Publication de la mise à jour de Debian 12.2

Jean-Pierre Giraud <[email protected]> Mon, 09 Oct 2023 18:00:46 +0200
Newsgroups gmane.linux.debian.user.news.french
Message-ID <[email protected]>
--=-utKS702rhKFRiA3g3AYX
Content-Type: text/plain; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable

------------------------------------------------------------------------
Projet Debian                                    https://www.debian.org/
Publication de la mise =C3=A0 jour de Debian=C2=A012.2            press@deb=
ian.org
7=C2=A0octobre=C2=A02023                 https://www.debian.org/News/2023/2=
0231007
------------------------------------------------------------------------


  Le projet Debian a l'honneur d'annoncer la deuxi=C3=A8me mise =C3=A0 jour=
 de sa
distribution stable Debian=C2=A012 (nom de code =C2=AB=C2=A0Bookworm=C2=A0=
=C2=BB). Tout en
r=C3=A9glant quelques probl=C3=A8mes importants, cette mise =C3=A0 jour cor=
rige
principalement des probl=C3=A8mes de s=C3=A9curit=C3=A9 de la version stabl=
e. Les
annonces de s=C3=A9curit=C3=A9 ont d=C3=A9j=C3=A0 =C3=A9t=C3=A9 publi=C3=A9=
es s=C3=A9par=C3=A9ment et sont simplement
r=C3=A9f=C3=A9renc=C3=A9es dans ce document.

  Veuillez noter que cette mise =C3=A0 jour ne constitue pas une nouvelle
version de Debian=C2=A012 mais seulement une mise =C3=A0 jour de certains d=
es
paquets qu'elle contient. Il n'est pas n=C3=A9cessaire de jeter les anciens
m=C3=A9dias de la version Bookworm. Apr=C3=A8s installation, les paquets pe=
uvent
=C3=AAtre mis =C3=A0 niveau vers les versions actuelles en utilisant un mir=
oir
Debian =C3=A0 jour.

  Les personnes qui installent fr=C3=A9quemment les mises =C3=A0 jour =C3=
=A0 partir de
security.debian.org n'auront pas beaucoup de paquets =C3=A0 mettre =C3=A0 j=
our et
la plupart des mises =C3=A0 jour de security.debian.org sont comprises dans
cette mise =C3=A0 jour.

  De nouvelles images d'installation seront prochainement disponibles =C3=
=A0
leurs emplacements habituels.

  Mettre =C3=A0 jour une installation vers cette r=C3=A9vision peut se fair=
e en
faisant pointer le syst=C3=A8me de gestion de paquets sur l'un des nombreux
miroirs HTTP de Debian. Une liste compl=C3=A8te des miroirs est disponible =
=C3=A0
l'adresse=C2=A0:

  https://www.debian.org/mirror/list



Corrections de bogues divers
----------------------------

  Cette mise =C3=A0 jour de la version stable apporte quelques corrections
importantes aux paquets suivants=C2=A0:

