Publication de la mise à jour de Debian 11.9
Jean-Pierre Giraud <[email protected]> Wed, 14 Feb 2024 00:33:01 +0100
| Newsgroups | gmane.linux.debian.user.news.french |
|---|---|
| Message-ID | <[email protected]> |
--=-ZMRY7qRQACh7r85bZiD/
Content-Type: text/plain; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable
------------------------------------------------------------------------
Projet Debian https://www.debian.org/
Publication de la mise =C3=A0 jour de Debian=C2=A011.9 press@deb=
ian.org
10=C2=A0f=C3=A9vrier=C2=A02024 https://www.debian.org/News/202=
4/2024021002
------------------------------------------------------------------------
Le projet Debian a l'honneur d'annoncer la neuvi=C3=A8me mise =C3=A0 jour=
de sa
distribution oldstable Debian=C2=A011 (nom de code =C2=AB=C2=A0Bullseye=C2=
=A0=C2=BB). Tout en
r=C3=A9glant quelques probl=C3=A8mes importants, cette mise =C3=A0 jour cor=
rige
principalement des probl=C3=A8mes de s=C3=A9curit=C3=A9 de la version stabl=
e. Les
annonces de s=C3=A9curit=C3=A9 ont d=C3=A9j=C3=A0 =C3=A9t=C3=A9 publi=C3=A9=
es s=C3=A9par=C3=A9ment et sont simplement
r=C3=A9f=C3=A9renc=C3=A9es dans ce document.
Veuillez noter que cette mise =C3=A0 jour ne constitue pas une nouvelle
version de Debian=C2=A011 mais seulement une mise =C3=A0 jour de certains d=
es
paquets qu'elle contient. Il n'est pas n=C3=A9cessaire de jeter les anciens
m=C3=A9dias de la version Bullseye. Apr=C3=A8s installation, les paquets pe=
uvent
=C3=AAtre mis =C3=A0 niveau vers les versions actuelles en utilisant un mir=
oir
Debian =C3=A0 jour.
Les personnes qui installent fr=C3=A9quemment les mises =C3=A0 jour =C3=
=A0 partir de
security.debian.org n'auront pas beaucoup de paquets =C3=A0 mettre =C3=A0 j=
our et
la plupart des mises =C3=A0 jour de security.debian.org sont comprises dans
cette mise =C3=A0 jour.
De nouvelles images d'installation seront prochainement disponibles =C3=
=A0
leurs emplacements habituels.
Mettre =C3=A0 jour une installation vers cette r=C3=A9vision peut se fair=
e en
faisant pointer le syst=C3=A8me de gestion de paquets sur l'un des nombreux
miroirs HTTP de Debian. Une liste compl=C3=A8te des miroirs est disponible =
=C3=A0
l'adresse=C2=A0:
https://www.debian.org/mirror/list
Corrections de bogues divers
----------------------------
Cette mise =C3=A0 jour de la version oldstable apporte quelques correctio=
ns
importantes aux paquets suivants=C2=A0:
Paquet Raison
axis Filtrage des protocoles non pris en charge dans la
classe client ServiceFactory [CVE-2023-40743]
base-files Mise =C3=A0 jour pour cette version=20
cifs-utils Correction des constructions non parall=C3=A8les
compton Retrait de la recommandation de picom
conda-package-handling
Tests non fiables ignor=C3=A9s
conmon Pas de plantage lors de la transmission de
conteneurs stdout/stderr avec beaucoup de sorties
crun Correction des conteneurs avec systemd comme
syst=C3=A8me d'initialisation lors de l'utilisation de=
s
versions les plus r=C3=A9centes du noyau
debian-installer Passage de l'ABI du noyau Linux =C3=A0 la=20
version=C2=A05.10.0-28=C2=A0; reconstruction avec=20
proposed-updates
debian-installer-netboot-images
Reconstruction avec proposed-updates
debian-ports-archive-keyring
Ajout de la cl=C3=A9 de signature automatique de
l'archive des portages de Debian (2025)
debian-security-support
Marquage de tor, consul et xen comme en fin de
vie=C2=A0; prise en charge de samba limit=C3=A9e au ca=
s
