Publication de la mise à jour de Debian 11.9

Jean-Pierre Giraud <[email protected]> Wed, 14 Feb 2024 00:33:01 +0100
Newsgroups gmane.linux.debian.user.news.french
Message-ID <[email protected]>
--=-ZMRY7qRQACh7r85bZiD/
Content-Type: text/plain; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable

------------------------------------------------------------------------
Projet Debian                                    https://www.debian.org/
Publication de la mise =C3=A0 jour de Debian=C2=A011.9            press@deb=
ian.org
10=C2=A0f=C3=A9vrier=C2=A02024              https://www.debian.org/News/202=
4/2024021002
------------------------------------------------------------------------


  Le projet Debian a l'honneur d'annoncer la neuvi=C3=A8me mise =C3=A0 jour=
 de sa
distribution oldstable Debian=C2=A011 (nom de code =C2=AB=C2=A0Bullseye=C2=
=A0=C2=BB). Tout en
r=C3=A9glant quelques probl=C3=A8mes importants, cette mise =C3=A0 jour cor=
rige
principalement des probl=C3=A8mes de s=C3=A9curit=C3=A9 de la version stabl=
e. Les
annonces de s=C3=A9curit=C3=A9 ont d=C3=A9j=C3=A0 =C3=A9t=C3=A9 publi=C3=A9=
es s=C3=A9par=C3=A9ment et sont simplement
r=C3=A9f=C3=A9renc=C3=A9es dans ce document.

  Veuillez noter que cette mise =C3=A0 jour ne constitue pas une nouvelle
version de Debian=C2=A011 mais seulement une mise =C3=A0 jour de certains d=
es
paquets qu'elle contient. Il n'est pas n=C3=A9cessaire de jeter les anciens
m=C3=A9dias de la version Bullseye. Apr=C3=A8s installation, les paquets pe=
uvent
=C3=AAtre mis =C3=A0 niveau vers les versions actuelles en utilisant un mir=
oir
Debian =C3=A0 jour.

  Les personnes qui installent fr=C3=A9quemment les mises =C3=A0 jour =C3=
=A0 partir de
security.debian.org n'auront pas beaucoup de paquets =C3=A0 mettre =C3=A0 j=
our et
la plupart des mises =C3=A0 jour de security.debian.org sont comprises dans
cette mise =C3=A0 jour.

  De nouvelles images d'installation seront prochainement disponibles =C3=
=A0
leurs emplacements habituels.

  Mettre =C3=A0 jour une installation vers cette r=C3=A9vision peut se fair=
e en
faisant pointer le syst=C3=A8me de gestion de paquets sur l'un des nombreux
miroirs HTTP de Debian. Une liste compl=C3=A8te des miroirs est disponible =
=C3=A0
l'adresse=C2=A0:

  https://www.debian.org/mirror/list



Corrections de bogues divers
----------------------------

  Cette mise =C3=A0 jour de la version oldstable apporte quelques correctio=
ns
importantes aux paquets suivants=C2=A0:

