Publication de la mise à jour de Debian 11.10
Jean-Pierre Giraud <[email protected]> Sat, 06 Jul 2024 09:32:57 +0200
| Newsgroups | gmane.linux.debian.user.news.french |
|---|---|
| Message-ID | <[email protected]> |
--=-JozwqQyb3XfODI9Kk5y7
Content-Type: text/plain; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable
------------------------------------------------------------------------
Projet Debian https://www.debian.org/
Publication de la mise =C3=A0 jour de Debian=C2=A011.10 press@deb=
ian.org
29=C2=A0juin=C2=A02024 https://www.debian.org/News/2024/202=
4062902
------------------------------------------------------------------------
Le projet Debian a l'honneur d'annoncer la dixi=C3=A8me mise =C3=A0 jour =
de sa
distribution oldstable Debian=C2=A011 (nom de code =C2=AB=C2=A0Bullseye=C2=
=A0=C2=BB). Tout en
r=C3=A9glant quelques probl=C3=A8mes importants, cette mise =C3=A0 jour cor=
rige
principalement des probl=C3=A8mes de s=C3=A9curit=C3=A9 de la version oldst=
able. Les
annonces de s=C3=A9curit=C3=A9 ont d=C3=A9j=C3=A0 =C3=A9t=C3=A9 publi=C3=A9=
es s=C3=A9par=C3=A9ment et sont simplement
r=C3=A9f=C3=A9renc=C3=A9es dans ce document.
Veuillez noter que cette mise =C3=A0 jour ne constitue pas une nouvelle
version de Debian=C2=A011 mais seulement une mise =C3=A0 jour de certains d=
es
paquets qu'elle contient. Il n'est pas n=C3=A9cessaire de jeter les anciens
m=C3=A9dias de la version Bullseye. Apr=C3=A8s installation, les paquets pe=
uvent
=C3=AAtre mis =C3=A0 niveau vers les versions actuelles en utilisant un mir=
oir
Debian =C3=A0 jour.
Les personnes qui installent fr=C3=A9quemment les mises =C3=A0 jour =C3=
=A0 partir de
security.debian.org n'auront pas beaucoup de paquets =C3=A0 mettre =C3=A0 j=
our et
la plupart des mises =C3=A0 jour de security.debian.org sont comprises dans
cette mise =C3=A0 jour.
De nouvelles images d'installation seront prochainement disponibles =C3=
=A0
leurs emplacements habituels.
Mettre =C3=A0 jour une installation vers cette r=C3=A9vision peut se fair=
e en
faisant pointer le syst=C3=A8me de gestion de paquets sur l'un des nombreux
miroirs HTTP de Debian. Une liste compl=C3=A8te des miroirs est disponible =
=C3=A0
l'adresse=C2=A0:
https://www.debian.org/mirror/list
Corrections de bogues divers
----------------------------
Cette mise =C3=A0 jour de la version oldstable apporte quelques correctio=
ns
importantes aux paquets suivants=C2=A0:
Paquet Raison
allegro5 Correction de probl=C3=A8mes de d=C3=A9passement de ta=
mpons
[CVE-2021-36489]
amavisd-new Gestion de plusieurs param=C3=A8tres de limites qui
contiennent des valeurs conflictuelles
[CVE-2024-28054]
bart Correction d'=C3=A9chec de tests de construction en
assouplissant une comparaison de nombres en virgule
flottante
bart-cuda Correction d'=C3=A9chec de tests de construction en
assouplissant une comparaison de nombres en virgule
flottante
base-files Mise =C3=A0 jour pour cette version
cloud-init-22.4.2 Introduction d'un rempla=C3=A7ant d'une version
sup=C3=A9rieure du paquet cloud-init
cpu Fourniture d'exactement une d=C3=A9finition de
globalLdap dans le greffon de LDAP
curl Correction d'une fuite de m=C3=A9moire quand un =C2=AB=
=C2=A0push=C2=A0=C2=BB
de serveur HTTP/2 est interrompu [CVE-2024-2398]