d'utilisation sans contr=C3=B4leur de domaine Active
Directory=C2=A0; correspondance avec des expressions
rationnelles des paquets golang=C2=A0; v=C3=A9rificati=
on de
version supprim=C3=A9e=C2=A0; ajout de chromium =C3=A0
security-support-ended.deb11=C2=A0; ajout de tiles et
libspring-java =C3=A0 security-support-limited
debootstrap R=C3=A9troportage des modifications de la prise en
charge de merged-/usr =C3=A0 partir de Trixie=C2=A0:
impl=C3=A9mentation de merged-/usr par fusion
post-installation, merged-/usr par d=C3=A9faut pour le=
s
suites plus r=C3=A9centes que Bookworm dans tous les
profils =20
distro-info Mise =C3=A0 jour des tests pour distro-info-data
0.58+deb12u1 adjustant la date de fin de vie de
Debian=C2=A07
distro-info-data Ajout d'Ubuntu 24.04 LTS Noble Numbat=C2=A0; correctio=
n
de plusieurs dates de fin de vie
dpdk Nouvelle version amont stable
dropbear Correction d'un probl=C3=A8me de contournement de mesu=
re
de s=C3=A9curit=C3=A9 [CVE-2021-36369]=C2=A0; correcti=
on de
=C2=AB=C2=A0l'attaque Terrapin=C2=A0=C2=BB [CVE-2023-4=
8795]
exuberant-ctags Correction d'un probl=C3=A8me d'ex=C3=A9cution de comm=
ande
arbitraire [CVE-2022-4515]
filezilla Exploitation de l'attaque =C2=AB=C2=A0Terrapin=C2=A0=
=C2=BB =C3=A9vit=C3=A9e
[CVE-2023-48795]
gimp Retrait des anciennes version du greffon dds
empaquet=C3=A9 s=C3=A9par=C3=A9ment
glib2.0 Alignement sur les corrections de la version amont
stable=C2=A0; corrections de probl=C3=A8mes de d=C3=A9=
ni de
service [CVE-2023-32665 CVE-2023-32611
CVE-2023-29499 CVE-2023-32636]
glibc Correction d'une corruption de m=C3=A9moire dans
=C2=AB=C2=A0qsort()=C2=A0=C2=BB lors de l'utilisation =
de fonctions de
comparaison non transitives.
gnutls28 Correction de s=C3=A9curit=C3=A9 pour une attaque temp=
orelle
par canal auxiliaire [CVE-2023-5981]
imagemagick Divers correctifs de s=C3=A9curit=C3=A9 [CVE-2021-2024=
1
CVE-2021-20243 CVE-2021-20244 CVE-2021-20245
CVE-2021-20246 CVE-2021-20309 CVE-2021-3574
CVE-2021-39212 CVE-2021-4219 CVE-2022-1114
CVE-2022-28463 CVE-2022-32545 CVE-2022-32546]
jqueryui Correction d'un probl=C3=A8me de script intersite
[CVE-2022-31160]
knewstuff Assurance de ProvidersUrl correct pour corriger un
d=C3=A9ni de service
libdatetime-timezone-perl
Mise =C3=A0 jour des donn=C3=A9es de fuseau horaire in=
cluses
libde265 Correction d'un probl=C3=A8me de violation de
segmentation dans la fonction
=C2=AB=C2=A0decoder_context::process_slice_segment_hea=
der=C2=A0=C2=BB
[CVE-2023-27102]=C2=A0; correction d'un probl=C3=A8me =
de
d=C3=A9passement de tampon de tas dans la fonction
=C2=AB=C2=A0derive_collocated_motion_vectors=C2=A0=C2=
=BB
[CVE-2023-27103]=C2=A0; correction d'un probl=C3=A8me =
de
d=C3=A9passement de tampon en lecture dans=20
=C2=AB=C2=A0pic_parameter_set::dump=C2=A0=C2=BB [CVE-2=
023-43887]=C2=A0;
correction d'un probl=C3=A8me de d=C3=A9passement de t=
ampon
dans la fonction =C2=AB=C2=A0slice_segment_header=C2=
=A0=C2=BB
[CVE-2023-47471]=C2=A0; correction de probl=C3=A8mes d=
e
d=C3=A9passement de tampon [CVE-2023-49465
CVE-2023-49467 CVE-2023-49468]
libmateweather Mise =C3=A0 jour des donn=C3=A9es de localisation incl=
uses=C2=A0;
mise =C3=A0 jour de l'URL du serveur de donn=C3=A9es
libpod Correction de la gestion incorrecte de groupes
suppl=C3=A9mentaires [CVE-2022-2989]
libsolv Activation de la prise en charge de la compression
zstd
libspreadsheet-parsexlsx-perl=20
Correction d'une possible =C2=AB=C2=A0memory bomb=C2=
=A0=C2=BB
