Publication de la mise à jour de Debian 12.5
Jean-Pierre Giraud <[email protected]> Wed, 14 Feb 2024 00:32:47 +0100
| Newsgroups | gmane.linux.debian.user.news.french |
|---|---|
| Message-ID | <[email protected]> |
--=-Eil7WygPxJFR+krW8WbK
Content-Type: text/plain; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable
------------------------------------------------------------------------
Projet Debian https://www.debian.org/
Publication de la mise =C3=A0 jour de Debian=C2=A012.5 press@deb=
ian.org
10=C2=A0f=C3=A9vrier=C2=A02024 https://www.debian.org/News/2=
024/20240210
------------------------------------------------------------------------
Le projet Debian a l'honneur d'annoncer la cinqui=C3=A8me mise =C3=A0 jou=
r de sa
distribution stable Debian=C2=A012 (nom de code =C2=AB=C2=A0Bookworm=C2=A0=
=C2=BB). Tout en
r=C3=A9glant quelques probl=C3=A8mes importants, cette mise =C3=A0 jour cor=
rige
principalement des probl=C3=A8mes de s=C3=A9curit=C3=A9 de la version stabl=
e. Les
annonces de s=C3=A9curit=C3=A9 ont d=C3=A9j=C3=A0 =C3=A9t=C3=A9 publi=C3=A9=
es s=C3=A9par=C3=A9ment et sont simplement
r=C3=A9f=C3=A9renc=C3=A9es dans ce document.
Veuillez noter que cette mise =C3=A0 jour ne constitue pas une nouvelle
version de Debian=C2=A012 mais seulement une mise =C3=A0 jour de certains d=
es
paquets qu'elle contient. Il n'est pas n=C3=A9cessaire de jeter les anciens
m=C3=A9dias de la version Bookworm. Apr=C3=A8s installation, les paquets pe=
uvent
=C3=AAtre mis =C3=A0 niveau vers les versions actuelles en utilisant un mir=
oir
Debian =C3=A0 jour.
Les personnes qui installent fr=C3=A9quemment les mises =C3=A0 jour =C3=
=A0 partir de
security.debian.org n'auront pas beaucoup de paquets =C3=A0 mettre =C3=A0 j=
our et
la plupart des mises =C3=A0 jour de security.debian.org sont comprises dans
cette mise =C3=A0 jour.
De nouvelles images d'installation seront prochainement disponibles =C3=
=A0
leurs emplacements habituels.
Mettre =C3=A0 jour une installation vers cette r=C3=A9vision peut se fair=
e en
faisant pointer le syst=C3=A8me de gestion de paquets sur l'un des nombreux
miroirs HTTP de Debian. Une liste compl=C3=A8te des miroirs est disponible =
=C3=A0
l'adresse=C2=A0:
https://www.debian.org/mirror/list
Corrections de bogues divers
----------------------------
Cette mise =C3=A0 jour de la version stable apporte quelques corrections
importantes aux paquets suivants=C2=A0:
Paquet Raison
apktool =C3=89criture =C3=A9vit=C3=A9e de fichiers arbitraires=
avec des
noms de ressources malveillants [CVE-2024-21633]
atril Correction d'un plantage lors de l'ouverture de
certains fichiers epub=C2=A0; correction du chargement
de l'index de certains documents epub=C2=A0; ajout d'u=
ne
solution de repli pour les fichiers epub mal form=C3=
=A9s
dans check_mime_type=C2=A0; utilisation de libarchive =
=C3=A0
la place d'une commande externe pour l'extraction
de documents [CVE-2023-51698]
base-files Mise =C3=A0 jour pour cette version
caja Correction d'artefacts de rendu du bureau apr=C3=A8s u=
ne
modification de la r=C3=A9solution de l'affichage=C2=
=A0;
correction de l'utilisation du format de date
=C2=AB=C2=A0informal=C2=A0=C2=BB
calibre Correction de =C2=AB=C2=A0Entr=C3=A9e HTML=C2=A0: pas =
d'ajout de
ressources qui se trouvent en dehors de la
hi=C3=A9rarchie de r=C3=A9pertoires dont la racine est=
le
r=C3=A9pertoire parent du fichier d'entr=C3=A9e HTML p=
ar
d=C3=A9faut=C2=A0=C2=BB [CVE-2023-46303]