  Paquet                            Raison
 amd64-microcode     Mise =C3=A0 jour du microcode inclus, y compris des
                     corrections pour =C2=AB=C2=A0AMD Inception=C2=A0=C2=BB=
 pour les
                     processeurs AMD Zen4 [CVE-2023-20569]
 arctica-greeter     Prise en charge de la configuration du th=C3=A8me du
                     clavier =C3=A0 l'=C3=A9cran au moyen de gsettings de
                     ArcticaGreeter=C2=A0; utilisation de la disposition OS=
K
                     =C2=AB=C2=A0Compact=C2=A0=C2=BB (=C3=A0 la place de Sm=
all) qui inclut des
                     touches sp=C3=A9ciales telles que le umlaut allemand=
=C2=A0;
                     correction de l'affichage des messages d'=C3=A9chec
                     d'authentification=C2=A0; utilisation du th=C3=A8me Ac=
tive =C3=A0
                     la place d'Emerald
 autofs              Correction d'une r=C3=A9gression affectant
                     l'accessibilit=C3=A9 des h=C3=B4tes double couche
 base-files          Mise =C3=A0 jour pour cette version
 batik               Correction de probl=C3=A8mes de contrefa=C3=A7on de re=
qu=C3=AAte
                     c=C3=B4t=C3=A9 serveur [CVE-2022-44729 CVE-2022-44730]
 boxer-data          Plus d'installation de https-everywhere pour
                     Firefox
 brltty              xbrlapi=C2=A0: pas de tentative de d=C3=A9marrage de b=
rltty
                     avec ba+a2 quand ce n'est pas disponible=C2=A0;
                     correction du d=C3=A9placement du curseur et du
                     d=C3=A9filement braille dans Orca quand xbrlapi est
                     install=C3=A9 mais que le pilote d'=C3=A9cran=C2=A0a2 =
ne l'est pas
 ca-certificates-java
                     Contournement de la non configuration de JRE lors
                     des nouvelles installations
 cairosvg            Gestion de donn=C3=A9es=C2=A0: URL en mode s=C3=BBr
 calibre             Correction de la fonction d'exportation
 clamav              Nouvelle version amont stable=C2=A0; corrections de
                     s=C3=A9curit=C3=A9 [CVE-2023-20197 CVE-2023-20212]
 cryptmount          probl=C3=A8mes d'initialisation de m=C3=A9moire =C3=A9=
vit=C3=A9s dans
                     l'analyseur de ligne de commande
 cups                Correction d'un probl=C3=A8me de d=C3=A9passement de t=
ampon
                     de tas [CVE-2023-4504]=C2=A0; correction d'un probl=C3=
=A8me
                     d'acc=C3=A8s non authentifi=C3=A9 [CVE-2023-32360]
 curl                Construction avec OpenLDAP pour corriger la
                     r=C3=A9cup=C3=A9ration incorrecte des attributs binair=
es de
                     LDAP=C2=A0; correction d'un probl=C3=A8me de consommat=
ion
                     excessive de m=C3=A9moire [CVE-2023-38039]
 cyrus-imapd         Assurance que les bo=C3=AEtes aux lettres ne
                     disparaissent pas lors des mises =C3=A0 niveau =C3=A0 =
partir
                     de Bullseye
 dar                 Correction de probl=C3=A8mes lors de la cr=C3=A9ation =
de
                     catalogues isol=C3=A9s quand dar a =C3=A9t=C3=A9 const=
ruit avec
                     une version r=C3=A9cente de gcc
 dbus                Nouvelle version amont stable=C2=A0; correction d'un
                     plantage de dbus-daemon lors du rechargement de la
                     politique lorsqu'une connexion appartient =C3=A0 un
                     compte utilisateur qui a =C3=A9t=C3=A9 supprim=C3=A9, =
ou si un
                     greffon NSS (Name Service Switch) est cass=C3=A9, sur
                     les noyaux qui ne prennent pas en charge
                     SO_PEERGROUPS=C2=A0; rapport d'erreur correct quand
                     l'obtention des groupes d'un UID =C3=A9choue=C2=A0;
                     dbus-user-session=C2=A0: copie de XDG_CURRENT_DESKTOP
                     dans l'environnement d'activation
 debian-archive-keyring
                     Nettoyage des trousseaux de cl=C3=A9s inutilis=C3=A9s =
dans
                     trusted.gpg.d
 debian-edu-doc      Mise =C3=A0 jour du manuel de Debian Edu Bookworm
 debian-edu-install  Nouvelle version amont=C2=A0; ajustement des tailles d=
es
