Publication de la mise à jour de Debian 12.5

Jean-Pierre Giraud <[email protected]> Wed, 14 Feb 2024 00:32:47 +0100
Newsgroups gmane.linux.debian.user.news.french
Message-ID <[email protected]>
--=-Eil7WygPxJFR+krW8WbK
Content-Type: text/plain; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable

------------------------------------------------------------------------
Projet Debian       https://www.debian.org/
Publication de la mise =C3=A0 jour de Debian=C2=A012.5            press@deb=
ian.org
10=C2=A0f=C3=A9vrier=C2=A02024                https://www.debian.org/News/2=
024/20240210
------------------------------------------------------------------------


  Le projet Debian a l'honneur d'annoncer la cinqui=C3=A8me mise =C3=A0 jou=
r de sa
distribution stable Debian=C2=A012 (nom de code =C2=AB=C2=A0Bookworm=C2=A0=
=C2=BB). Tout en
r=C3=A9glant quelques probl=C3=A8mes importants, cette mise =C3=A0 jour cor=
rige
principalement des probl=C3=A8mes de s=C3=A9curit=C3=A9 de la version stabl=
e. Les
annonces de s=C3=A9curit=C3=A9 ont d=C3=A9j=C3=A0 =C3=A9t=C3=A9 publi=C3=A9=
es s=C3=A9par=C3=A9ment et sont simplement
r=C3=A9f=C3=A9renc=C3=A9es dans ce document.

  Veuillez noter que cette mise =C3=A0 jour ne constitue pas une nouvelle
version de Debian=C2=A012 mais seulement une mise =C3=A0 jour de certains d=
es
paquets qu'elle contient. Il n'est pas n=C3=A9cessaire de jeter les anciens
m=C3=A9dias de la version Bookworm. Apr=C3=A8s installation, les paquets pe=
uvent
=C3=AAtre mis =C3=A0 niveau vers les versions actuelles en utilisant un mir=
oir
Debian =C3=A0 jour.

  Les personnes qui installent fr=C3=A9quemment les mises =C3=A0 jour =C3=
=A0 partir de
security.debian.org n'auront pas beaucoup de paquets =C3=A0 mettre =C3=A0 j=
our et
la plupart des mises =C3=A0 jour de security.debian.org sont comprises dans
cette mise =C3=A0 jour.

  De nouvelles images d'installation seront prochainement disponibles =C3=
=A0
leurs emplacements habituels.

  Mettre =C3=A0 jour une installation vers cette r=C3=A9vision peut se fair=
e en
faisant pointer le syst=C3=A8me de gestion de paquets sur l'un des nombreux
miroirs HTTP de Debian. Une liste compl=C3=A8te des miroirs est disponible =
=C3=A0
l'adresse=C2=A0:

  https://www.debian.org/mirror/list



Corrections de bogues divers
----------------------------

  Cette mise =C3=A0 jour de la version stable apporte quelques corrections
importantes aux paquets suivants=C2=A0:

  Paquet                            Raison
 apktool             =C3=89criture =C3=A9vit=C3=A9e de fichiers arbitraires=
 avec des
                     noms de ressources malveillants [CVE-2024-21633]
 atril               Correction d'un plantage lors de l'ouverture de
                     certains fichiers epub=C2=A0; correction du chargement
                     de l'index de certains documents epub=C2=A0; ajout d'u=
ne
                     solution de repli pour les fichiers epub mal form=C3=
=A9s
                     dans check_mime_type=C2=A0; utilisation de libarchive =
=C3=A0
                     la place d'une commande externe pour l'extraction
                     de documents [CVE-2023-51698]
 base-files          Mise =C3=A0 jour pour cette version
 caja                Correction d'artefacts de rendu du bureau apr=C3=A8s u=
ne
                     modification de la r=C3=A9solution de l'affichage=C2=
=A0;
                     correction de l'utilisation du format de date
                     =C2=AB=C2=A0informal=C2=A0=C2=BB
 calibre             Correction de =C2=AB=C2=A0Entr=C3=A9e HTML=C2=A0: pas =
d'ajout de
                     ressources qui se trouvent en dehors de la
                     hi=C3=A9rarchie de r=C3=A9pertoires dont la racine est=
 le
                     r=C3=A9pertoire parent du fichier d'entr=C3=A9e HTML p=
ar
                     d=C3=A9faut=C2=A0=C2=BB [CVE-2023-46303]
 compton             Retrait de la recommandation de picom
 cryptsetup          cryptsetup-initramfs=C2=A0: ajout de la prise en charg=
e
                     des modules du noyau compress=C3=A9s=C2=A0; cryptsetup=
-
                     suspend-wrapper=C2=A0: pas d'=C3=A9mission d'erreur en
                     l'absence du r=C3=A9pertoire /lib/systemd/system-sleep=
=C2=A0;
                     add_modules()=C2=A0: modification de la logique de
                     suppression de suffixe pour correspondre =C3=A0
                     initramfs-tools
 debian-edu-artwork  Fourniture d'un th=C3=A8me graphique bas=C3=A9 sur Eme=
rald
                     pour Debian Edu=C2=A012
 debian-edu-config   Nouvelle version amont
 debian-edu-doc      Mise =C3=A0 jour de la documentation incluse et des
                     traductions
 debian-edu-fai      Nouvelle version amont
 debian-edu-install  Nouvelle version amont=C2=A0; correction du fichier
                     sources.list de s=C3=A9curit=C3=A9
 debian-installer    Passage de l'ABI du noyau Linux =C3=A0 la
                     version=C2=A06.1.0-18=C2=A0; reconstruction avec propo=
sed-
                     updates
 debian-installer-netboot-images
                     Reconstruction avec proposed-updates
 debian-ports-archive-keyring
                     Ajout de la cl=C3=A9 de signature automatique de
                     l'archive des portages de Debian (2025)
 dpdk                Nouvelle version amont stable
 dropbear            Correction de =C2=AB=C2=A0l'attaque Terrapin=C2=A0=C2=
=BB
                     [CVE-2023-48795]
 engrampa            Correction de plusieurs fuites de m=C3=A9moire=C2=A0;
                     correction de la fonction =C2=AB=C2=A0save=C2=A0as=C2=
=A0=C2=BB de
                     l'archive
 espeak-ng           Correction de probl=C3=A8mes de d=C3=A9passement de ta=
mpon
                     [CVE-2023-49990 CVE-2023-49992 CVE-2023-49993],
                     d'un probl=C3=A8me de d=C3=A9passement de tampon par l=
e bas
                     [CVE-2023-49991], d'un probl=C3=A8me d'exception de
                     virgule flottante [CVE-2023-49994]
 filezilla           Exploitation de l'attaque =C2=AB=C2=A0Terrapin=C2=A0=
=C2=BB =C3=A9vit=C3=A9e
                     [CVE-2023-48795]
 fish                Gestion s=C3=BBre des caract=C3=A8res Unicode non impr=
imables
                     quand ils sont pass=C3=A9s comme substitution de