debian-installer Passage de l'ABI du noyau Linux =C3=A0 la
version=C2=A05.10.0-30=C2=A0; reconstruction avec prop=
osed-
updates
debian-installer-netboot-images
Reconstruction avec proposed-updates
debsig-verify Reconstruction pour corriger un Built-Using
obsol=C3=A8te
deets Reconstruction pour corriger un Built-Using
obsol=C3=A8te
distro-info-data D=C3=A9claration des intentions pour Bullseye/Bookworm=
=C2=A0;
correction de donn=C3=A9es anciennes=C2=A0; ajout
d'Ubuntu=C2=A024.10
django-mailman3 Nettoyage des messages avant l'archivage
dns-root-data Mise =C3=A0 jour de root.hints=C2=A0; mise =C3=A0 jour=
des
informations de s=C3=A9curit=C3=A9 expir=C3=A9es
emacs Protection contre des ressources distantes non
s=C3=BBres [CVE-2024-30203 CVE-2024-30204
CVE-2024-30205]=C2=A0; correction d'une fuite de
m=C3=A9moire dans le correctif pour le CVE-2022-48337
galera-4 Nouvelle version amont de correction de bogues=C2=A0;
mise =C3=A0 jour de la cl=C3=A9 de signature de la ver=
sion
amont=C2=A0; =C3=A9chec des tests relatifs aux dates =
=C3=A9vit=C3=A9s
gdk-pixbuf ANI=C2=A0: rejet des fichiers avec de multiples morcea=
ux
anih [CVE-2022-48622]=C2=A0; ANI=C2=A0: rejet des fich=
iers
avec de multiples morceaux INAM ou IART=C2=A0; ANI=C2=
=A0:
validation de la taille des morceaux anih
glib2.0 Correction d'une (rare) fuite de m=C3=A9moire
gnutls28 Correction d'un =C3=A9chec d'assertion lors de la
v=C3=A9rification d'une cha=C3=AEne de certificats ave=
c un
cycle de signatures crois=C3=A9es [CVE-2024-0567]=C2=
=A0;
correction d'une attaque temporelle par canal
auxiliaire dans l'=C3=A9change de cl=C3=A9s RSA-PSK
[CVE-2024-0553]
gross Correction d'un d=C3=A9passement de pile
[CVE-2023-52159]
hovercraft D=C3=A9pendance =C3=A0 python3-setuptools
imlib2 Correction d'une vuln=C3=A9rabilit=C3=A9 de d=C3=A9pas=
sement de
tas lors de l'utilisation de la fonction tgaflip
dans loader_tga.c [CVE-2024-25447 CVE-2024-25448
CVE-2024-25450]
intel-microcode Corrections pour INTEL-SA-INTEL-SA-00972
[CVE-2023-39368], INTEL-SA-INTEL-SA-00982
[CVE-2023-38575], INTEL-SA-INTEL-SA-00898
[CVE-2023-28746], INTEL-SA-INTEL-SA-00960
[CVE-2023-22655] et INTEL-SA-INTEL-SA-01045
[CVE-2023-43490]=C2=A0; att=C3=A9nuation pour INTEL-SA=
-01051
[CVE-2023-45733], INTEL-SA-01052 [CVE-2023-46103],
INTEL-SA-01036 [CVE-2023-45745, CVE-2023-47855] et
de probl=C3=A8mes fonctionnels non pr=C3=A9cis=C3=A9s =
sur divers
processeurs Intel
jose Correction d'un probl=C3=A8me de d=C3=A9ni de service
potentiel [CVE-2023-50967]
json-smart Correction d'une r=C3=A9cursion excessive menant =C3=
=A0 un
d=C3=A9passement de pile [CVE-2023-1370]=C2=A0; correc=
tion
d'un d=C3=A9ni de service au moyen d'une requ=C3=AAte
contrefaite [CVE-2021-31684]
lacme Correction de la logique de validation
post=C3=A9mission
libapache2-mod-auth-openidc
Correction d'une absence de validation d'entr=C3=A9e
menant =C3=A0 un d=C3=A9ni de service [CVE-2024-24814]
libjwt Correction d'une attaque temporelle par canal
auxiliaire au moyen de strcmp() [CVE-2024-25189]
libkf5ksieve Fuite de mots de passe =C3=A9vit=C3=A9e dans les journ=
aux
c=C3=B4t=C3=A9 serveur
libmicrohttpd Correction d'une lecture hors limites au moyen de
requ=C3=AAtes POST contrefaites [CVE-2023-27371]
libssh2 Correction d'une v=C3=A9rification de m=C3=A9moire hor=
s
