Publication de la mise à jour de Debian 12.1
Jean-Pierre Giraud <[email protected]> Tue, 25 Jul 2023 14:43:23 +0200
| Newsgroups | gmane.linux.debian.user.news.french |
|---|---|
| Message-ID | <[email protected]> |
------------------------------------------------------------------------
Projet Debian https://www.debian.org/
Publication de la mise =C3=A0 jour de Debian=C2=A012.1 press@deb=
ian.org
22=C2=A0juillet=C2=A02023 https://www.debian.org/News/2023/2=
0230722
------------------------------------------------------------------------
Le projet Debian a l'honneur d'annoncer la premi=C3=A8re mise =C3=A0 jour=
de sa
distribution stable Debian=C2=A012 (nom de code =C2=AB=C2=A0Bookworm=C2=A0=
=C2=BB). Tout en
r=C3=A9glant quelques probl=C3=A8mes importants, cette mise =C3=A0 jour cor=
rige
principalement des probl=C3=A8mes de s=C3=A9curit=C3=A9 de la version stabl=
e. Les
annonces de s=C3=A9curit=C3=A9 ont d=C3=A9j=C3=A0 =C3=A9t=C3=A9 publi=C3=A9=
es s=C3=A9par=C3=A9ment et sont simplement
r=C3=A9f=C3=A9renc=C3=A9es dans ce document.
Veuillez noter que cette mise =C3=A0 jour ne constitue pas une nouvelle
version de Debian=C2=A012 mais seulement une mise =C3=A0 jour de certains d=
es
paquets qu'elle contient. Il n'est pas n=C3=A9cessaire de jeter les anciens
m=C3=A9dias de la version Bookworm. Apr=C3=A8s installation, les paquets pe=
uvent
=C3=AAtre mis =C3=A0 niveau vers les versions actuelles en utilisant un mir=
oir
Debian =C3=A0 jour.
Les personnes qui installent fr=C3=A9quemment les mises =C3=A0 jour =C3=
=A0 partir de
security.debian.org n'auront pas beaucoup de paquets =C3=A0 mettre =C3=A0 j=
our et
la plupart des mises =C3=A0 jour de security.debian.org sont comprises dans
cette mise =C3=A0 jour.
Les nouvelles images d'installation sont disponibles =C3=A0 leurs
emplacements habituels.
Mettre =C3=A0 jour une installation vers cette r=C3=A9vision peut se fair=
e en
faisant pointer le syst=C3=A8me de gestion de paquets sur l'un des nombreux
miroirs HTTP de Debian. Une liste compl=C3=A8te des miroirs est disponible =
=C3=A0
l'adresse=C2=A0:
https://www.debian.org/mirror/list
Corrections de bogues divers
----------------------------
Cette mise =C3=A0 jour de la version stable apporte quelques corrections
importantes aux paquets suivants=C2=A0:
Paquet Raison
aide Gestion correcte de la cr=C3=A9ation de l'utilisateur
syst=C3=A8me=C2=A0; correction du traitement du r=C3=
=A9pertoire
enfant lors de correspondance =C3=A9quivalente
autofs Correction d'un blocage lors de l'utilisation de
LDAP authentifi=C3=A9 par Kerberos
ayatana-indicator-datetime
=C2=A0 Correction de la lecture des sons d'alarme
=C2=A0 personnalis=C3=A9s
base-files Mise =C3=A0 jour pour la version=C2=A012.1
bepasty Correction du rendu des envois de texte
boost1.81 Ajout =C3=A0 libboost-json1.81-dev de la d=C3=A9pendan=
ce
manquante =C3=A0 libboost-json1.81.0
bup Restauration correcte des ACL POSIX
context Activation du socket dans mtxrun de ConTeXt
cpdb-libs Correction d'une vuln=C3=A9rabilit=C3=A9 de d=C3=A9pas=
sement de
tampon [CVE-2023-34095]
cpp-httplib Correction d'un probl=C3=A8me d'injection de CRLF
