Publication de la mise à jour de Debian 12.1

Jean-Pierre Giraud <[email protected]> Tue, 25 Jul 2023 14:43:23 +0200
Newsgroups gmane.linux.debian.user.news.french
Message-ID <[email protected]>
------------------------------------------------------------------------
Projet Debian                                    https://www.debian.org/
Publication de la mise =C3=A0 jour de Debian=C2=A012.1            press@deb=
ian.org
22=C2=A0juillet=C2=A02023                https://www.debian.org/News/2023/2=
0230722
------------------------------------------------------------------------


  Le projet Debian a l'honneur d'annoncer la premi=C3=A8re mise =C3=A0 jour=
 de sa
distribution stable Debian=C2=A012 (nom de code =C2=AB=C2=A0Bookworm=C2=A0=
=C2=BB). Tout en
r=C3=A9glant quelques probl=C3=A8mes importants, cette mise =C3=A0 jour cor=
rige
principalement des probl=C3=A8mes de s=C3=A9curit=C3=A9 de la version stabl=
e. Les
annonces de s=C3=A9curit=C3=A9 ont d=C3=A9j=C3=A0 =C3=A9t=C3=A9 publi=C3=A9=
es s=C3=A9par=C3=A9ment et sont simplement
r=C3=A9f=C3=A9renc=C3=A9es dans ce document.

  Veuillez noter que cette mise =C3=A0 jour ne constitue pas une nouvelle
version de Debian=C2=A012 mais seulement une mise =C3=A0 jour de certains d=
es
paquets qu'elle contient. Il n'est pas n=C3=A9cessaire de jeter les anciens
m=C3=A9dias de la version Bookworm. Apr=C3=A8s installation, les paquets pe=
uvent
=C3=AAtre mis =C3=A0 niveau vers les versions actuelles en utilisant un mir=
oir
Debian =C3=A0 jour.

  Les personnes qui installent fr=C3=A9quemment les mises =C3=A0 jour =C3=
=A0 partir de
security.debian.org n'auront pas beaucoup de paquets =C3=A0 mettre =C3=A0 j=
our et
la plupart des mises =C3=A0 jour de security.debian.org sont comprises dans
cette mise =C3=A0 jour.

  Les nouvelles images d'installation sont disponibles =C3=A0 leurs
emplacements habituels.

  Mettre =C3=A0 jour une installation vers cette r=C3=A9vision peut se fair=
e en
faisant pointer le syst=C3=A8me de gestion de paquets sur l'un des nombreux
miroirs HTTP de Debian. Une liste compl=C3=A8te des miroirs est disponible =
=C3=A0
l'adresse=C2=A0:

  https://www.debian.org/mirror/list



Corrections de bogues divers
----------------------------

  Cette mise =C3=A0 jour de la version stable apporte quelques corrections
importantes aux paquets suivants=C2=A0:

  Paquet                            Raison
 aide                Gestion correcte de la cr=C3=A9ation de l'utilisateur
                     syst=C3=A8me=C2=A0; correction du traitement du r=C3=
=A9pertoire
                     enfant lors de correspondance =C3=A9quivalente
 autofs              Correction d'un blocage lors de l'utilisation de
                     LDAP authentifi=C3=A9 par Kerberos
 ayatana-indicator-datetime
                   =C2=A0 Correction de la lecture des sons d'alarme
                   =C2=A0 personnalis=C3=A9s
 base-files          Mise =C3=A0 jour pour la version=C2=A012.1
 bepasty             Correction du rendu des envois de texte
 boost1.81           Ajout =C3=A0 libboost-json1.81-dev de la d=C3=A9pendan=
ce
                     manquante =C3=A0 libboost-json1.81.0
 bup                 Restauration correcte des ACL POSIX
 context             Activation du socket dans mtxrun de ConTeXt
 cpdb-libs           Correction d'une vuln=C3=A9rabilit=C3=A9 de d=C3=A9pas=
sement de
                     tampon [CVE-2023-34095]
 cpp-httplib         Correction d'un probl=C3=A8me d'injection de CRLF
                     [CVE-2023-26130]
 crowdsec            Correction du fichier acquis.yaml par d=C3=A9faut pour
                     inclure =C3=A9galement la source de donn=C3=A9es journ=
alctl,
                     limit=C3=A9e =C3=A0 l'unit=C3=A9 ssh.service, assurant=
 que
                     l'acquisition fonctionne m=C3=AAme sans le fichier
                     auth.log traditionnel=C2=A0; assurance qu'une source d=
e
                     donn=C3=A9es non valable ne fait pas =C3=A9mettre d'er=
reur
                     par le moteur
 cups                Corrections de s=C3=A9curit=C3=A9=C2=A0: utilisation d=
e m=C3=A9moire
                     apr=C3=A8s lib=C3=A9ration [CVE-2023-34241]=C2=A0; d=
=C3=A9passement de
                     tampon de tas [CVE-2023-32324]
 cvs                 Configuration du chemin complet vers ssh
 dbus                Nouvelle version amont stable=C2=A0; correction d'un
                     probl=C3=A8me de d=C3=A9ni de service [CVE-2023-34969]=
=C2=A0; plus
                     de tentative pour prendre en compte DPKG_ROOT, en
                     restaurant la copie de /etc/machine-id de systemd
                     de pr=C3=A9f=C3=A9rence =C3=A0 la cr=C3=A9ation d'un i=
dentifiant de
                     machine enti=C3=A8rement nouveau
 debian-installer    Passage de l'ABI du noyau Linux =C3=A0 la version
                     6.1.0-10=C2=A0; reconstruction avec proposed-updates
 debian-installer-netboot-images
                     Reconstruction avec proposed-updates
 desktop-base        Retrait des alternatives =C3=A0 Emerald lors de la
                     d=C3=A9sinstallation du paquet
 dh-python           R=C3=A9introduction de =C2=AB=C2=A0Breaks+Replaces=C2=
=A0=C2=BB dans python2
                     n=C3=A9cessaire pour aider apt dans certains sc=C3=A9n=
arios
                     de mise =C3=A0 niveau
 dkms                Ajout de =C2=AB=C2=A0Breaks=C2=A0=C2=BB sur les paquet=
s *-dkms
                     obsol=C3=A8tes et incompatibles
 dnf                 Correction de la constante PYTHON_INSTALL_DIR par
                     d=C3=A9faut de DNF
 dpdk                Nouvelle version amont stable
 exim4               Correction de l'analyse d'arguments pour
                     l'expansion $ {run }=C2=A0; correction du renvoi par
                     ${srs_encode..} d'un r=C3=A9sultat incorrect tous les
                     1024=C2=A0jours
 fai                 Correction de la dur=C3=A9e de vie des adresses=C2=A0I=
P
 glibc               Correction d'un d=C3=A9passement de tampon dans gmon=
=C2=A0;
                     correction d'un blocage dans (__check_pf) de
                     getaddrinfo avec une annulation diff=C3=A9r=C3=A9e=C2=
=A0;
                     correction de la prise en charge de y2038 dans
                     strftime sur les architectures 32=C2=A0bits=C2=A0; cor=
rection
                     d'un cas particulier d'analyse de /etc/gshadow qui
                     peut renvoyer de mauvais pointeurs provoquant des
                     erreurs de segmentation dans les applications=C2=A0;
                     correction d'un blocage dans system() lorsqu'il est
                     appel=C3=A9 de fa=C3=A7on concurrente par plusieurs th=
reads=C2=A0;
                     cdefs=C2=A0: d=C3=A9finition de limites des macros de
                     renforcement pour __FORTIFY_LEVEL > 0 pour prendre
                     en charge les anciens compilateurs C90
 gnome-control-center
                     Nouvelle version amont de correction de bogues
 gnome-maps          Nouvelle version amont de correction de bogues
 gnome-shell         Nouvelle version amont de correction de bogues
 gnome-software      Nouvelle version amont=C2=A0; correction de fuites de