compton Retrait de la recommandation de picom
cryptsetup cryptsetup-initramfs=C2=A0: ajout de la prise en charg=
e
des modules du noyau compress=C3=A9s=C2=A0; cryptsetup=
-
suspend-wrapper=C2=A0: pas d'=C3=A9mission d'erreur en
l'absence du r=C3=A9pertoire /lib/systemd/system-sleep=
=C2=A0;
add_modules()=C2=A0: modification de la logique de
suppression de suffixe pour correspondre =C3=A0
initramfs-tools
debian-edu-artwork Fourniture d'un th=C3=A8me graphique bas=C3=A9 sur Eme=
rald
pour Debian Edu=C2=A012
debian-edu-config Nouvelle version amont
debian-edu-doc Mise =C3=A0 jour de la documentation incluse et des
traductions
debian-edu-fai Nouvelle version amont
debian-edu-install Nouvelle version amont=C2=A0; correction du fichier
sources.list de s=C3=A9curit=C3=A9
debian-installer Passage de l'ABI du noyau Linux =C3=A0 la
version=C2=A06.1.0-18=C2=A0; reconstruction avec propo=
sed-
updates
debian-installer-netboot-images
Reconstruction avec proposed-updates
debian-ports-archive-keyring
Ajout de la cl=C3=A9 de signature automatique de
l'archive des portages de Debian (2025)
dpdk Nouvelle version amont stable
dropbear Correction de =C2=AB=C2=A0l'attaque Terrapin=C2=A0=C2=
=BB
[CVE-2023-48795]
engrampa Correction de plusieurs fuites de m=C3=A9moire=C2=A0;
correction de la fonction =C2=AB=C2=A0save=C2=A0as=C2=
=A0=C2=BB de
l'archive
espeak-ng Correction de probl=C3=A8mes de d=C3=A9passement de ta=
mpon
[CVE-2023-49990 CVE-2023-49992 CVE-2023-49993],
d'un probl=C3=A8me de d=C3=A9passement de tampon par l=
e bas
[CVE-2023-49991], d'un probl=C3=A8me d'exception de
virgule flottante [CVE-2023-49994]
filezilla Exploitation de l'attaque =C2=AB=C2=A0Terrapin=C2=A0=
=C2=BB =C3=A9vit=C3=A9e
[CVE-2023-48795]
fish Gestion s=C3=BBre des caract=C3=A8res Unicode non impr=
imables
quand ils sont pass=C3=A9s comme substitution de
commande [CVE-2023-49284]
fssync D=C3=A9sactivation de tests peu fiables
gnutls28 Correction d'un =C3=A9chec d'assertion lors de la
v=C3=A9rification d'une cha=C3=AEne de certificats ave=
c un
cycle de signatures crois=C3=A9es [CVE-2024-0567]=C2=
=A0;
correction d'un probl=C3=A8me d'attaque temporelle par
canal auxiliaire [CVE-2024-0553]
indent Correction d'un probl=C3=A8me d=E2=80=99un soupassemen=
t de
lecture de tampon [CVE-2024-0911]
isl Correction de l'utilisation sur les vieux
processeurs
jtreg7 Nouveau parquet source pour prendre en charge les
constructions d'openjdk-17
libdatetime-timezone-perl
Mise =C3=A0 jour des donn=C3=A9es de zone horaire incl=
uses
libde265 Correction de probl=C3=A8mes de d=C3=A9passement de ta=
mpon
[CVE-2023-49465 CVE-2023-49467 CVE-2023-49468]
libfirefox-marionette-perl
Correction de compatibilit=C3=A9 avec les versions
r=C3=A9centes de firefox-esr
libmateweather Correction de l'URL d'aviationweather.gov
libspreadsheet-parsexlsx-perl
Correction d'une possible =C2=AB=C2=A0memory bomb=C2=
=A0=C2=BB
[CVE-2024-22368]=C2=A0; correction d'un probl=C3=A8me
d'entit=C3=A9 externe XML [CVE-2024-23525]
linux Nouvelle version amont stable=C2=A0; passage de l'ABI =
=C3=A0
la version=C2=A018
linux-signed-amd64 Nouvelle version amont stable=C2=A0; passage de l'ABI =
=C3=A0
la version=C2=A018
linux-signed-arm64 Nouvelle version amont stable=C2=A0; passage de l'ABI =
=C3=A0
la version=C2=A018
linux-signed-i386 Nouvelle version amont stable=C2=A0; passage de l'ABI =
=C3=A0
la version=C2=A018
localslackirc Envoi des en-t=C3=AAtes d'autorisation et de cookie
au websocket