[CVE-2024-22368]=C2=A0; correction d'un probl=C3=A8me
d'entit=C3=A9 externe XML [CVE-2024-23525]
linux Nouvelle version amont stable=C2=A0; passage de l'ABI =
=C3=A0
la version=C2=A028
linux-signed-amd64 Nouvelle version amont stable=C2=A0; passage de l'ABI =
=C3=A0
la version=C2=A028
linux-signed-arm64 Nouvelle version amont stable=C2=A0; passage de l'ABI =
=C3=A0
la version=C2=A028
linux-signed-i386 Nouvelle version amont stable=C2=A0; passage de l'ABI =
=C3=A0
la version=C2=A028
llvm-toolchain-16 Nouveau paquet r=C3=A9troport=C3=A9 pour prendre en ch=
arge
les constructions des nouvelles versions de
chromium=C2=A0; d=C3=A9pendance de construction =C3=A0
=C2=AB=C2=A0llvm-spirv=C2=A0=C2=BB plut=C3=B4t qu'=C3=
=A0 =C2=AB=C2=A0llvm-spirv-16=C2=A0=C2=BB
mariadb-10.5 Nouvelle version amont stable=C2=A0; correction d'un
probl=C3=A8me de d=C3=A9ni de service [CVE-2023-22084]
minizip Rejet des d=C3=A9passements des champs d'en-t=C3=AAte =
zip
[CVE-2023-45853]
modsecurity-apache Correction de probl=C3=A8mes de contournement de
protection [CVE-2022-48279 CVE-2023-24021]
nftables Correction d'un probl=C3=A8me de g=C3=A9n=C3=A9ration =
incorrecte
de bytecode
node-dottie Correction d'un probl=C3=A8me de pollution de prototyp=
e
[CVE-2023-26132]
node-url-parse Correction d'un probl=C3=A8me de contournement
d'autorisation [CVE-2022-0512]
node-xml2js Correction d'un probl=C3=A8me de pollution de prototyp=
e
nvidia-graphics- drivers
Nouvelle version amont [CVE-2023-31022]
nvidia-graphics-drivers-tesla-470
Nouvelle version amont [CVE-2023-31022]
opendkim Suppression correcte des en-t=C3=AAtes=20
Authentication-Results [CVE-2022-48521]
perl D=C3=A9passement de tampon au moyen d'une propri=C3=A9=
t=C3=A9
Unicode interdite =C3=A9vit=C3=A9 [CVE-2023-47038]
plasma-desktop Correction d'un bogue de d=C3=A9ni de service dans
discover
plasma-discover Correction d'un bogue de d=C3=A9ni de service=C2=A0;
correction d'un =C3=A9chec de construction
postfix Nouvelle version amont stable=C2=A0; traitement d'un
probl=C3=A8me de dissimulation d'adresse SMTP
[CVE-2023-51764]
postgresql-13 Nouvelle version amont stable=C2=A0; correction d'un
probl=C3=A8me d'injection de code SQL [CVE-2023-39417]
postgresql-common Correction d'autopkgtests
python-cogent Tests parall=C3=A8les =C3=A9vit=C3=A9s sur les syst=C3=
=A8mes avec un
seul processeur
python-django-imagekit
D=C3=A9clenchement de d=C3=A9tection de travers=C3=A9e=
de
r=C3=A9pertoires =C3=A9vit=C3=A9 dans les tests
python-websockets Correction d'un probl=C3=A8me de dur=C3=A9e pr=C3=A9di=
ctible
[CVE-2021-33880]
pyzoltan Prise en charge de la construction sur les syst=C3=A8m=
es
avec un seul c=C5=93ur
ruby-aws-sdk-core Inclusion d'un fichier VERSION dans le paquet
spip Correction d'un probl=C3=A8me de script intersite
swupdate =C3=89vitement de l=E2=80=99acquisition de privil=C3=
=A8ges de
superutilisateur au moyen d'un mode de socket
inappropri=C3=A9
symfony Assurance que les filtres de CodeExtension
=C3=A9chappent correctement leurs entr=C3=A9es
[CVE-2023-46734]
tar Correction de v=C3=A9rification de limites dans le
d=C3=A9codeur base 256 [CVE-2022-48303], de la gestion
des pr=C3=A9fixes d'en-t=C3=AAte =C3=A9tendus [CVE-202=
3-39804]
tinyxml Correction d'un probl=C3=A8me d'assertion
[CVE-2023-34194]
tzdata Mise =C3=A0 jour des donn=C3=A9es de zone horaire incl=
uses
unadf Correction d'un probl=C3=A8me de d=C3=A9passement de t=
ampon
de pile [CVE-2016-1243]=C2=A0; correction d'un probl=
=C3=A8me