  Paquet                            Raison
 axis                Filtrage des protocoles non pris en charge dans la
                     classe client ServiceFactory [CVE-2023-40743]
 base-files          Mise =C3=A0 jour pour cette version=20
 cifs-utils          Correction des constructions non parall=C3=A8les
 compton             Retrait de la recommandation de picom
 conda-package-handling
                     Tests non fiables ignor=C3=A9s
 conmon              Pas de plantage lors de la transmission de
                     conteneurs stdout/stderr avec beaucoup de sorties
 crun                Correction des conteneurs avec systemd comme
                     syst=C3=A8me d'initialisation lors de l'utilisation de=
s
                     versions les plus r=C3=A9centes du noyau
 debian-installer    Passage de l'ABI du noyau Linux =C3=A0 la=20
                     version=C2=A05.10.0-28=C2=A0; reconstruction avec=20
                     proposed-updates
 debian-installer-netboot-images
                     Reconstruction avec proposed-updates
 debian-ports-archive-keyring
                     Ajout de la cl=C3=A9 de signature automatique de
                     l'archive des portages de Debian (2025)
 debian-security-support
                     Marquage de tor, consul et xen comme en fin de
                     vie=C2=A0; prise en charge de samba limit=C3=A9e au ca=
s
                     d'utilisation sans contr=C3=B4leur de domaine Active
                     Directory=C2=A0; correspondance avec des expressions
                     rationnelles des paquets golang=C2=A0; v=C3=A9rificati=
on de
                     version supprim=C3=A9e=C2=A0; ajout de chromium =C3=A0
                     security-support-ended.deb11=C2=A0; ajout de tiles et
                     libspring-java =C3=A0 security-support-limited
 debootstrap         R=C3=A9troportage des modifications de la prise en
                     charge de merged-/usr =C3=A0 partir de Trixie=C2=A0:
                     impl=C3=A9mentation de merged-/usr par fusion
                     post-installation, merged-/usr par d=C3=A9faut pour le=
s
                     suites plus r=C3=A9centes que Bookworm dans tous les
                     profils      =20
 distro-info         Mise =C3=A0 jour des tests pour distro-info-data
                     0.58+deb12u1 adjustant la date de fin de vie de
                     Debian=C2=A07
 distro-info-data    Ajout d'Ubuntu 24.04 LTS Noble Numbat=C2=A0; correctio=
n
                     de plusieurs dates de fin de vie
 dpdk                Nouvelle version amont stable
 dropbear            Correction d'un probl=C3=A8me de contournement de mesu=
re
                     de s=C3=A9curit=C3=A9 [CVE-2021-36369]=C2=A0; correcti=
on de
                     =C2=AB=C2=A0l'attaque Terrapin=C2=A0=C2=BB [CVE-2023-4=
8795]
 exuberant-ctags     Correction d'un probl=C3=A8me d'ex=C3=A9cution de comm=
ande
                     arbitraire [CVE-2022-4515]
 filezilla           Exploitation de l'attaque =C2=AB=C2=A0Terrapin=C2=A0=
=C2=BB =C3=A9vit=C3=A9e
                     [CVE-2023-48795]
 gimp                Retrait des anciennes version du greffon dds
                     empaquet=C3=A9 s=C3=A9par=C3=A9ment
 glib2.0             Alignement sur les corrections de la version amont
                     stable=C2=A0; corrections de probl=C3=A8mes de d=C3=A9=
ni de
                     service [CVE-2023-32665 CVE-2023-32611
                     CVE-2023-29499 CVE-2023-32636]
 glibc               Correction d'une corruption de m=C3=A9moire dans
                     =C2=AB=C2=A0qsort()=C2=A0=C2=BB lors de l'utilisation =
de fonctions de
                     comparaison non transitives.
 gnutls28            Correction de s=C3=A9curit=C3=A9 pour une attaque temp=
orelle
                     par canal auxiliaire [CVE-2023-5981]
 imagemagick         Divers correctifs de s=C3=A9curit=C3=A9 [CVE-2021-2024=
1