mariadb Nouvelle version amont stable=C2=A0; correction d'un
probl=C3=A8me de d=C3=A9ni de service [CVE-2023-22084]
mate-screensaver Correction de fuites de m=C3=A9moire
mate-settings-daemon
Correction de fuites de m=C3=A9moire=C2=A0; assoupliss=
ement
des limites de haute r=C3=A9solution (=C2=AB=C2=A0High=
DPI=C2=A0=C2=BB)=C2=A0;
correction de la gestion de multiples =C3=A9v=C3=A9nem=
ents de
rfkill
mate-utils Correction de diverses fuites de m=C3=A9moire
monitoring-plugins Correction du greffon check_http quand
=C2=AB=C2=A0--no-body=C2=A0=C2=BB est utilis=C3=A9 et =
la r=C3=A9ponse amont est
=C2=AB=C2=A0chunked=C2=A0=C2=BB
needrestart Correction de r=C3=A9gression de v=C3=A9rification du
microcode sur les processeurs AMD
netplan.io Correction de autopkgtests avec les versions
r=C3=A9centes de systemd
nextcloud-desktop Correction de =C2=AB=C2=A0=C3=A9chec de synchronisatio=
n de
fichiers avec des caract=C3=A8res sp=C3=A9ciaux tels q=
ue
=C2=AB=C2=A0:=C2=A0=C2=BB=C2=A0=C2=BB=C2=A0; correctio=
n des notifications
d'authentification =C3=A0 deux facteurs
node-yarnpkg Correction de l'utilisation avec Commander=C2=A08
onionprobe Correction de l'initialisation de Tor lors de
l'utilisation de mots de passe hach=C3=A9s
pipewire Utilisation de malloc_trim() quand l'instruction
est disponible pour lib=C3=A9rer la m=C3=A9moire
pluma Correction de probl=C3=A8mes de fuite de m=C3=A9moire=
=C2=A0;
correction de double activation des extensions
postfix Nouvelle version amont stable=C2=A0; traitement d'un
probl=C3=A8me de dissimulation d'adresse SMTP
[CVE-2023-51764]
proftpd-dfsg Impl=C3=A9mentation d'une correction pour =C2=AB=C2=A0=
l'attaque
Terrapin=C2=A0=C2=BB [CVE-2023-48795]=C2=A0; correctio=
n d'un
probl=C3=A8me de lecture hors limites [CVE-2023-51713]
proftpd-mod-proxy Impl=C3=A9mentation d'une correction pour =C2=AB=C2=A0=
l'attaque
Terrapin=C2=A0=C2=BB [CVE-2023-48795]
pypdf Correction d'un probl=C3=A8me de boucle infinie
[CVE-2023-36464]
pypdf2 Correction d'un probl=C3=A8me de boucle infinie
[CVE-2023-36464]
pypy3 =C3=89vitement de l=E2=80=99erreur d'assertion de RPyt=
hon dans
le JIT si des plages de valeurs enti=C3=A8res ne se
recouvrent pas dans une boucle
qemu Nouvelle version amont stable=C2=A0; virtio-net=C2=A0:=
copie
correcte de l'en-t=C3=AAte vnet lors du vidage de tamp=
on
TX [CVE-2023-6693]=C2=A0; correction d'un probl=C3=A8m=
e de
d=C3=A9r=C3=A9f=C3=A9rencement de pointeur NULL [CVE-2=
023-6683]=C2=A0;
suppression du correctif provoquant des r=C3=A9gressio=
ns
dans la fonction =C2=AB=C2=A0suspend/resume=C2=A0=C2=
=BB
rpm Activation du dorsal BerkeleyDB en lecture seule
rss-glx Installation des =C3=A9conomiseurs d'=C3=A9cran dans
/usr/libexec/xscreensaver=C2=A0; appel de GLFinish()
avant celui de glXSwapBuffers()
spip Correction de deux probl=C3=A8mes de script intersite
swupdate =C3=89vitement de l=E2=80=99acquisition de privil=C3=
=A8ges de
superutilisateur au moyen d'un mode de socket
inappropri=C3=A9
systemd Nouvelle version amont stable=C2=A0; correction d'un
probl=C3=A8me d'absence de v=C3=A9rification dans
systemd-resolved [CVE-2023-7008]
tar Correction de v=C3=A9rification de limites dans le
d=C3=A9codeur base=C2=A0256 [CVE-2022-48303], gestion =
des
pr=C3=A9fixes d'en-t=C3=AAte =C3=A9tendus [CVE-2023-39=
804]
tinyxml Correction d'un probl=C3=A8me d'assertion
[CVE-2023-34194]
tzdata Nouvelle version amont stable
usb.ids Mise =C3=A0 jour de la liste des donn=C3=A9es incluses