[CVE-2023-26130]
crowdsec Correction du fichier acquis.yaml par d=C3=A9faut pour
inclure =C3=A9galement la source de donn=C3=A9es journ=
alctl,
limit=C3=A9e =C3=A0 l'unit=C3=A9 ssh.service, assurant=
que
l'acquisition fonctionne m=C3=AAme sans le fichier
auth.log traditionnel=C2=A0; assurance qu'une source d=
e
donn=C3=A9es non valable ne fait pas =C3=A9mettre d'er=
reur
par le moteur
cups Corrections de s=C3=A9curit=C3=A9=C2=A0: utilisation d=
e m=C3=A9moire
apr=C3=A8s lib=C3=A9ration [CVE-2023-34241]=C2=A0; d=
=C3=A9passement de
tampon de tas [CVE-2023-32324]
cvs Configuration du chemin complet vers ssh
dbus Nouvelle version amont stable=C2=A0; correction d'un
probl=C3=A8me de d=C3=A9ni de service [CVE-2023-34969]=
=C2=A0; plus
de tentative pour prendre en compte DPKG_ROOT, en
restaurant la copie de /etc/machine-id de systemd
de pr=C3=A9f=C3=A9rence =C3=A0 la cr=C3=A9ation d'un i=
dentifiant de
machine enti=C3=A8rement nouveau
debian-installer Passage de l'ABI du noyau Linux =C3=A0 la version
6.1.0-10=C2=A0; reconstruction avec proposed-updates
debian-installer-netboot-images
Reconstruction avec proposed-updates
desktop-base Retrait des alternatives =C3=A0 Emerald lors de la
d=C3=A9sinstallation du paquet
dh-python R=C3=A9introduction de =C2=AB=C2=A0Breaks+Replaces=C2=
=A0=C2=BB dans python2
n=C3=A9cessaire pour aider apt dans certains sc=C3=A9n=
arios
de mise =C3=A0 niveau
dkms Ajout de =C2=AB=C2=A0Breaks=C2=A0=C2=BB sur les paquet=
s *-dkms
obsol=C3=A8tes et incompatibles
dnf Correction de la constante PYTHON_INSTALL_DIR par
d=C3=A9faut de DNF
dpdk Nouvelle version amont stable
exim4 Correction de l'analyse d'arguments pour
l'expansion $ {run }=C2=A0; correction du renvoi par
${srs_encode..} d'un r=C3=A9sultat incorrect tous les
1024=C2=A0jours
fai Correction de la dur=C3=A9e de vie des adresses=C2=A0I=
P
glibc Correction d'un d=C3=A9passement de tampon dans gmon=
=C2=A0;
correction d'un blocage dans (__check_pf) de
getaddrinfo avec une annulation diff=C3=A9r=C3=A9e=C2=
=A0;
correction de la prise en charge de y2038 dans
strftime sur les architectures 32=C2=A0bits=C2=A0; cor=
rection
d'un cas particulier d'analyse de /etc/gshadow qui
peut renvoyer de mauvais pointeurs provoquant des
erreurs de segmentation dans les applications=C2=A0;
correction d'un blocage dans system() lorsqu'il est
appel=C3=A9 de fa=C3=A7on concurrente par plusieurs th=
reads=C2=A0;
cdefs=C2=A0: d=C3=A9finition de limites des macros de
renforcement pour __FORTIFY_LEVEL > 0 pour prendre
en charge les anciens compilateurs C90
gnome-control-center
Nouvelle version amont de correction de bogues
gnome-maps Nouvelle version amont de correction de bogues
gnome-shell Nouvelle version amont de correction de bogues
gnome-software Nouvelle version amont=C2=A0; correction de fuites de
m=C3=A9moire
gosa avertissement silencieux sur l'obsolescence de
PHP=C2=A08.2=C2=A0; correction d'un mod=C3=A8le manqua=
nt dans le
th=C3=A8me par d=C3=A9faut=C2=A0; correction du style =
de table=C2=A0;
correction de l'utilisation de debugLevel > 0
groonga Correction de liens de la documentation