d'ex=C3=A9cution de code arbitraire [CVE-2016-1244]
usb.ids Mise =C3=A0 jour de la liste des donn=C3=A9es incluses
vlfeat Correction de l'=C3=A9chec de construction =C3=A0 part=
ir des
sources avec les versions r=C3=A9centes d'ImageMagick
weborf Correction d'un probl=C3=A8me de d=C3=A9ni de service
wolfssl Correction de probl=C3=A8mes de d=C3=A9passement de ta=
mpon
[CVE-2022-39173 CVE-2022-42905], d'un probl=C3=A8me de
divulgation de cl=C3=A9 [CVE-2022-42961], d'un probl=
=C3=A8me
de tampon pr=C3=A9dictible dans les informations de
saisie d'entr=C3=A9e (IKM) [CVE-2023-3724]
xerces-c Correction d'un probl=C3=A8me d'utilisation de m=C3=A9=
moire
apr=C3=A8s lib=C3=A9ration [CVE-2018-1311]=C2=A0; corr=
ection d'un
probl=C3=A8me de d=C3=A9passement d'entier [CVE-2023-3=
7536]
zeromq3 Correction de la d=C3=A9tection de =C2=AB=C2=A0fork()=
=C2=A0=C2=BB avec
gcc=C2=A07=C2=A0; mise =C3=A0 jour de la d=C3=A9clarat=
ion de
modification de licence de copyright
Mises =C3=A0 jour de s=C3=A9curit=C3=A9
------------------------
Cette r=C3=A9vision ajoute les mises =C3=A0 jour de s=C3=A9curit=C3=A9 su=
ivantes =C3=A0 la
version oldstable. L'=C3=A9quipe de s=C3=A9curit=C3=A9 a d=C3=A9j=C3=A0 pub=
li=C3=A9 une annonce pour
chacune de ces mises =C3=A0 jour=C2=A0:
Identifiant Paquet
DSA-5496 firefox-esr
DSA-5499 chromium
DSA-5506 firefox-esr
DSA-5508 chromium
DSA-5509 firefox-esr
DSA-5511 mosquitto
DSA-5512 exim4
DSA-5513 thunderbird
DSA-5514 glibc
DSA-5515 chromium
DSA-5516 libxpm
DSA-5517 libx11
DSA-5518 libvpx
DSA-5519 grub-efi-amd64-signed
DSA-5519 grub-efi-arm64-signed
DSA-5519 grub-efi-ia32-signed
DSA-5519 grub2
DSA-5520 mediawiki
DSA-5522 tomcat9
DSA-5523 curl
DSA-5524 libcue
DSA-5526 chromium
DSA-5527 webkit2gtk
DSA-5528 node-babel7
DSA-5530 ruby-rack
DSA-5531 roundcube
DSA-5533 gst-plugins-bad1.0
DSA-5534 xorg-server
DSA-5535 firefox-esr
DSA-5536 chromium
DSA-5537 openjdk-11
DSA-5538 thunderbird
DSA-5539 node-browserify-sign
DSA-5540 jetty9
DSA-5542 request-tracker4
DSA-5543 open-vm-tools
DSA-5544 zookeeper
DSA-5545 vlc
DSA-5546 chromium
DSA-5547 pmix
DSA-5548 openjdk-17
DSA-5549 trafficserver
DSA-5550 cacti
DSA-5551 chromium
DSA-5553 postgresql-13
DSA-5556 chromium
DSA-5557 webkit2gtk
DSA-5558 netty
DSA-5560 strongswan
DSA-5561 firefox-esr
DSA-5563 intel-microcode
DSA-5564 gimp
DSA-5565 gst-plugins-bad1.0
DSA-5566 thunderbird
DSA-5567 tiff
DSA-5569 chromium
DSA-5570 nghttp2
DSA-5571 rabbitmq-server
DSA-5572 roundcube
DSA-5573 chromium
DSA-5574 libreoffice
DSA-5576 xorg-server
DSA-5577 chromium
DSA-5579 freeimage
DSA-5581 firefox-esr
DSA-5582 thunderbird
DSA-5584 bluez
DSA-5585 chromium
DSA-5586 openssh
DSA-5587 curl
DSA-5588 putty
DSA-5590 haproxy
DSA-5591 libssh
DSA-5592 libspreadsheet-parseexcel-perl
DSA-5594 linux-signed-amd64
DSA-5594 linux-signed-arm64
DSA-5594 linux-signed-i386
DSA-5594 linux
DSA-5595 chromium
DSA-5597 exim4
DSA-5598 chromium
DSA-5599 phpseclib
DSA-5600 php-phpseclib
DSA-5602 chromium
DSA-5603 xorg-server
DSA-5604 openjdk-11
DSA-5605 thunderbird
DSA-5606 firefox-esr
DSA-5608 gst-plugins-bad1.0
DSA-5613 openjdk-17
DSA-5614 zbar
DSA-5615 runc
Paquets supprim=C3=A9s
-----------------
Le paquet suivant obsol=C3=A8te a =C3=A9t=C3=A9 supprim=C3=A9 de la distr=
ibution=C2=A0:
Paquet Raison
gimp-dds Int=C3=A9gr=C3=A9 dans gimp>=3D2.10
Installateur Debian
-------------------
L'installateur a =C3=A9t=C3=A9 mis =C3=A0 jour pour inclure les correctif=
s incorpor=C3=A9s
dans cette version d'oldstable.