                     m=C3=A9moire
 gosa                avertissement silencieux sur l'obsolescence de
                     PHP=C2=A08.2=C2=A0; correction d'un mod=C3=A8le manqua=
nt dans le
                     th=C3=A8me par d=C3=A9faut=C2=A0; correction du style =
de table=C2=A0;
                     correction de l'utilisation de debugLevel > 0
 groonga             Correction de liens de la documentation
 guestfs-tools       Correction de s=C3=A9curit=C3=A9 [CVE-2022-2211]
 indent              Restauration de la macro ROUND_UP et ajustement de
                     la taille initiale du tampon
 installation-guide  Activation de la traduction en indon=C3=A9sien
 kanboard            Correction de l'injection malveillante d'=C3=A9tiquett=
es
                     HTML dans le DOM [CVE-2023-32685]=C2=A0; correction du
                     r=C3=A9f=C3=A9rencement indirect d'objet bas=C3=A9 sur=
 les
                     param=C3=A8tres menant =C3=A0 l'exposition de fichiers=
 priv=C3=A9s
                     [CVE-2023-33956]=C2=A0; correction de l'absence de
                     contr=C3=B4les d'acc=C3=A8s [CVE-2023-33968,
                     CVE-2023-33970]=C2=A0; correction d'un probl=C3=A8me d=
e
                     script intersite (XSS) stock=C3=A9 dans la
                     fonctionnalit=C3=A9 =C2=AB=C2=A0Task External Link=C2=
=A0=C2=BB
                     [CVE-2023-33969]
 kf5-messagelib      Recherche des sous-cl=C3=A9s =C3=A9galement
 libmatekbd          Correction de fuites de m=C3=A9moire
 libnginx-mod-http-modsecurity
                     Reconstruction du binaire avec pcre2
 libreoffice         Nouvelle version amont de correction de bogues
 libreswan           Correction d'un probl=C3=A8me potentiel de d=C3=A9ni d=
e
                     service [CVE-2023-30570]
 libxml2             Correction d'un probl=C3=A8me de d=C3=A9r=C3=A9f=C3=A9=
rencement de
                     pointeur NULL [CVE-2022-2309]
 linux               Nouvelle version amont stable=C2=A0; netfilter=C2=A0:
                     nf_tables=C2=A0: genmask plus ignor=C3=A9 lors de la
                     recherche d'une cha=C3=AEne par identifiant
                     [CVE-2023-31248], acc=C3=A8s hors limites =C3=A9vit=C3=
=A9 dans
                     nft_byteorder_eval [CVE-2023-35001]
 linux-signed-amd64  Nouvelle version amont stable=C2=A0; netfilter=C2=A0:
                     nf_tables=C2=A0: genmask plus ignor=C3=A9 lors de la
                     recherche d'une cha=C3=AEne par identifiant
                     [CVE-2023-31248], acc=C3=A8s hors limites =C3=A9vit=C3=
=A9 dans
                     nft_byteorder_eval [CVE-2023-35001]
 linux-signed-arm64  Nouvelle version amont stable=C2=A0; netfilter=C2=A0:
                     nf_tables: genmask plus ignor=C3=A9 lors de la
                     recherche d'une cha=C3=AEne par identifiant
                     [CVE-2023-31248], acc=C3=A8s hors limites =C3=A9vit=C3=
=A9 dans
                     nft_byteorder_eval [CVE-2023-35001]
 linux-signed-i386   Nouvelle version amont stable=C2=A0; netfilter=C2=A0:
                     nf_tables=C2=A0: genmask plus ignor=C3=A9 lors de la
                     recherche d'une cha=C3=AEne par identifiant
                     [CVE-2023-31248], acc=C3=A8s hors limites =C3=A9vit=C3=
=A9 dans
                     nft_byteorder_eval [CVE-2023-35001]
 mailman3            Suppression d'une t=C3=A2che cron redondante=C2=A0; ge=
stion
                     de l'ordre des services quand MariaDB est pr=C3=A9sent
 marco               Titre de fen=C3=AAtre correct quand elle est propri=C3=
=A9t=C3=A9
                     du superutilisateur
 mate-control-center Correction de plusieurs fuites de m=C3=A9moire
 mate-power-manager  Correction de plusieurs fuites de m=C3=A9moire
 mate-session-manager
                     Correction de plusieurs fuites de m=C3=A9moire=C2=A0; =
moteurs
                     de Clutter autres que x11 autoris=C3=A9s
 multipath-tools     Chemins sous-jacents cach=C3=A9s de LVM=C2=A0; =C3=A9c=
hec du
                     service initial =C3=A9vit=C3=A9 sur les nouvelles
                     installations
 mutter              Nouvelle version amont de correction de bogues
 network-manager-strongswan
                     Construction du composant =C3=A9diteur avec prise en
                     charge de GTK=C2=A04
 nfdump              Renvoi de succ=C3=A8s au d=C3=A9marrage=C2=A0; correct=
ion d'une
                     erreur de segmentation dans l'analyse d'option
 nftables            Correction de r=C3=A9gression dans le format de listin=
g
                     de set
 node-openpgp-seek-bzip
                     Correction de l'installation de fichiers dans le
                     paquet seek-bzip
 node-tough-cookie   Correction d'un probl=C3=A8me de pollution de prototyp=
e
                     [CVE-2023-26136]
 node-undici         Corrections de s=C3=A9curit=C3=A9=C2=A0: en-t=C3=AAte =