limites dans _libssh2_packet_add [CVE-2020-22218]
links2 Reconstruction pour corriger un Built-Using
obsol=C3=A8te
nano Correction d'un probl=C3=A8me de lien symbolique
malveillant [CVE-2024-5742]
ngircd Respect de l'option =C2=AB=C2=A0SSLConnect=C2=A0=C2=BB=
pour les
connexions entrantes=C2=A0; validation du certificat
de serveur sur les liens de serveur (S2S-TLS)=C2=A0;
METADATA=C2=A0: correction de la d=C3=A9sactivation de
=C2=AB=C2=A0cloakhost=C2=A0=C2=BB
nvidia-graphics-drivers
Fin de la prise en charge des pilotes Tesla=C2=A0450=
=C2=A0;
construction de libnvidia-fbc1 pour arm64=C2=A0;
corrections de s=C3=A9curit=C3=A9 amont [CVE-2022-4226=
5
CVE-2024-0074 CVE-2024-0078]=C2=A0; correction de la
construction pour ppc64el
nvidia- graphics-drivers-tesla-450
Conversion en paquets de transition
nvidia-graphics-drivers-tesla-470
Nouvelle version LTS amont [CVE-2024-0074
CVE-2024-0078 CVE-2022-42265]=C2=A0; nouvelle version
amont stable=C2=A0; corrections de s=C3=A9curit=C3=A9
[CVE-2024-0090 CVE-2024-0092]=C2=A0; correction de la
construction pour ppc64el
nvidia-settings Version amont de correction de bogues=C2=A0;
construction pour ppc64el
org-mode Protection contre des ressources distantes non
s=C3=BBres [CVE-2024-30203 CVE-2024-30204
CVE-2024-30205]
php-composer-xdebug-handler
Chargement des d=C3=A9pendances syst=C3=A8me oblig=C3=
=A9
php-doctrine-annotations
Chargement des d=C3=A9pendances syst=C3=A8me oblig=C3=
=A9
php-phpseclib Chargement des d=C3=A9pendances syst=C3=A8me oblig=C3=
=A9=C2=A0;
protection de isPrime() et randomPrime() pour
BigInteger [CVE-2024-27354]=C2=A0; limitation de
longueur d'OID dans ASN1 [CVE-2024-27355]=C2=A0;
correction de getLength() de BigInteger
php-proxy-manager Chargement des d=C3=A9pendances syst=C3=A8me oblig=C3=
=A9
php-symfony-contracts
Chargement des d=C3=A9pendances syst=C3=A8me oblig=C3=
=A9
php-zend-code Chargement des d=C3=A9pendances syst=C3=A8me oblig=C3=
=A9
phpseclib Chargement des d=C3=A9pendances syst=C3=A8me oblig=C3=
=A9=C2=A0;
protection de isPrime() et randomPrime() pour
BigInteger [CVE-2024-27354]=C2=A0; limitation de
longueur d'OID dans ASN1 [CVE-2024-27355]=C2=A0;
correction de getLength() de BigInteger
postfix Version amont de correction de bogues
postgresql-13 Nouvelle version amont stable
pypdf2 Correction d'un temps d'ex=C3=A9cution quadratique ave=
c
un PDF mal form=C3=A9 manquant de marqueur xref
[CVE-2023-36810]=C2=A0; correction d'une boucle infini=
e
avec une entr=C3=A9e contrefaite [CVE-2022-24859]
python-aiosmtpd Correction d'un probl=C3=A8me de dissimulation SMTP
[CVE-2024-27305]=C2=A0; correction d'un probl=C3=A8me
d'injection de commande STARTTLS non chiffr=C3=A9e
[CVE-2024-34083]
python-dnslib Validation d'identifiant de transaction dans
client.py
python-idna Correction d'un probl=C3=A8me de d=C3=A9ni de service
[CVE-2024-3651]
python-stdnum Correction d'un =C3=A9chec de construction =C3=A0 part=
ir des
sources quand la date du test n'est pas assez
=C3=A9loign=C3=A9e dans le futur
qtbase-opensource-src
Corrections de s=C3=A9curit=C3=A9 [CVE-2022-25255
CVE-2023-24607 CVE-2023-32762 CVE-2023-32763
CVE-2023-33285 CVE-2023-34410 CVE-2023-37369
CVE-2023-38197 CVE-2023-51714 CVE-2024-25580]
reportbug Correction du nom de suite pour le mappage des
noms de code pour refl=C3=A9ter la version de Bookworm