guestfs-tools Correction de s=C3=A9curit=C3=A9 [CVE-2022-2211]
indent Restauration de la macro ROUND_UP et ajustement de
la taille initiale du tampon
installation-guide Activation de la traduction en indon=C3=A9sien
kanboard Correction de l'injection malveillante d'=C3=A9tiquett=
es
HTML dans le DOM [CVE-2023-32685]=C2=A0; correction du
r=C3=A9f=C3=A9rencement indirect d'objet bas=C3=A9 sur=
les
param=C3=A8tres menant =C3=A0 l'exposition de fichiers=
priv=C3=A9s
[CVE-2023-33956]=C2=A0; correction de l'absence de
contr=C3=B4les d'acc=C3=A8s [CVE-2023-33968,
CVE-2023-33970]=C2=A0; correction d'un probl=C3=A8me d=
e
script intersite (XSS) stock=C3=A9 dans la
fonctionnalit=C3=A9 =C2=AB=C2=A0Task External Link=C2=
=A0=C2=BB
[CVE-2023-33969]
kf5-messagelib Recherche des sous-cl=C3=A9s =C3=A9galement
libmatekbd Correction de fuites de m=C3=A9moire
libnginx-mod-http-modsecurity
Reconstruction du binaire avec pcre2
libreoffice Nouvelle version amont de correction de bogues
libreswan Correction d'un probl=C3=A8me potentiel de d=C3=A9ni d=
e
service [CVE-2023-30570]
libxml2 Correction d'un probl=C3=A8me de d=C3=A9r=C3=A9f=C3=A9=
rencement de
pointeur NULL [CVE-2022-2309]
linux Nouvelle version amont stable=C2=A0; netfilter=C2=A0:
nf_tables=C2=A0: genmask plus ignor=C3=A9 lors de la
recherche d'une cha=C3=AEne par identifiant
[CVE-2023-31248], acc=C3=A8s hors limites =C3=A9vit=C3=
=A9 dans
nft_byteorder_eval [CVE-2023-35001]
linux-signed-amd64 Nouvelle version amont stable=C2=A0; netfilter=C2=A0:
nf_tables=C2=A0: genmask plus ignor=C3=A9 lors de la
recherche d'une cha=C3=AEne par identifiant
[CVE-2023-31248], acc=C3=A8s hors limites =C3=A9vit=C3=
=A9 dans
nft_byteorder_eval [CVE-2023-35001]
linux-signed-arm64 Nouvelle version amont stable=C2=A0; netfilter=C2=A0:
nf_tables: genmask plus ignor=C3=A9 lors de la
recherche d'une cha=C3=AEne par identifiant
[CVE-2023-31248], acc=C3=A8s hors limites =C3=A9vit=C3=
=A9 dans
nft_byteorder_eval [CVE-2023-35001]
linux-signed-i386 Nouvelle version amont stable=C2=A0; netfilter=C2=A0:
nf_tables=C2=A0: genmask plus ignor=C3=A9 lors de la
recherche d'une cha=C3=AEne par identifiant
[CVE-2023-31248], acc=C3=A8s hors limites =C3=A9vit=C3=
=A9 dans
nft_byteorder_eval [CVE-2023-35001]
mailman3 Suppression d'une t=C3=A2che cron redondante=C2=A0; ge=
stion
de l'ordre des services quand MariaDB est pr=C3=A9sent
marco Titre de fen=C3=AAtre correct quand elle est propri=C3=
=A9t=C3=A9
du superutilisateur
mate-control-center Correction de plusieurs fuites de m=C3=A9moire
mate-power-manager Correction de plusieurs fuites de m=C3=A9moire
mate-session-manager
Correction de plusieurs fuites de m=C3=A9moire=C2=A0; =
moteurs
de Clutter autres que x11 autoris=C3=A9s
multipath-tools Chemins sous-jacents cach=C3=A9s de LVM=C2=A0; =C3=A9c=
hec du
service initial =C3=A9vit=C3=A9 sur les nouvelles
installations
mutter Nouvelle version amont de correction de bogues
network-manager-strongswan
Construction du composant =C3=A9diteur avec prise en
charge de GTK=C2=A04
nfdump Renvoi de succ=C3=A8s au d=C3=A9marrage=C2=A0; correct=
ion d'une