URL
---
Liste compl=C3=A8te des paquets qui ont =C3=A9t=C3=A9 modifi=C3=A9s dans =
cette version=C2=A0:
https://deb.debian.org/debian/dists/bullseye/ChangeLog
Adresse de l'actuelle distribution oldstable=C2=A0:
https://deb.debian.org/debian/dists/oldstable/
Mises =C3=A0 jour propos=C3=A9es =C3=A0 la distribution oldstable=C2=A0:
https://deb.debian.org/debian/dists/oldstable-proposed-updates
Informations sur la distribution oldstable (notes de publication,
errata,=C2=A0etc.)=C2=A0:
https://www.debian.org/releases/oldstable/
Annonces et informations de s=C3=A9curit=C3=A9=C2=A0:
https://www.debian.org/security/
=C3=80 propos de Debian
------------------
Le projet Debian est une association de d=C3=A9veloppeurs de logiciels
libres qui offrent volontairement leur temps et leurs efforts pour
produire le syst=C3=A8me d'exploitation compl=C3=A8tement libre Debian.
Contacts
--------
Pour de plus amples informations, veuillez consulter le site Internet
de Debian https://www.debian.org/ ou envoyez un courrier =C3=A9lectronique =
=C3=A0
<[email protected]> ou contactez l'=C3=A9quipe de publication de la version
stable =C3=A0 <[email protected]>.
--=-ZMRY7qRQACh7r85bZiD/
Content-Type: application/pgp-signature; name="signature.asc"
Content-Description: This is a digitally signed message part
-----BEGIN PGP SIGNATURE-----
iQIzBAABCgAdFiEEcH/R3vmpi4JWBoDfeBP2a44wMXIFAmXL/C0ACgkQeBP2a44w
MXJmFw//Z0Nuii/rNQcms8r7G1/62jeeMw0YTDxEzmDMWsWgz5slS8VSYqTvxmMw
BOE9xOADkd2lAJvS5Hlg5AQioxdD9rm9988LPLiWc8xfgyxdmv5WCsyM//C6Ws/D
WZ3KA93QSN2VHlaX7lYeb+dDkMHP0wV0D/xnDkGwKM86tGSAYXeyACSA+s3qkGUQ
+i9/2GEmv8QsgxetdHSY7jxgfZbHVnG+2tiViA/4y2fpLq32f28WYSAHQxhdMPXk
t6UZelEAcyvJQYXDCmTS0YNxEPS3f7YVSWz1INdaTfFSiKaYGiUtKk0qcHWfSeSe
zjz5g2vVRa61aEdmpqgMD40M/xjHlCeEWfE6N/ZXjJ7158RV1xcDwCQiAp4cfHmz
TVfNSWqe3mpNs7Ps1isB5KJ84ZrI8MCjipjF6MR5R3vSruuGtOD/GWDEgWnNuhze
DjVDT6RpfJbKH4YUELDU4s7a/DHNNnghqAu98NA9VIv6iIAinPVrOPS4cNLIHPBe
+lfLE0MdseEKVt8JO0EnBR3vsX8zDYtJQNVH7Ml4Wl5LRyGZSbMPbiEZBAhy3XBB
CXzEKurE0qhO9IqSToz/H3+oT2dl9xbNHp5Mo46l29m4jGa40pIIVbHfNpLdBVA7
VOoIkxeHuBIE20MBBWWGpxopJs2E5/PCz3FjqOXwEbKWqd6Ktfg=
=xN+r
-----END PGP SIGNATURE-----
--=-ZMRY7qRQACh7r85bZiD/--