                     partitions automatiques de l=E2=80=99installateur Debi=
an
 debian-installer    Passage de l'ABI du noyau Linux =C3=A0 la version
                     6.1.0-13=C2=A0; reconstruction avec proposed-updates
 debian-installer-netboot-images
                     Reconstruction avec proposed-updates
 debian-parl         Reconstruction avec la nouvelle version de
                     boxer-data=C2=A0; plus de d=C3=A9pendance =C3=A0
                     webext-https-everywhere
 debianutils         Correction d'entr=C3=A9es dupliqu=C3=A9es dans /etc/sh=
ells=C2=A0;
                     gestion de /bin/sh dans le fichier d'=C3=A9tat=C2=A0;
                     correction de la forme canonique des interpr=C3=A9teur=
s
                     dans les emplacements des alias
 dgit                Utilisation du mappage ancien /updates vers
                     security seulement pour Buster=C2=A0; chargement emp=
=C3=AAch=C3=A9
                     des versions plus anciennes qui sont d=C3=A9j=C3=A0 da=
ns
                     l'archive
 dhcpcd5             Mises =C3=A0 niveau facilit=C3=A9e avec des programmes
                     laiss=C3=A9s par Wheezy=C2=A0; abandon de l'int=C3=A9g=
ration
                     obsol=C3=A8te de ntpd=C2=A0; correction de version dan=
s le
                     script de nettoyage
 dpdk                Nouvelle version amont stable
 dput-ng             Mise =C3=A0 jour des cibles de t=C3=A9l=C3=A9versement=
 permises=C2=A0;
                     correction d'=C3=A9chec de construction =C3=A0 partir =
du
                     paquet source
 efibootguard        Correction d'une validation insuffisante ou absente
                     et de nettoyage de l'entr=C3=A9e =C3=A0 partir de fich=
iers
                     d'environnement d'un chargeur d'amor=C3=A7age non s=C3=
=BBr
                     [CVE-2023-39950]
 electrum            Correction d'un probl=C3=A8me de s=C3=A9curit=C3=A9 de=
 Lightning
 filezilla           Correction de construction pour les architectures
                     32=C2=A0bits=C2=A0; correction d'un plantage lors du r=
etrait
                     de types de fichier d'une liste
 firewalld           Pas de m=C3=A9lange d'adresses IPv4 et IPv6 dans une
                     r=C3=A8gle unique de nftables
 flann               Abandon de la biblioth=C3=A8que suppl=C3=A9mentaire -l=
lz4
                     dans flann.pc
 foot                Requ=C3=AAtes XTGETTCAP avec un encodage hexad=C3=A9ci=
mal non
                     valable ignor=C3=A9es
 freedombox          Utilisation de n=3D dans les pr=C3=A9f=C3=A9rences d'a=
pt pour
                     des mises =C3=A0 niveau sans probl=C3=A8me
 freeradius          Donn=C3=A9es correctes dans TLS-Client-Cert-Common-Nam=
e
                     assur=C3=A9e
 ghostscript         Correction d'un probl=C3=A8me de d=C3=A9passement de t=
ampon
                     [CVE-2023-38559]=C2=A0; essai et s=C3=A9curisation du
                     d=C3=A9marrage du serveur IJS [CVE-2023-43115]
 gitit               Reconstruction avec la nouvelle version de pandoc
 gjs                 Boucles infinies =C3=A9vit=C3=A9es des rappels de susp=
ension
                     si un gestionnaire de suspension est appel=C3=A9 duran=
t
                     l=E2=80=99utilisation du ramasse miettes (GC)
 glibc               Correction de la valeur de F_GETLK/F_SETLK/F_SETLKW
                     avec __USE_FILE_OFFSET64 sur ppc64el=C2=A0; correction
                     d'un d=C3=A9passement de lecture de pile dans
                     getaddrinfo en mode no-aaaa [CVE-2023-4527]=C2=A0;
                     correction d'une utilisation de m=C3=A9moire apr=C3=A8=
s
                     lib=C3=A9ration dans getcanonname [CVE-2023-4806
                     CVE-2023-5156]=C2=A0; correction de _dl_find_object po=
ur
                     renvoyer des valeurs correctes m=C3=AAme durant le d=
=C3=A9but
                     du d=C3=A9marrage
 gosa-plugins-netgroups
                     Avertissements de d=C3=A9pr=C3=A9ciation silencieux da=
ns
                     l'interface web
 gosa-plugins-systems
                     Correction de la gestion des entr=C3=A9es DHCP/DNS dan=
s
                     le th=C3=A8me par d=C3=A9faut=C2=A0; correction de l'a=