erreur de segmentation dans l'analyse d'option
nftables Correction de r=C3=A9gression dans le format de listin=
g
de set
node-openpgp-seek-bzip
Correction de l'installation de fichiers dans le
paquet seek-bzip
node-tough-cookie Correction d'un probl=C3=A8me de pollution de prototyp=
e
[CVE-2023-26136]
node-undici Corrections de s=C3=A9curit=C3=A9=C2=A0: en-t=C3=AAte =
HTTP =C2=AB=C2=A0Host=C2=A0=C2=BB
prot=C3=A9g=C3=A9 contre les injections de CLRF
[CVE-2023-23936]=C2=A0; possible d=C3=A9ni de service =
par
expression rationnelle (ReDoS) =C3=A0 l'encontre de
Headers.set et Headers.append [CVE-2023-24807]
node-webpack Correction de s=C3=A9curit=C3=A9 (objets interdomaines=
)
[CVE-2023-28154]
nvidia-cuda-toolkit Mise =C3=A0 jour de l'openjdk-8-jre empaquet=C3=A9
nvidia-graphics-drivers
Nouvelle version amont stable=C2=A0; corrections de
s=C3=A9curit=C3=A9 [CVE-2023-25515 CVE-2023-25516]
nvidia-graphics-drivers-tesla
Nouvelle version amont stable=C2=A0; corrections de
s=C3=A9curit=C3=A9 [CVE-2023-25515 CVE-2023-25516]
nvidia-graphics-drivers-tesla-470
Nouvelle version amont stable=C2=A0; corrections de
s=C3=A9curit=C3=A9 [CVE-2023-25515 CVE-2023-25516]
nvidia-modprobe Nouvelle version amont de correction de bogues
nvidia-open-gpu-kernel-modules
Nouvelle version amont stable=C2=A0; corrections de
s=C3=A9curit=C3=A9 [CVE-2023-25515 CVE-2023-25516]
nvidia-support Ajout de =C2=AB=C2=A0Breaks=C2=A0=C2=BB sur des paquet=
s incompatibles
provenant de Bullseye
onionshare Correction de l'installation d'outils du bureau
openvpn Correction d'une fuite de m=C3=A9moire et de pointeur
bancal (possible vecteur de plantage)
pacemaker Correction d'une r=C3=A9gression dans l'ordonnanceur
de ressources
postfix Nouvelle version amont de correction de bogues
correction de =C2=AB=C2=A0postfix set-permissions=C2=
=A0=C2=BB
proftpd-dfsg Pas d'activation de sockets de type inetd =C3=A0
l'installation
qemu Nouvelle version amont stable=C2=A0; correction de la
non disponibilit=C3=A9 des p=C3=A9riph=C3=A9riques USB=
pour HVM
domUS de XEN=C2=A0; 9pfs=C2=A0: ouverture de fichiers
sp=C3=A9ciaux =C3=A9vit=C3=A9e [CVE-2023-2861]=C2=A0; =
correction de
probl=C3=A8mes de r=C3=A9-entr=C3=A9e dans le contr=C3=
=B4leur LSI
[CVE-2023-0330]
request-tracker5 Correction des liens vers la documentation
rime-cantonese Trier les mots et les caract=C3=A8res par fr=C3=A9quen=
ce
rime-luna-pinyin Installation de donn=C3=A9es pinyin de sch=C3=A9ma man=
quantes
samba Nouvelle version amont stable=C2=A0; g=C3=A9n=C3=A9rat=
ion des
pages de manuel assur=C3=A9e durant la construction=C2=
=A0;
activation de la possibilit=C3=A9 de stocker les ticke=
ts
kerberos dans le trousseau du noyau=C2=A0; correction =
de
probl=C3=A8mes de construction sur armel et mipsel=C2=
=A0;
correction de probl=C3=A8mes de connexion ou de
confiance avec Windows avec les mises =C3=A0 jour de
Windows 2023-07
schleuder-cli Correction de s=C3=A9curit=C3=A9 (=C3=A9chappement de =
valeur)
smarty4 Correction d'un probl=C3=A8me d'ex=C3=A9cution de code
arbitraire [CVE-2023-28447]
spip Divers probl=C3=A8mes de s=C3=A9curit=C3=A9=C2=A0; cor=
rection de