HTTP =C2=AB=C2=A0Host=C2=A0=C2=BB
                     prot=C3=A9g=C3=A9 contre les injections de CLRF
                     [CVE-2023-23936]=C2=A0; possible d=C3=A9ni de service =
par
                     expression rationnelle (ReDoS) =C3=A0 l'encontre de
                     Headers.set et Headers.append [CVE-2023-24807]
 node-webpack        Correction de s=C3=A9curit=C3=A9 (objets interdomaines=
)
                     [CVE-2023-28154]
 nvidia-cuda-toolkit Mise =C3=A0 jour de l'openjdk-8-jre empaquet=C3=A9
 nvidia-graphics-drivers
                     Nouvelle version amont stable=C2=A0; corrections de
                     s=C3=A9curit=C3=A9 [CVE-2023-25515 CVE-2023-25516]
 nvidia-graphics-drivers-tesla
                     Nouvelle version amont stable=C2=A0; corrections de
                     s=C3=A9curit=C3=A9 [CVE-2023-25515 CVE-2023-25516]
 nvidia-graphics-drivers-tesla-470
                     Nouvelle version amont stable=C2=A0; corrections de
                     s=C3=A9curit=C3=A9 [CVE-2023-25515 CVE-2023-25516]
 nvidia-modprobe     Nouvelle version amont de correction de bogues
 nvidia-open-gpu-kernel-modules
                     Nouvelle version amont stable=C2=A0; corrections de
                     s=C3=A9curit=C3=A9 [CVE-2023-25515 CVE-2023-25516]
 nvidia-support      Ajout de =C2=AB=C2=A0Breaks=C2=A0=C2=BB sur des paquet=
s incompatibles
                     provenant de Bullseye
 onionshare          Correction de l'installation d'outils du bureau
 openvpn             Correction d'une fuite de m=C3=A9moire et de pointeur
                     bancal (possible vecteur de plantage)
 pacemaker           Correction d'une r=C3=A9gression dans l'ordonnanceur
                     de ressources
 postfix             Nouvelle version amont de correction de bogues
                     correction de =C2=AB=C2=A0postfix set-permissions=C2=
=A0=C2=BB
 proftpd-dfsg        Pas d'activation de sockets de type inetd =C3=A0
                     l'installation
 qemu                Nouvelle version amont stable=C2=A0; correction de la
                     non disponibilit=C3=A9 des p=C3=A9riph=C3=A9riques USB=
 pour HVM
                     domUS de XEN=C2=A0; 9pfs=C2=A0: ouverture de fichiers
                     sp=C3=A9ciaux =C3=A9vit=C3=A9e [CVE-2023-2861]=C2=A0; =
correction de
                     probl=C3=A8mes de r=C3=A9-entr=C3=A9e dans le contr=C3=
=B4leur LSI
                     [CVE-2023-0330]
 request-tracker5    Correction des liens vers la documentation
 rime-cantonese      Trier les mots et les caract=C3=A8res par fr=C3=A9quen=
ce
 rime-luna-pinyin    Installation de donn=C3=A9es pinyin de sch=C3=A9ma man=
quantes
 samba               Nouvelle version amont stable=C2=A0; g=C3=A9n=C3=A9rat=
ion des
                     pages de manuel assur=C3=A9e durant la construction=C2=
=A0;
                     activation de la possibilit=C3=A9 de stocker les ticke=
ts
                     kerberos dans le trousseau du noyau=C2=A0; correction =
de
                     probl=C3=A8mes de construction sur armel et mipsel=C2=
=A0;
                     correction de probl=C3=A8mes de connexion ou de
                     confiance avec Windows avec les mises =C3=A0 jour de
                     Windows 2023-07
 schleuder-cli       Correction de s=C3=A9curit=C3=A9 (=C3=A9chappement de =
valeur)
 smarty4             Correction d'un probl=C3=A8me d'ex=C3=A9cution de code
                     arbitraire [CVE-2023-28447]
 spip                Divers probl=C3=A8mes de s=C3=A9curit=C3=A9=C2=A0; cor=
rection de
                     s=C3=A9curit=C3=A9 (filtrage des donn=C3=A9es d'authen=
tification)
 sra-sdk             Correction de l'installation de fichiers dans
                     libngs-java
 sudo                Correction du format de journal d'=C3=A9v=C3=A9nements
 systemd             Nouvelle version amont de correction de bogues
 tang                Correction d'une situation de comp=C3=A9tition lors de
                     la cr=C3=A9ation ou la rotation de cl=C3=A9s [CVE-2023=
-1672]
 texlive-bin         D=C3=A9sactivation de socket par d=C3=A9faut dans luat=
ex
                     [CVE-2023-32668]=C2=A0; installation possible sur i386
 unixodbc            Ajout de =C2=AB=C2=A0Breaks+Replaces=C2=A0=C2=BB avec =
odbcinst1debian1
 usb.ids             Mise =C3=A0 jour des donn=C3=A9es incluses
 vm                  D=C3=A9sactivation de la compilation en code objet
 vte2.91             Nouvelle version amont de correction de bogues
 xerial-sqlite-jdbc  Utilisation d'un UUID comme identifiant de
                     connexion [CVE-2023-32697]
 yajl                Correction de s=C3=A9curit=C3=A9 de fuite de m=C3=A9mo=
ire=C2=A0;
                     correction d'un probl=C3=A8me de d=C3=A9ni de service
                     [CVE-2017-16516] et d'un probl=C3=A8me de d=C3=A9passe=
ment
                     d'entier [CVE-2022-24795]