jout de
                     syst=C3=A8mes (autonomes) =C2=AB=C2=A0Imprimante r=C3=
=A9seau=C2=A0=C2=BB=C2=A0;
                     correction de la g=C3=A9n=C3=A9ration de DNS cible pou=
r
                     divers types de syst=C3=A8mes=C2=A0; correction du ren=
du des
                     ic=C3=B4nes dans le servlet DHCP=C2=A0; nom d'h=C3=B4t=
e non
                     qualifi=C3=A9 appliqu=C3=A9 pour les stations de trava=
il
 gtk+3.0             Nouvelle version amont stable=C2=A0; correction de
                     plusieurs plantages=C2=A0; plus d'informations montr=
=C3=A9es
                     dans l'interface de d=C3=A9bogage =C2=AB=C2=A0inspecto=
r=C2=A0=C2=BB=C2=A0;
                     avertissements silencieux de GFileInfo lors d'une
                     utilisation d'une version de Glibc r=C3=A9troport=C3=
=A9e=C2=A0;
                     utilisation d'une couleur claire pour le curseur
                     pour les th=C3=A8mes sombres, am=C3=A9liorant beaucoup=
 sa
                     visibilit=C3=A9 dans certaines applications et en
                     particulier Evince
 gtk4                Correction d'une troncature dans PlacesSidebar avec
                     la configuration d'accessibilit=C3=A9 des textes longs
 haskell-hakyll      Reconstruction avec la nouvelle version de pandoc
 highway             Correction de la prise en charge des syst=C3=A8mes arm=
hf
                     o=C3=B9 NEON est absent
 hnswlib             Correction d'une double lib=C3=A9ration de m=C3=A9moir=
e dans
                     init_index quand l'argument=C2=A0M est un grand entier
                     [CVE-2023-37365]
 horizon             Correction d'un probl=C3=A8me de redirection ouverte
                     [CVE-2022-45582]
 icingaweb2          Suppression de notices de d=C3=A9pr=C3=A9ciation ind=
=C3=A9sirable
 imlib2              Correction de la pr=C3=A9servation de l'attribut de
                     canal alpha
 indent              Correction d'une lecture hors tampon=C2=A0; correction
                     d'=C3=A9crasement de tampon [CVE-2023-40305]
 inetutils           V=C3=A9rification des valeurs de retour lors de
                     l'abandon de privil=C3=A8ges [CVE-2023-40303]
 inn2                Correction des blocages de nnrpd quand la
                     compression est activ=C3=A9e=C2=A0; ajout de la prise =
en
                     charge des horodatages de haute pr=C3=A9cision pour
                     syslog=C2=A0; inn-{radius,secrets}.conf rendus non
                     lisibles par tous
 jekyll              Prise en charge des alias YAML
 kernelshark         Correction d'une erreur de segmentation dans
                     libshark-tepdata=C2=A0; correction de la capture quand
                     le r=C3=A9pertoire cible contient un espace
 krb5                Correction de lib=C3=A9ration d'un pointeur non
                     initialis=C3=A9 [CVE-2023-36054]
 lemonldap-ng        Application du contr=C3=B4le d'identifiant pour les
                     requ=C3=AAtes auth-slave=C2=A0; correction d'une redir=
ection
                     ouverte due au traitement incorrect d'un
                     =C3=A9chappement=C2=A0; correction d'une redirection o=
uverte
                     quand OIDC RP n'a pas d'URI de redirection=C2=A0;
                     correction d'un probl=C3=A8me de contrefa=C3=A7on de r=
equ=C3=AAte
                     c=C3=B4t=C3=A9 serveur [CVE-2023-44469]
 libapache-mod-jk    Suppression de la fonctionnalit=C3=A9 de mappage
                     implicite qui pouvait mener =C3=A0 l'exposition impr=
=C3=A9vue
                     de l'=C3=A9tat =C2=AB=C2=A0worker=C2=A0=C2=BB et/ou =
=C2=AB=C2=A0bypass=C2=A0=C2=BB des
                     contraintes de s=C3=A9curit=C3=A9 [CVE-2023-41081]
 libclamunrar        Nouvelle version amont stable
 libmatemixer        Correction de corruptions de tas ou de plantages
                     des applications lors du retrait de p=C3=A9riph=C3=A9r=
iques
                     audio
 libpam-mklocaluser  pam-auth-update=C2=A0: assurance que le module est
                     ordonnanc=C3=A9 avant les autres modules de type sessi=
on
 libxnvctrl          Nouveau paquet source s=C3=A9par=C3=A9 de nvidia-setti=