                     commande [CVE-2023-49284]
 fssync              D=C3=A9sactivation de tests peu fiables
 gnutls28            Correction d'un =C3=A9chec d'assertion lors de la
                     v=C3=A9rification d'une cha=C3=AEne de certificats ave=
c un
                     cycle de signatures crois=C3=A9es [CVE-2024-0567]=C2=
=A0;
                     correction d'un probl=C3=A8me d'attaque temporelle par
                     canal auxiliaire [CVE-2024-0553]
 indent              Correction d'un probl=C3=A8me d=E2=80=99un soupassemen=
t de
                     lecture de tampon [CVE-2024-0911]
 isl                 Correction de l'utilisation sur les vieux
                     processeurs
 jtreg7              Nouveau parquet source pour prendre en charge les
                     constructions d'openjdk-17
 libdatetime-timezone-perl
                     Mise =C3=A0 jour des donn=C3=A9es de zone horaire incl=
uses
 libde265            Correction de probl=C3=A8mes de d=C3=A9passement de ta=
mpon
                     [CVE-2023-49465 CVE-2023-49467 CVE-2023-49468]
 libfirefox-marionette-perl
                     Correction de compatibilit=C3=A9 avec les versions
                     r=C3=A9centes de firefox-esr
 libmateweather      Correction de l'URL d'aviationweather.gov
 libspreadsheet-parsexlsx-perl
                     Correction d'une possible =C2=AB=C2=A0memory bomb=C2=
=A0=C2=BB
                     [CVE-2024-22368]=C2=A0; correction d'un probl=C3=A8me
                     d'entit=C3=A9 externe XML [CVE-2024-23525]
 linux               Nouvelle version amont stable=C2=A0; passage de l'ABI =
=C3=A0
                     la version=C2=A018
 linux-signed-amd64  Nouvelle version amont stable=C2=A0; passage de l'ABI =
=C3=A0
                     la version=C2=A018
 linux-signed-arm64  Nouvelle version amont stable=C2=A0; passage de l'ABI =
=C3=A0
                     la version=C2=A018
 linux-signed-i386   Nouvelle version amont stable=C2=A0; passage de l'ABI =
=C3=A0
                     la version=C2=A018
 localslackirc       Envoi des en-t=C3=AAtes d'autorisation et de cookie
                     au websocket
 mariadb             Nouvelle version amont stable=C2=A0; correction d'un
                     probl=C3=A8me de d=C3=A9ni de service [CVE-2023-22084]
 mate-screensaver    Correction de fuites de m=C3=A9moire
 mate-settings-daemon
                     Correction de fuites de m=C3=A9moire=C2=A0; assoupliss=
ement
                     des limites de haute r=C3=A9solution (=C2=AB=C2=A0High=
 DPI=C2=A0=C2=BB)=C2=A0;
                     correction de la gestion de multiples =C3=A9v=C3=A9nem=
ents de
                     rfkill
 mate-utils          Correction de diverses fuites de m=C3=A9moire
 monitoring-plugins  Correction du greffon check_http quand
                     =C2=AB=C2=A0--no-body=C2=A0=C2=BB est utilis=C3=A9 et =
la r=C3=A9ponse amont est
                     =C2=AB=C2=A0chunked=C2=A0=C2=BB
 needrestart         Correction de r=C3=A9gression de v=C3=A9rification du
                     microcode sur les processeurs AMD
 netplan.io          Correction de autopkgtests avec les versions
                     r=C3=A9centes de systemd
 nextcloud-desktop   Correction de =C2=AB=C2=A0=C3=A9chec de synchronisatio=
n de
                     fichiers avec des caract=C3=A8res sp=C3=A9ciaux tels q=
ue
                     =C2=AB=C2=A0:=C2=A0=C2=BB=C2=A0=C2=BB=C2=A0; correctio=
n des notifications
                     d'authentification =C3=A0 deux facteurs
 node-yarnpkg        Correction de l'utilisation avec Commander=C2=A08
 onionprobe          Correction de l'initialisation de Tor lors de
                     l'utilisation de mots de passe hach=C3=A9s
 pipewire            Utilisation de malloc_trim() quand l'instruction
                     est disponible pour lib=C3=A9rer la m=C3=A9moire