usbutils Correction de usb-devices qui n'affiche pas tous
les p=C3=A9riph=C3=A9riques
usrmerge Nettoyage des r=C3=A9pertoires bi-architectures quand
ils ne sont pas n=C3=A9cessaires=C2=A0; pas de nouvell=
e
ex=C3=A9cution de convert-etc-shells sur les syst=C3=
=A8mes
convertis=C2=A0; gestion des /lib/modules mont=C3=A9s =
sur les
syst=C3=A8mes Xen=C2=A0; am=C3=A9lioration de rapport =
d'erreur=C2=A0;
ajout d'une version pour Conflicts avec
libc-bin, dhcpcd, libparted1.8-10 et lustre-utils
wolfssl Correction d'un probl=C3=A8me de s=C3=A9curit=C3=A9 qu=
and le
client n'envoie jamais d'extension PSK ou KSE
[CVE-2023-3724]
xen Nouvelle version amont stable=C2=A0; corrections de
s=C3=A9curit=C3=A9 [CVE-2023-46837 CVE-2023-46839
CVE-2023-46840]
Mises =C3=A0 jour de s=C3=A9curit=C3=A9
------------------------
Cette r=C3=A9vision ajoute les mises =C3=A0 jour de s=C3=A9curit=C3=A9 su=
ivantes =C3=A0 la
version stable. L'=C3=A9quipe de s=C3=A9curit=C3=A9 a d=C3=A9j=C3=A0 publi=
=C3=A9 une annonce pour
chacune de ces mises =C3=A0 jour=C2=A0:
Identifiant Paquet
DSA-5572 roundcube
DSA-5573 chromium
DSA-5574 libreoffice
DSA-5576 xorg-server
DSA-5577 chromium
DSA-5578 ghostscript
DSA-5579 freeimage
DSA-5581 firefox-esr
DSA-5582 thunderbird
DSA-5583 gst-plugins-bad1.0
DSA-5584 bluez
DSA-5585 chromium
DSA-5586 openssh
DSA-5587 curl
DSA-5588 putty
DSA-5589 node-undici
DSA-5590 haproxy
DSA-5591 libssh
DSA-5592 libspreadsheet-parseexcel-perl
DSA-5593 linux-signed-amd64
DSA-5593 linux-signed-arm64
DSA-5593 linux-signed-i386
DSA-5593 linux
DSA-5595 chromium
DSA-5597 exim4
DSA-5598 chromium
DSA-5599 phpseclib
DSA-5600 php-phpseclib
DSA-5601 php-phpseclib3
DSA-5602 chromium
DSA-5603 xorg-server
DSA-5605 thunderbird
DSA-5606 firefox-esr
DSA-5607 chromium
DSA-5608 gst-plugins-bad1.0
DSA-5609 slurm-wlm
DSA-5610 redis
DSA-5611 glibc
DSA-5612 chromium
DSA-5613 openjdk-17
DSA-5614 zbar
DSA-5615 runc
Installateur Debian
-------------------
L'installateur a =C3=A9t=C3=A9 mis =C3=A0 jour pour inclure les correctif=
s incorpor=C3=A9s
dans cette version de stable.
URL
---
Liste compl=C3=A8te des paquets qui ont =C3=A9t=C3=A9 modifi=C3=A9s dans =
cette version=C2=A0:
https://deb.debian.org/debian/dists/bookworm/ChangeLog
Adresse de l'actuelle distribution stable=C2=A0:
https://deb.debian.org/debian/dists/stable/
Mises =C3=A0 jour propos=C3=A9es =C3=A0 la distribution stable=C2=A0:
https://deb.debian.org/debian/dists/proposed-updates
Informations sur la distribution stable (notes de publication,
errata,=C2=A0etc.)=C2=A0:
https://www.debian.org/releases/stable/
Annonces et informations de s=C3=A9curit=C3=A9=C2=A0:
https://www.debian.org/security/
=C3=80 propos de Debian
------------------
Le projet Debian est une association de d=C3=A9veloppeurs de logiciels
libres qui offrent volontairement leur temps et leurs efforts pour
produire le syst=C3=A8me d'exploitation compl=C3=A8tement libre Debian.
Contacts
--------
Pour de plus amples informations, veuillez consulter le site Internet
de Debian https://www.debian.org/ ou envoyez un courrier =C3=A9lectronique =
=C3=A0
<[email protected]> ou contactez l'=C3=A9quipe de publication de la version
stable =C3=A0 <[email protected]>.
--=-Eil7WygPxJFR+krW8WbK
Content-Type: application/pgp-signature; name="signature.asc"
Content-Description: This is a digitally signed message part
-----BEGIN PGP SIGNATURE-----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=UNrP
-----END PGP SIGNATURE-----
--=-Eil7WygPxJFR+krW8WbK--