ngs
 linux               Nouvelle version amont stable
 linux-signed-amd64  Nouvelle version amont stable
 linux-signed-arm64  Nouvelle version amont stable
 linux-signed-i386   Nouvelle version amont stable
 llvm-defaults       Correction du lien symbolique /usr/include/lld=C2=A0;
                     ajout de Breaks sur les paquets non co-installables
                     pour des mises =C3=A0 niveau sans probl=C3=A8me =C3=A0=
 partir de
                     Bullseye
 ltsp                Utilisation =C3=A9vit=C3=A9e de mv sur le lien symboli=
que
                     init
 lxc                 Correction de la syntaxe de nftables pour la
                     traduction d'adresse r=C3=A9seau pour les paquets IPv6
 lxcfs               Correction du rapport de processeur dans un
                     conteneur arm32 avec un grand nombre de processeurs
 marco               Activation de la composition seulement si elle est
                     disponible
 mariadb             Nouvelle version amont de correction de bogues
 mate-notification-daemon
                     Correction de deux fuites de m=C3=A9moire
 mgba                Correction du son cass=C3=A9 dans libretro core=C2=A0;
                     correction d'un plantage sur le mat=C3=A9riel ignorant
                     OpenGL=C2=A03.2
 modsecurity         Correction d'un probl=C3=A8me de d=C3=A9ni de service
                     [CVE-2023-38285]
 monitoring-plugins  check_disk=C2=A0: montage =C3=A9vit=C3=A9 lors de la r=
echerche de
                     point des montages correspondants, r=C3=A9solvant une
                     r=C3=A9gression de vitesse depuis Bullseye
 mozjs102            Nouvelle version amont stable=C2=A0; correction de
                     =C2=AB=C2=A0valeur incorrecte utilis=C3=A9e durant la =
compilation
                     de WASM=C2=A0=C2=BB [CVE-2023-4046], probl=C3=A8me pot=
entiel
                     d'utilisation de m=C3=A9moire apr=C3=A8s lib=C3=A9rati=
on
                     [CVE-2023-37202], probl=C3=A8me de s=C3=A9curit=C3=A9 =
m=C3=A9moire
                     [CVE-2023-37211 CVE-2023-34416]
 mutt                Nouvelle version amont stable
 nco                 R=C3=A9activation de la prise en charge de udunits2
 nftables            Correction de la g=C3=A9n=C3=A9ration incorrecte de by=
tecode
                     touch=C3=A9e par la nouvelle v=C3=A9rification du noya=
u qui
                     rejette l'ajout de r=C3=A8gles =C3=A0 la cha=C3=AEne d=
e liens
 node-dottie         Correction de s=C3=A9curit=C3=A9 (pollution de prototy=
pe)
                     [CVE-2023-26132]
 nvidia-settings     Nouvelle version amont de correction de bogues
 nvidia-settings-tesla
                     Nouvelle version amont de correction de bogues
 nx-libs             Correction de l'absence du lien symbolique
                     /usr/share/nx/fonts=C2=A0; correction de la page de
                     manuel
 open-ath9k-htc-firmware
                     Chargement du microprogramme correct
 openbsd-inetd       Correction de probl=C3=A8mes de gestion de m=C3=A9moir=
e
 openrefine          Correction d'un probl=C3=A8me d'ex=C3=A9cution de code
                     arbitraire [CVE-2023-37476]
 openscap            Correction des d=C3=A9pendances =C3=A0 openscap-utils =
et
                     python3-openscap
 openssh             Correction d'un probl=C3=A8me d'ex=C3=A9cution de code=
 =C3=A0
                     distance au moyen d'un socket d'agent transmis
                     [CVE-2023-38408]
 openssl             Nouvelle version amont stable=C2=A0; corrections de
                     s=C3=A9curit=C3=A9 [CVE-2023-2975 CVE-2023-3446
                     CVE-2023-3817]
 pam                 Correction de pam-auth-update --disable=C2=A0; mise =
=C3=A0
                     jour de la traduction en turc
 pandoc              Correction d'un probl=C3=A8me d'=C3=A9criture d'un fic=
hier
                     arbitraire [CVE-2023-35936]
 plasma-framework    Correction de plantages de plasmashell
 plasma-workspace    Correction d'un plantage dans krunner
 python-git          Correction d'un probl=C3=A8me d'ex=C3=A9cution de code=
 =C3=A0
                     distance [CVE-2023-40267], d'un probl=C3=A8me