 pluma               Correction de probl=C3=A8mes de fuite de m=C3=A9moire=
=C2=A0;
                     correction de double activation des extensions
 postfix             Nouvelle version amont stable=C2=A0; traitement d'un
                     probl=C3=A8me de dissimulation d'adresse SMTP
                     [CVE-2023-51764]
 proftpd-dfsg        Impl=C3=A9mentation d'une correction pour =C2=AB=C2=A0=
l'attaque
                     Terrapin=C2=A0=C2=BB [CVE-2023-48795]=C2=A0; correctio=
n d'un
                     probl=C3=A8me de lecture hors limites [CVE-2023-51713]
 proftpd-mod-proxy   Impl=C3=A9mentation d'une correction pour =C2=AB=C2=A0=
l'attaque
                     Terrapin=C2=A0=C2=BB [CVE-2023-48795]
 pypdf               Correction d'un probl=C3=A8me de boucle infinie
                     [CVE-2023-36464]
 pypdf2              Correction d'un probl=C3=A8me de boucle infinie
                     [CVE-2023-36464]
 pypy3               =C3=89vitement de l=E2=80=99erreur d'assertion de RPyt=
hon dans
                     le JIT si des plages de valeurs enti=C3=A8res ne se
                     recouvrent pas dans une boucle
 qemu                Nouvelle version amont stable=C2=A0; virtio-net=C2=A0:=
 copie
                     correcte de l'en-t=C3=AAte vnet lors du vidage de tamp=
on
                     TX [CVE-2023-6693]=C2=A0; correction d'un probl=C3=A8m=
e de
                     d=C3=A9r=C3=A9f=C3=A9rencement de pointeur NULL [CVE-2=
023-6683]=C2=A0;
                     suppression du correctif provoquant des r=C3=A9gressio=
ns
                     dans la fonction =C2=AB=C2=A0suspend/resume=C2=A0=C2=
=BB
 rpm                 Activation du dorsal BerkeleyDB en lecture seule
 rss-glx             Installation des =C3=A9conomiseurs d'=C3=A9cran dans
                     /usr/libexec/xscreensaver=C2=A0; appel de GLFinish()
                     avant celui de glXSwapBuffers()
 spip                Correction de deux probl=C3=A8mes de script intersite
 swupdate            =C3=89vitement de l=E2=80=99acquisition de privil=C3=
=A8ges de
                     superutilisateur au moyen d'un mode de socket
                     inappropri=C3=A9
 systemd             Nouvelle version amont stable=C2=A0; correction d'un
                     probl=C3=A8me d'absence de v=C3=A9rification dans
                     systemd-resolved [CVE-2023-7008]
 tar                 Correction de v=C3=A9rification de limites dans le
                     d=C3=A9codeur base=C2=A0256 [CVE-2022-48303], gestion =
des
                     pr=C3=A9fixes d'en-t=C3=AAte =C3=A9tendus [CVE-2023-39=
804]
 tinyxml             Correction d'un probl=C3=A8me d'assertion
                     [CVE-2023-34194]
 tzdata              Nouvelle version amont stable
 usb.ids             Mise =C3=A0 jour de la liste des donn=C3=A9es incluses
 usbutils            Correction de usb-devices qui n'affiche pas tous
                     les p=C3=A9riph=C3=A9riques
 usrmerge            Nettoyage des r=C3=A9pertoires bi-architectures quand
                     ils ne sont pas n=C3=A9cessaires=C2=A0; pas de nouvell=
e
                     ex=C3=A9cution de convert-etc-shells sur les syst=C3=
=A8mes
                     convertis=C2=A0; gestion des /lib/modules mont=C3=A9s =
sur les
                     syst=C3=A8mes Xen=C2=A0; am=C3=A9lioration de rapport =
d'erreur=C2=A0;
                     ajout d'une version pour Conflicts avec
                     libc-bin, dhcpcd, libparted1.8-10 et lustre-utils
 wolfssl             Correction d'un probl=C3=A8me de s=C3=A9curit=C3=A9 qu=
and le
                     client n'envoie jamais d'extension PSK ou KSE
                     [CVE-2023-3724]
 xen                 Nouvelle version amont stable=C2=A0; corrections de
                     s=C3=A9curit=C3=A9 [CVE-2023-46837 CVE-2023-46839
                     CVE-2023-46840]