                     CVE-2021-20243 CVE-2021-20244 CVE-2021-20245
                     CVE-2021-20246 CVE-2021-20309 CVE-2021-3574
                     CVE-2021-39212 CVE-2021-4219 CVE-2022-1114
                     CVE-2022-28463 CVE-2022-32545 CVE-2022-32546]
 jqueryui            Correction d'un probl=C3=A8me de script intersite
                     [CVE-2022-31160]
 knewstuff           Assurance de ProvidersUrl correct pour corriger un
                     d=C3=A9ni de service
 libdatetime-timezone-perl
                     Mise =C3=A0 jour des donn=C3=A9es de fuseau horaire in=
cluses
 libde265            Correction d'un probl=C3=A8me de violation de
                     segmentation dans la fonction
                     =C2=AB=C2=A0decoder_context::process_slice_segment_hea=
der=C2=A0=C2=BB
                     [CVE-2023-27102]=C2=A0; correction d'un probl=C3=A8me =
de
                     d=C3=A9passement de tampon de tas dans la fonction
                     =C2=AB=C2=A0derive_collocated_motion_vectors=C2=A0=C2=
=BB
                     [CVE-2023-27103]=C2=A0; correction d'un probl=C3=A8me =
de
                     d=C3=A9passement de tampon en lecture dans=20
                     =C2=AB=C2=A0pic_parameter_set::dump=C2=A0=C2=BB [CVE-2=
023-43887]=C2=A0;
                     correction d'un probl=C3=A8me de d=C3=A9passement de t=
ampon
                     dans la fonction =C2=AB=C2=A0slice_segment_header=C2=
=A0=C2=BB
                     [CVE-2023-47471]=C2=A0; correction de probl=C3=A8mes d=
e
                     d=C3=A9passement de tampon [CVE-2023-49465
                     CVE-2023-49467 CVE-2023-49468]
 libmateweather      Mise =C3=A0 jour des donn=C3=A9es de localisation incl=
uses=C2=A0;
                     mise =C3=A0 jour de l'URL du serveur de donn=C3=A9es
 libpod              Correction de la gestion incorrecte de groupes
                     suppl=C3=A9mentaires [CVE-2022-2989]
 libsolv             Activation de la prise en charge de la compression
                     zstd
 libspreadsheet-parsexlsx-perl=20
                     Correction d'une possible =C2=AB=C2=A0memory bomb=C2=
=A0=C2=BB
                     [CVE-2024-22368]=C2=A0; correction d'un probl=C3=A8me
                     d'entit=C3=A9 externe XML [CVE-2024-23525]
 linux               Nouvelle version amont stable=C2=A0; passage de l'ABI =
=C3=A0
                     la version=C2=A028
 linux-signed-amd64  Nouvelle version amont stable=C2=A0; passage de l'ABI =
=C3=A0
                     la version=C2=A028
 linux-signed-arm64  Nouvelle version amont stable=C2=A0; passage de l'ABI =
=C3=A0
                     la version=C2=A028
 linux-signed-i386   Nouvelle version amont stable=C2=A0; passage de l'ABI =
=C3=A0
                     la version=C2=A028
 llvm-toolchain-16   Nouveau paquet r=C3=A9troport=C3=A9 pour prendre en ch=
arge
                     les constructions des nouvelles versions de
                     chromium=C2=A0; d=C3=A9pendance de construction =C3=A0
                     =C2=AB=C2=A0llvm-spirv=C2=A0=C2=BB plut=C3=B4t qu'=C3=
=A0 =C2=AB=C2=A0llvm-spirv-16=C2=A0=C2=BB
 mariadb-10.5        Nouvelle version amont stable=C2=A0; correction d'un
                     probl=C3=A8me de d=C3=A9ni de service [CVE-2023-22084]
 minizip             Rejet des d=C3=A9passements des champs d'en-t=C3=AAte =
zip
                     [CVE-2023-45853]
 modsecurity-apache  Correction de probl=C3=A8mes de contournement de
                     protection [CVE-2022-48279 CVE-2023-24021]
 nftables            Correction d'un probl=C3=A8me de g=C3=A9n=C3=A9ration =
incorrecte
                     de bytecode
 node-dottie         Correction d'un probl=C3=A8me de pollution de prototyp=
e
                     [CVE-2023-26132]
 node-url-parse      Correction d'un probl=C3=A8me de contournement
                     d'autorisation [CVE-2022-0512]
 node-xml2js         Correction d'un probl=C3=A8me de pollution de prototyp=
e