                     d'inclusion inaper=C3=A7ue de fichier local
                     [CVE-2023-41040]
 pywinrm             Correction de compatibilit=C3=A9 avec Python=C2=A03.11
 qemu                Mise =C3=A0 jour vers l'arbre=C2=A07.2.5 amont=C2=A0;
                     ui/vnc-clipboard=C2=A0: correction d'une boucle infini=
e
                     dans inflate_buffer [CVE-2023-3255]=C2=A0; correction
                     d'un probl=C3=A8me de d=C3=A9r=C3=A9f=C3=A9rencement d=
e pointeur NULL
                     [CVE-2023-3354]=C2=A0; correction d'un probl=C3=A8me d=
e
                     d=C3=A9passement de tampon [CVE-2023-3180]
 qtlocation-opensource-src
                     Correction de gel lors du chargement de tuiles de
                     cartes
 rar                 Version amont de correction de bogues
                     [CVE-2023-40477]
 reprepro            Correction d'une situation de comp=C3=A9tition lors de
                     l'utilisation de d=C3=A9compresseurs externes
 rmlint              Correction d'erreur dans d'autres paquets provoqu=C3=
=A9e
                     par une version erron=C3=A9e du paquet python=C2=A0;
                     correction d'=C3=A9chec de d=C3=A9marrage de l'interfa=
ce
                     graphique avec les versions r=C3=A9centes de Python=C2=
=A03.11
 roundcube           Nouvelle version amont stable=C2=A0; correction de
                     l'authentification OAuth2=C2=A0; corrections de
                     probl=C3=A8mes de script intersite [CVE-2023-43770]
 runit-services      dhclient=C2=A0: pas d'utilisation d'eth1 cod=C3=A9 en =
dur
 samba               Nouvelle version amont stable
 sitesummary         Nouvelle version amont=C2=A0; correction de
                     l'installation du script sitesummary-maintenance de
                     CRON/systemd-timerd=C2=A0; correction de la cr=C3=A9at=
ion non
                     s=C3=BBre de fichiers et de r=C3=A9pertoires temporair=
es
 slbackup-php        corrections de bogues=C2=A0: journalisation des
                     commandes distantes vers stderr=C2=A0; d=C3=A9sactivat=
ion de
                     fichiers d'h=C3=B4tes SSH connus=C2=A0; compatibilit=
=C3=A9 avec
                     PHP=C2=A08
 spamprobe           Correction de plantage dans l'analyse de pi=C3=A8ces
                     jointes JPEG
 stunnel4            Correction de la fermeture par un pair d'une
                     connexion TLS sans envoi d'un message correct de
                     fermeture
 systemd             Nouvelle version amont stable=C2=A0; correction d'un
                     probl=C3=A8me de s=C3=A9curit=C3=A9 mineur dans system=
d-boot (EFI)
                     d'arm64 et de riscv64 avec le chargement de l'arbre
                     des p=C3=A9riph=C3=A9riques (device-tree blob)
 testng7             R=C3=A9troportage dans stable pour les constructions
                     futures d'openjdk-17
 timg                Correction d'une vuln=C3=A9rabilit=C3=A9 de d=C3=A9pas=
sement de
                     tampon [CVE-2023-40968]
 transmission        Remplacement du correctif de compatibilit=C3=A9 avec
                     openssl3 pour corriger une fuite de m=C3=A9moire
 unbound             Correction de saturation du journal d'erreurs lors
                     de l'utilisation de DNS sur TLS avec openssl=C2=A03.0
 unrar-nonfree       Correction d'un probl=C3=A8me d'ex=C3=A9cution de code=
 =C3=A0
                     distance [CVE-2023-40477]
 vorta               Gestion des modifications de ctime et mtime dans
                     les fichiers diff=20
 vte2.91             =C2=AB=C2=A0Ring view=C2=A0=C2=BB invalid=C3=A9 plus s=
ouvent quand c'est
                     n=C3=A9cessaire, correction de divers =C3=A9checs d'as=
sertion
                     durant la gestion d'=C3=A9v=C3=A9nements
 x2goserver          x2goruncommand=C2=A0: ajout de la prise en charge de K=
DE
                     Plasma=C2=A05=C2=A0; x2gostartagent=C2=A0: corruption =
de fichier
                     journal emp=C3=AAch=C3=A9e=C2=A0; keystrokes.cfg=C2=A0=
: synchronisation
                     avec nx-libs=C2=A0; correction de la traduction en
                     finnois