s=C3=A9curit=C3=A9 (filtrage des donn=C3=A9es d'authen=
tification)
sra-sdk Correction de l'installation de fichiers dans
libngs-java
sudo Correction du format de journal d'=C3=A9v=C3=A9nements
systemd Nouvelle version amont de correction de bogues
tang Correction d'une situation de comp=C3=A9tition lors de
la cr=C3=A9ation ou la rotation de cl=C3=A9s [CVE-2023=
-1672]
texlive-bin D=C3=A9sactivation de socket par d=C3=A9faut dans luat=
ex
[CVE-2023-32668]=C2=A0; installation possible sur i386
unixodbc Ajout de =C2=AB=C2=A0Breaks+Replaces=C2=A0=C2=BB avec =
odbcinst1debian1
usb.ids Mise =C3=A0 jour des donn=C3=A9es incluses
vm D=C3=A9sactivation de la compilation en code objet
vte2.91 Nouvelle version amont de correction de bogues
xerial-sqlite-jdbc Utilisation d'un UUID comme identifiant de
connexion [CVE-2023-32697]
yajl Correction de s=C3=A9curit=C3=A9 de fuite de m=C3=A9mo=
ire=C2=A0;
correction d'un probl=C3=A8me de d=C3=A9ni de service
[CVE-2017-16516] et d'un probl=C3=A8me de d=C3=A9passe=
ment
d'entier [CVE-2022-24795]
Mises =C3=A0 jour de s=C3=A9curit=C3=A9
------------------------
Cette r=C3=A9vision ajoute les mises =C3=A0 jour de s=C3=A9curit=C3=A9 su=
ivantes =C3=A0 la
version stable. L'=C3=A9quipe de s=C3=A9curit=C3=A9 a d=C3=A9j=C3=A0 publi=
=C3=A9 une annonce pour
chacune de ces mises =C3=A0 jour=C2=A0:
Identifiant Paquet
DSA-5423 thunderbird
DSA-5425 php8.2
DSA-5427 webkit2gtk
DSA-5428 chromium
DSA-5429 wireshark
DSA-5430 openjdk-17
DSA-5432 xmltooling
DSA-5433 libx11
DSA-5434 minidlna
DSA-5435 trafficserver
DSA-5436 hsqldb1.8.0
DSA-5437 hsqldb
DSA-5439 bind9
DSA-5440 chromium
DSA-5443 gst-plugins-base1.0
DSA-5444 gst-plugins-bad1.0
DSA-5445 gst-plugins-good1.0
DSA-5446 ghostscript
DSA-5447 mediawiki
DSA-5448 linux-signed-amd64
DSA-5448 linux-signed-arm64
DSA-5448 linux-signed-i386
DSA-5448 linux
DSA-5449 webkit2gtk
DSA-5450 firefox-esr
DSA-5451 thunderbird
Installateur Debian
-------------------
L'installateur a =C3=A9t=C3=A9 mis =C3=A0 jour pour inclure les correctif=
s incorpor=C3=A9s
dans cette version de stable.
URL
---
Liste compl=C3=A8te des paquets qui ont =C3=A9t=C3=A9 modifi=C3=A9s dans =
cette version=C2=A0:
https://deb.debian.org/debian/dists/bookworm/ChangeLog
Adresse de l'actuelle distribution stable=C2=A0:
https://deb.debian.org/debian/dists/stable/
https://deb.debian.org/debian/dists/proposed-updates
Informations sur la distribution stable (notes de publication,
errata,=C2=A0etc.)=C2=A0:
https://www.debian.org/releases/stable/
Annonces et informations de s=C3=A9curit=C3=A9=C2=A0:
https://www.debian.org/security/
=C3=80 propos de Debian
------------------
Le projet Debian est une association de d=C3=A9veloppeurs de logiciels
libres qui offrent volontairement leur temps et leurs efforts pour
produire le syst=C3=A8me d'exploitation compl=C3=A8tement libre Debian.
Contacts
--------
Pour de plus amples informations, veuillez consulter le site Internet
de Debian https://www.debian.org/ ou envoyez un courrier =C3=A9lectronique =
=C3=A0
<[email protected]> ou contactez l'=C3=A9quipe de publication de la version
stable =C3=A0 <[email protected]>.