 nvidia-graphics- drivers
                     Nouvelle version amont [CVE-2023-31022]
 nvidia-graphics-drivers-tesla-470
                     Nouvelle version amont [CVE-2023-31022]
 opendkim            Suppression correcte des en-t=C3=AAtes=20
                     Authentication-Results [CVE-2022-48521]
 perl                D=C3=A9passement de tampon au moyen d'une propri=C3=A9=
t=C3=A9
                     Unicode interdite =C3=A9vit=C3=A9 [CVE-2023-47038]
 plasma-desktop      Correction d'un bogue de d=C3=A9ni de service dans
                     discover
 plasma-discover     Correction d'un bogue de d=C3=A9ni de service=C2=A0;
                     correction d'un =C3=A9chec de construction
 postfix             Nouvelle version amont stable=C2=A0; traitement d'un
                     probl=C3=A8me de dissimulation d'adresse SMTP
                     [CVE-2023-51764]
 postgresql-13       Nouvelle version amont stable=C2=A0; correction d'un
                     probl=C3=A8me d'injection de code SQL [CVE-2023-39417]
 postgresql-common   Correction d'autopkgtests
 python-cogent       Tests parall=C3=A8les =C3=A9vit=C3=A9s sur les syst=C3=
=A8mes avec un
                     seul processeur
 python-django-imagekit
                     D=C3=A9clenchement de d=C3=A9tection de travers=C3=A9e=
 de
                     r=C3=A9pertoires =C3=A9vit=C3=A9 dans les tests
 python-websockets   Correction d'un probl=C3=A8me de dur=C3=A9e pr=C3=A9di=
ctible
                     [CVE-2021-33880]
 pyzoltan            Prise en charge de la construction sur les syst=C3=A8m=
es
                     avec un seul c=C5=93ur
 ruby-aws-sdk-core   Inclusion d'un fichier VERSION dans le paquet
 spip                Correction d'un probl=C3=A8me de script intersite
 swupdate            =C3=89vitement de l=E2=80=99acquisition de privil=C3=
=A8ges de
                     superutilisateur au moyen d'un mode de socket
                     inappropri=C3=A9
 symfony             Assurance que les filtres de CodeExtension
                     =C3=A9chappent correctement leurs entr=C3=A9es
                     [CVE-2023-46734]
 tar                 Correction de v=C3=A9rification de limites dans le
                     d=C3=A9codeur base 256 [CVE-2022-48303], de la gestion
                     des pr=C3=A9fixes d'en-t=C3=AAte =C3=A9tendus [CVE-202=
3-39804]
 tinyxml             Correction d'un probl=C3=A8me d'assertion
                     [CVE-2023-34194]
 tzdata              Mise =C3=A0 jour des donn=C3=A9es de zone horaire incl=
uses
 unadf               Correction d'un probl=C3=A8me de d=C3=A9passement de t=
ampon
                     de pile [CVE-2016-1243]=C2=A0; correction d'un probl=
=C3=A8me
                     d'ex=C3=A9cution de code arbitraire [CVE-2016-1244]
 usb.ids             Mise =C3=A0 jour de la liste des donn=C3=A9es incluses
 vlfeat              Correction de l'=C3=A9chec de construction =C3=A0 part=
ir des
                     sources avec les versions r=C3=A9centes d'ImageMagick
 weborf              Correction d'un probl=C3=A8me de d=C3=A9ni de service
 wolfssl             Correction de probl=C3=A8mes de d=C3=A9passement de ta=
mpon
                     [CVE-2022-39173 CVE-2022-42905], d'un probl=C3=A8me de
                     divulgation de cl=C3=A9 [CVE-2022-42961], d'un probl=
=C3=A8me
                     de tampon pr=C3=A9dictible dans les informations de
                     saisie d'entr=C3=A9e (IKM) [CVE-2023-3724]
 xerces-c            Correction d'un probl=C3=A8me d'utilisation de m=C3=A9=
moire
                     apr=C3=A8s lib=C3=A9ration [CVE-2018-1311]=C2=A0; corr=
ection d'un
                     probl=C3=A8me de d=C3=A9passement d'entier [CVE-2023-3=
7536]
 zeromq3             Correction de la d=C3=A9tection de =C2=AB=C2=A0fork()=
=C2=A0=C2=BB avec
                     gcc=C2=A07=C2=A0; mise =C3=A0 jour de la d=C3=A9clarat=
ion de
                     modification de licence de copyright