Mises =C3=A0 jour de s=C3=A9curit=C3=A9
------------------------

  Cette r=C3=A9vision ajoute les mises =C3=A0 jour de s=C3=A9curit=C3=A9 su=
ivantes =C3=A0 la
version stable. L'=C3=A9quipe de s=C3=A9curit=C3=A9 a d=C3=A9j=C3=A0 publi=
=C3=A9 une annonce pour
chacune de ces mises =C3=A0 jour=C2=A0:

 Identifiant         Paquet
  DSA-5454          kanboard
  DSA-5455           iperf3
  DSA-5456          chromium
  DSA-5457         webkit2gtk
  DSA-5458         openjdk-17
  DSA-5459       amd64-microcode
  DSA-5460           curl
  DSA-5462      linux-signed-amd64
  DSA-5462      linux-signed-arm64
  DSA-5462      linux-signed-i386
  DSA-5462            linux
  DSA-5463         thunderbird
  DSA-5464         firefox-esr
  DSA-5465        python-django
  DSA-5466           ntpsec
  DSA-5467          chromium
  DSA-5468         webkit2gtk
  DSA-5469         thunderbird
  DSA-5471     libhtmlcleaner-java
  DSA-5472            cjose
  DSA-5473           orthanc
  DSA-5474       intel-microcode
  DSA-5475      linux-signed-amd64
  DSA-5475      linux-signed-arm64
  DSA-5475      linux-signed-i386
  DSA-5475            linux
  DSA-5476      gst-plugins-ugly1.0
  DSA-5477            samba
  DSA-5479          chromium
  DSA-5481           fastdds
  DSA-5482        tryton-server
  DSA-5483          chromium
  DSA-5484           librsvg
  DSA-5485         firefox-esr
  DSA-5487          chromium
  DSA-5488         thunderbird
  DSA-5491          chromium
  DSA-5492      linux-signed-amd64
  DSA-5492      linux-signed-arm64
  DSA-5492      linux-signed-i386
  DSA-5492            linux
  DSA-5493        open-vm-tools
  DSA-5494            mutt
  DSA-5495             frr
  DSA-5496         firefox-esr
  DSA-5497            libwebp
  DSA-5498         thunderbird
  DSA-5501         gnome-shell
  DSA-5504            bind9
  DSA-5505            lldpd
  DSA-5507           jetty9
  DSA-5510           libvpx



Paquets supprim=C3=A9s
-----------------

  Les paquets suivants ont =C3=A9t=C3=A9 supprim=C3=A9s =C3=A0 cause de cir=
constances hors
de notre contr=C3=B4le=C2=A0:

  Paquet             Raison
  https-everywhere   Obsol=C3=A8te, les principaux navigateurs proposent
                     une prise en charge native

Installateur Debian
-------------------

  L'installateur a =C3=A9t=C3=A9 mis =C3=A0 jour pour inclure les correctif=
s incorpor=C3=A9s
dans cette version de stable.