Mises =C3=A0 jour de s=C3=A9curit=C3=A9
------------------------

  Cette r=C3=A9vision ajoute les mises =C3=A0 jour de s=C3=A9curit=C3=A9 su=
ivantes =C3=A0 la
version stable. L'=C3=A9quipe de s=C3=A9curit=C3=A9 a d=C3=A9j=C3=A0 publi=
=C3=A9 une annonce pour
chacune de ces mises =C3=A0 jour=C2=A0:

 Identifiant         Paquet
  DSA-5423         thunderbird
  DSA-5425           php8.2
  DSA-5427         webkit2gtk
  DSA-5428          chromium
  DSA-5429          wireshark
  DSA-5430         openjdk-17
  DSA-5432         xmltooling
  DSA-5433           libx11
  DSA-5434          minidlna
  DSA-5435        trafficserver
  DSA-5436         hsqldb1.8.0
  DSA-5437           hsqldb
  DSA-5439            bind9
  DSA-5440          chromium
  DSA-5443     gst-plugins-base1.0
  DSA-5444     gst-plugins-bad1.0
  DSA-5445     gst-plugins-good1.0
  DSA-5446         ghostscript
  DSA-5447          mediawiki
  DSA-5448      linux-signed-amd64
  DSA-5448      linux-signed-arm64
  DSA-5448      linux-signed-i386
  DSA-5448            linux
  DSA-5449         webkit2gtk
  DSA-5450         firefox-esr
  DSA-5451         thunderbird

Installateur Debian
-------------------

  L'installateur a =C3=A9t=C3=A9 mis =C3=A0 jour pour inclure les correctif=
s incorpor=C3=A9s
dans cette version de stable.


URL
---

  Liste compl=C3=A8te des paquets qui ont =C3=A9t=C3=A9 modifi=C3=A9s dans =
cette version=C2=A0:

  https://deb.debian.org/debian/dists/bookworm/ChangeLog


  Adresse de l'actuelle distribution stable=C2=A0:

  https://deb.debian.org/debian/dists/stable/


  https://deb.debian.org/debian/dists/proposed-updates


  Informations sur la distribution stable (notes de publication,
errata,=C2=A0etc.)=C2=A0:

  https://www.debian.org/releases/stable/


  Annonces et informations de s=C3=A9curit=C3=A9=C2=A0:

  https://www.debian.org/security/



=C3=80 propos de Debian
------------------

  Le projet Debian est une association de d=C3=A9veloppeurs de logiciels
libres qui offrent volontairement leur temps et leurs efforts pour
produire le syst=C3=A8me d'exploitation compl=C3=A8tement libre Debian.


Contacts
--------

  Pour de plus amples informations, veuillez consulter le site Internet
de Debian https://www.debian.org/ ou envoyez un courrier =C3=A9lectronique =
=C3=A0
<[email protected]> ou contactez l'=C3=A9quipe de publication de la version
stable =C3=A0 <[email protected]>.