Mises =C3=A0 jour de s=C3=A9curit=C3=A9
------------------------

  Cette r=C3=A9vision ajoute les mises =C3=A0 jour de s=C3=A9curit=C3=A9 su=
ivantes =C3=A0 la
version oldstable. L'=C3=A9quipe de s=C3=A9curit=C3=A9 a d=C3=A9j=C3=A0 pub=
li=C3=A9 une annonce pour
chacune de ces mises =C3=A0 jour=C2=A0:

 Identifiant         Paquet
  DSA-5496         firefox-esr
  DSA-5499          chromium
  DSA-5506         firefox-esr
  DSA-5508          chromium
  DSA-5509         firefox-esr
  DSA-5511          mosquitto
  DSA-5512            exim4
  DSA-5513         thunderbird
  DSA-5514            glibc
  DSA-5515          chromium
  DSA-5516           libxpm
  DSA-5517           libx11
  DSA-5518           libvpx
  DSA-5519    grub-efi-amd64-signed
  DSA-5519    grub-efi-arm64-signed
  DSA-5519     grub-efi-ia32-signed
  DSA-5519            grub2
  DSA-5520          mediawiki
  DSA-5522           tomcat9
  DSA-5523            curl
  DSA-5524           libcue
  DSA-5526          chromium
  DSA-5527         webkit2gtk
  DSA-5528         node-babel7
  DSA-5530          ruby-rack
  DSA-5531          roundcube
  DSA-5533      gst-plugins-bad1.0
  DSA-5534         xorg-server
  DSA-5535         firefox-esr
  DSA-5536          chromium
  DSA-5537         openjdk-11
  DSA-5538         thunderbird
  DSA-5539    node-browserify-sign
  DSA-5540           jetty9
  DSA-5542      request-tracker4
  DSA-5543        open-vm-tools
  DSA-5544          zookeeper
  DSA-5545             vlc
  DSA-5546          chromium
  DSA-5547            pmix
  DSA-5548         openjdk-17
  DSA-5549        trafficserver
  DSA-5550            cacti
  DSA-5551          chromium
  DSA-5553        postgresql-13
  DSA-5556          chromium
  DSA-5557         webkit2gtk
  DSA-5558            netty
  DSA-5560         strongswan
  DSA-5561         firefox-esr
  DSA-5563       intel-microcode
  DSA-5564            gimp
  DSA-5565      gst-plugins-bad1.0
  DSA-5566         thunderbird
  DSA-5567            tiff
  DSA-5569          chromium
  DSA-5570           nghttp2
  DSA-5571       rabbitmq-server
  DSA-5572          roundcube
  DSA-5573          chromium
  DSA-5574         libreoffice
  DSA-5576         xorg-server
  DSA-5577          chromium
  DSA-5579          freeimage
  DSA-5581         firefox-esr
  DSA-5582         thunderbird
  DSA-5584            bluez
  DSA-5585          chromium
  DSA-5586           openssh
  DSA-5587            curl
  DSA-5588            putty
  DSA-5590           haproxy
  DSA-5591           libssh
  DSA-5592  libspreadsheet-parseexcel-perl
  DSA-5594     linux-signed-amd64
  DSA-5594     linux-signed-arm64
  DSA-5594      linux-signed-i386
  DSA-5594            linux
  DSA-5595          chromium
  DSA-5597            exim4
  DSA-5598          chromium
  DSA-5599          phpseclib
  DSA-5600        php-phpseclib
  DSA-5602          chromium
  DSA-5603         xorg-server
  DSA-5604         openjdk-11
  DSA-5605         thunderbird
  DSA-5606         firefox-esr
  DSA-5608      gst-plugins-bad1.0
  DSA-5613         openjdk-17
  DSA-5614            zbar
  DSA-5615            runc

Paquets supprim=C3=A9s
-----------------

  Le paquet suivant obsol=C3=A8te a =C3=A9t=C3=A9 supprim=C3=A9 de la distr=
ibution=C2=A0:

  Paquet                      Raison
 gimp-dds            Int=C3=A9gr=C3=A9 dans gimp>=3D2.10

Installateur Debian
-------------------

  L'installateur a =C3=A9t=C3=A9 mis =C3=A0 jour pour inclure les correctif=
s incorpor=C3=A9s
dans cette version d'oldstable.