URL
---

  Liste compl=C3=A8te des paquets qui ont =C3=A9t=C3=A9 modifi=C3=A9s dans =
cette version=C2=A0:

  https://deb.debian.org/debian/dists/bookworm/ChangeLog


  Adresse de l'actuelle distribution stable=C2=A0:

  https://deb.debian.org/debian/dists/stable/


  https://deb.debian.org/debian/dists/proposed-updates


  Informations sur la distribution stable (notes de publication,
errata,=C2=A0etc.)=C2=A0:

  https://www.debian.org/releases/stable/


  Annonces et informations de s=C3=A9curit=C3=A9=C2=A0:

  https://www.debian.org/security/


=C3=80 propos de Debian
------------------

  Le projet Debian est une association de d=C3=A9veloppeurs de logiciels
libres qui offrent volontairement leur temps et leurs efforts pour
produire le syst=C3=A8me d'exploitation compl=C3=A8tement libre Debian.


Contacts
--------

  Pour de plus amples informations, veuillez consulter le site Internet
de Debian https://www.debian.org/ ou envoyez un courrier =C3=A9lectronique =
=C3=A0
<[email protected]> ou contactez l'=C3=A9quipe de publication de la version
stable =C3=A0 <[email protected]>.

--=-utKS702rhKFRiA3g3AYX
Content-Type: application/pgp-signature; name="signature.asc"
Content-Description: This is a digitally signed message part

-----BEGIN PGP SIGNATURE-----

iQIzBAABCgAdFiEEcH/R3vmpi4JWBoDfeBP2a44wMXIFAmUkI64ACgkQeBP2a44w
MXJZHhAArqrxAw9sg4myf5l24s3SQ+fM6/Kjjt3beMxYKAB0IvYxwvtbg8aYgEcS
O+a+W2uQ3wL4DJirjfUIqV4GB2P8e4wGjYt2rvVCi8VD8HEjC7Ef4vjC/z6RW9ab
z3i2brMlo/X6QOuwxr1xwehv4jqLTwZu0RIJIun3HdLBeL/EqiUKeJG4l6mEHSHC
zLypu08kljy9QGsLavf/vHHgjcrYv1I6KjwZclnefJawVNF4i3eTC3ptmm+6uQby
UdzPmY48LJpJIq7hZenkLGbUbXBxMH+b7tmBPUohLRQsCXgXfIUncs6B+S3ZvW8q
CPjwXx3b/ovCW51YJQZkWZpoMbfRtgbdhvbHCp42D+2ufDfzmoVYe/nER3e6ARi0
kaMUJ8/4XTSsqekTQTLlg/s5+xIHcObQ7BPXwU0kyZe2bA5o45ZllvrmzM3pJkFO
bljmwh+l80r/ZNhLgExpDf5vv68jreykJSjo+jHWM+qCCvDP5reVFz4/QnB7RZmg
+SOjkQP74U+YLetPck/x5BiLUZXFxex2lg/Du/uGu52s+O/zGHUFdewHN8W6hrqt
h0gzBvjHcU96dhF/rHlvHikyVCvPkAzztCV6kWncxyQIkjeimMpg+1B6mz7KbM3B
cZh8L7p4q0zB/bk3VQSDmdfz6DN4lJxxGi+IiFANNoS1MvBBcZc=
=Iv06
-----END PGP SIGNATURE-----

--=-utKS702rhKFRiA3g3AYX--