimdal
DSA-5288 graphicsmagick
DSA-5289 chromium
DSA-5290 commons-configuration2
DSA-5291 mujs
DSA-5292 snapd
DSA-5293 chromium
DSA-5294 jhead
DSA-5295 chromium
DSA-5296 xfce4-settings
DSA-5297 vlc
DSA-5298 cacti
DSA-5299 openexr
Installateur Debian
-------------------
L'installateur a =C3=A9t=C3=A9 mis =C3=A0 jour pour inclure les correctif=
s incorpor=C3=A9s
dans cette version de stable.
URL
---
Liste compl=C3=A8te des paquets qui ont =C3=A9t=C3=A9 modifi=C3=A9s dans =
cette version=C2=A0:
https://deb.debian.org/debian/dists/bullseye/ChangeLog
Adresse de l'actuelle distribution stable=C2=A0:
https://deb.debian.org/debian/dists/stable/
Mises =C3=A0 jour propos=C3=A9es =C3=A0 la distribution stable=C2=A0:
https://deb.debian.org/debian/dists/proposed-updates
Informations sur la distribution stable (notes de publication,
errata,=C2=A0etc.)=C2=A0:
https://www.debian.org/releases/stable/
Annonces et informations de s=C3=A9curit=C3=A9=C2=A0:
https://www.debian.org/security/
=C3=80 propos de Debian
------------------
Le projet Debian est une association de d=C3=A9veloppeurs de logiciels
libres qui offrent volontairement leur temps et leurs efforts pour
produire le syst=C3=A8me d'exploitation compl=C3=A8tement libre Debian.
Contacts
--------
Pour de plus amples informations, veuillez consulter le site Internet
de Debian https://www.debian.org/ ou envoyez un courrier =C3=A9lectronique =
=C3=A0
<[email protected]> ou contactez l'=C3=A9quipe de publication de la version
stable =C3=A0 <[email protected]>.