URL
---

  Liste compl=C3=A8te des paquets qui ont =C3=A9t=C3=A9 modifi=C3=A9s dans =
cette version=C2=A0:

  https://deb.debian.org/debian/dists/bullseye/ChangeLog


  Adresse de l'actuelle distribution oldstable=C2=A0:

  https://deb.debian.org/debian/dists/oldstable/


  Mises =C3=A0 jour propos=C3=A9es =C3=A0 la distribution oldstable=C2=A0:

  https://deb.debian.org/debian/dists/oldstable-proposed-updates


  Informations sur la distribution oldstable (notes de publication,
errata,=C2=A0etc.)=C2=A0:

  https://www.debian.org/releases/oldstable/


  Annonces et informations de s=C3=A9curit=C3=A9=C2=A0:

  https://www.debian.org/security/


=C3=80 propos de Debian
------------------

  Le projet Debian est une association de d=C3=A9veloppeurs de logiciels
libres qui offrent volontairement leur temps et leurs efforts pour
produire le syst=C3=A8me d'exploitation compl=C3=A8tement libre Debian.


Contacts
--------

  Pour de plus amples informations, veuillez consulter le site Internet
de Debian https://www.debian.org/ ou envoyez un courrier =C3=A9lectronique =
=C3=A0
<[email protected]> ou contactez l'=C3=A9quipe de publication de la version
stable =C3=A0 <[email protected]>.

--=-ZMRY7qRQACh7r85bZiD/
Content-Type: application/pgp-signature; name="signature.asc"
Content-Description: This is a digitally signed message part

-----BEGIN PGP SIGNATURE-----

iQIzBAABCgAdFiEEcH/R3vmpi4JWBoDfeBP2a44wMXIFAmXL/C0ACgkQeBP2a44w
MXJmFw//Z0Nuii/rNQcms8r7G1/62jeeMw0YTDxEzmDMWsWgz5slS8VSYqTvxmMw
BOE9xOADkd2lAJvS5Hlg5AQioxdD9rm9988LPLiWc8xfgyxdmv5WCsyM//C6Ws/D
WZ3KA93QSN2VHlaX7lYeb+dDkMHP0wV0D/xnDkGwKM86tGSAYXeyACSA+s3qkGUQ
+i9/2GEmv8QsgxetdHSY7jxgfZbHVnG+2tiViA/4y2fpLq32f28WYSAHQxhdMPXk
t6UZelEAcyvJQYXDCmTS0YNxEPS3f7YVSWz1INdaTfFSiKaYGiUtKk0qcHWfSeSe
zjz5g2vVRa61aEdmpqgMD40M/xjHlCeEWfE6N/ZXjJ7158RV1xcDwCQiAp4cfHmz
TVfNSWqe3mpNs7Ps1isB5KJ84ZrI8MCjipjF6MR5R3vSruuGtOD/GWDEgWnNuhze
DjVDT6RpfJbKH4YUELDU4s7a/DHNNnghqAu98NA9VIv6iIAinPVrOPS4cNLIHPBe
+lfLE0MdseEKVt8JO0EnBR3vsX8zDYtJQNVH7Ml4Wl5LRyGZSbMPbiEZBAhy3XBB
CXzEKurE0qhO9IqSToz/H3+oT2dl9xbNHp5Mo46l29m4jGa40pIIVbHfNpLdBVA7
VOoIkxeHuBIE20MBBWWGpxopJs2E5/PCz3FjqOXwEbKWqd6Ktfg=
=xN+r
-----END PGP SIGNATURE-----

--=-ZMRY7qRQACh7r85bZiD/--