Mises =C3=A0 jour de s=C3=A9curit=C3=A9
------------------------

  Cette r=C3=A9vision ajoute les mises =C3=A0 jour de s=C3=A9curit=C3=A9 su=
ivantes =C3=A0 la
version stable. L'=C3=A9quipe de s=C3=A9curit=C3=A9 a d=C3=A9j=C3=A0 publi=
=C3=A9 une annonce pour
chacune de ces mises =C3=A0 jour=C2=A0:

 Identifiant         Paquet
  DSA-5572          roundcube
  DSA-5573          chromium
  DSA-5574         libreoffice
  DSA-5576         xorg-server
  DSA-5577          chromium
  DSA-5578         ghostscript
  DSA-5579          freeimage
  DSA-5581         firefox-esr
  DSA-5582         thunderbird
  DSA-5583      gst-plugins-bad1.0
  DSA-5584            bluez
  DSA-5585          chromium
  DSA-5586           openssh
  DSA-5587            curl
  DSA-5588            putty
  DSA-5589         node-undici
  DSA-5590           haproxy
  DSA-5591           libssh
  DSA-5592  libspreadsheet-parseexcel-perl
  DSA-5593     linux-signed-amd64
  DSA-5593     linux-signed-arm64
  DSA-5593      linux-signed-i386
  DSA-5593            linux
  DSA-5595          chromium
  DSA-5597            exim4
  DSA-5598          chromium
  DSA-5599          phpseclib
  DSA-5600        php-phpseclib
  DSA-5601       php-phpseclib3
  DSA-5602          chromium
  DSA-5603         xorg-server
  DSA-5605         thunderbird
  DSA-5606         firefox-esr
  DSA-5607          chromium
  DSA-5608      gst-plugins-bad1.0
  DSA-5609          slurm-wlm
  DSA-5610            redis
  DSA-5611            glibc
  DSA-5612          chromium
  DSA-5613         openjdk-17
  DSA-5614            zbar
  DSA-5615            runc

Installateur Debian
-------------------

  L'installateur a =C3=A9t=C3=A9 mis =C3=A0 jour pour inclure les correctif=
s incorpor=C3=A9s
dans cette version de stable.


URL
---

  Liste compl=C3=A8te des paquets qui ont =C3=A9t=C3=A9 modifi=C3=A9s dans =
cette version=C2=A0:

  https://deb.debian.org/debian/dists/bookworm/ChangeLog


  Adresse de l'actuelle distribution stable=C2=A0:

  https://deb.debian.org/debian/dists/stable/


  Mises =C3=A0 jour propos=C3=A9es =C3=A0 la distribution stable=C2=A0:

  https://deb.debian.org/debian/dists/proposed-updates


  Informations sur la distribution stable (notes de publication,
errata,=C2=A0etc.)=C2=A0:

  https://www.debian.org/releases/stable/


  Annonces et informations de s=C3=A9curit=C3=A9=C2=A0:

  https://www.debian.org/security/


=C3=80 propos de Debian
------------------

  Le projet Debian est une association de d=C3=A9veloppeurs de logiciels
libres qui offrent volontairement leur temps et leurs efforts pour
produire le syst=C3=A8me d'exploitation compl=C3=A8tement libre Debian.


Contacts
--------

  Pour de plus amples informations, veuillez consulter le site Internet
de Debian https://www.debian.org/ ou envoyez un courrier =C3=A9lectronique =
=C3=A0
<[email protected]> ou contactez l'=C3=A9quipe de publication de la version
stable =C3=A0 <[email protected]>.

--=-Eil7WygPxJFR+krW8WbK
Content-Type: application/pgp-signature; name="signature.asc"
Content-Description: This is a digitally signed message part

-----BEGIN PGP SIGNATURE-----
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=UNrP
-----END PGP SIGNATURE-----

--=-Eil7WygPxJFR+krW8WbK--