rust-cbindgen-web Nouveau paquet source pour prendre en charge la
construction des nouvelles versions de Firefox ESR
rustc-web Prise en charge de Firefox ESR et de Thunderbird
dans Bullseye pour LTS
sendmail Correction d'un probl=C3=A8me de dissimulation SMTP
[CVE-2023-51765]=C2=A0; ajout d'une configuration
oubli=C3=A9e pour rejeter NULL par d=C3=A9faut
symfony Chargement des d=C3=A9pendances syst=C3=A8me oblig=C3=
=A9=C2=A0;
DateTypTest=C2=A0: assurance que l'ann=C3=A9e soumise =
est un
choix acceptable
systemd Meson=C2=A0: suppression du filtre arch dans la liste
d'appels syst=C3=A8me=C2=A0; pas de d=C3=A9finition de=
TZ avant
l'ex=C3=A9cution de tests d'unit=C3=A9 sensibles au fu=
seau
horaire
wpa Correction d'un probl=C3=A8me de contournement
d'authentification [CVE-2023-52160]
Mises =C3=A0 jour de s=C3=A9curit=C3=A9
------------------------
Cette r=C3=A9vision ajoute les mises =C3=A0 jour de s=C3=A9curit=C3=A9 suiv=
antes =C3=A0 la
version oldstable. L'=C3=A9quipe de s=C3=A9curit=C3=A9 a d=C3=A9j=C3=A0 pub=
li=C3=A9 une annonce pour
chacune de ces mises =C3=A0 jour=C2=A0:
Identifiant Paquet
DSA-5146 puma
DSA-5360 emacs
DSA-5575 webkit2gtk
DSA-5580 webkit2gtk
DSA-5596 asterisk
DSA-5616 ruby-sanitize
DSA-5618 webkit2gtk
DSA-5619 libgit2
DSA-5620 unbound
DSA-5621 bind9
DSA-5622 postgresql-13
DSA-5624 edk2
DSA-5625 engrampa
DSA-5627 firefox-esr
DSA-5628 imagemagick
DSA-5630 thunderbird
DSA-5631 iwd
DSA-5632 composer
DSA-5635 yard
DSA-5637 squid
DSA-5638 libuv1
DSA-5640 openvswitch
DSA-5641 fontforge
DSA-5643 firefox-esr
DSA-5644 thunderbird
DSA-5645 firefox-esr
DSA-5646 cacti
DSA-5647 samba
DSA-5650 util-linux
DSA-5651 mediawiki
DSA-5652 py7zr
DSA-5653 gtkwave
DSA-5657 xorg-server
DSA-5659 trafficserver
DSA-5660 php7.4
DSA-5662 apache2
DSA-5663 firefox-esr
DSA-5664 jetty9
DSA-5666 flatpak
DSA-5667 tomcat9
DSA-5669 guix
DSA-5670 thunderbird
DSA-5671 openjdk-11
DSA-5672 openjdk-17
DSA-5673 glibc
DSA-5678 glibc
DSA-5679 less
DSA-5681 linux-signed-amd64
DSA-5681 linux-signed-arm64
DSA-5681 linux-signed-i386
DSA-5681 linux
DSA-5682 glib2.0
DSA-5682 gnome-shell
DSA-5684 webkit2gtk
DSA-5685 wordpress
DSA-5686 dav1d
DSA-5688 atril
DSA-5690 libreoffice
DSA-5691 firefox-esr
DSA-5692 ghostscript
DSA-5693 thunderbird
DSA-5695 webkit2gtk
DSA-5698 ruby-rack
DSA-5700 python-pymysql
DSA-5702 gst-plugins-base1.0
DSA-5703 linux-signed-amd64
DSA-5703 linux-signed-arm64
DSA-5703 linux-signed-i386
DSA-5703 linux
DSA-5704 pillow
DSA-5707 vlc
DSA-5709 firefox-esr
DSA-5711 thunderbird
DSA-5713 libndp
DSA-5714 roundcube
DSA-5715 composer
Paquets supprim=C3=A9s
-----------------
Les paquets suivants ont =C3=A9t=C3=A9 supprim=C3=A9s =C3=A0 cause de cir=
constances hors
de notre contr=C3=B4le=C2=A0:
Paquet Raison
phppgadmin Probl=C3=A8mes de s=C3=A9curit=C3=A9
pytest-salt-factories N=C3=A9cessaire uniquement pour salt qui va =C3=
=AAtre
retir=C3=A9
pytest-testinfra N=C3=A9cessaire uniquement pour salt qui va =C3=
=AAtre
retir=C3=A9
salt Prise en charge impossible, plus entretenu
snort Probl=C3=A8mes de s=C3=A9curit=C3=A9, plus entret=
enu
Installateur Debian
-------------------
L'installateur a =C3=A9t=C3=A9 mis =C3=A0 jour pour inclure les correctif=
s incorpor=C3=A9s
dans cette version de oldstable.
URL
---
Liste compl=C3=A8te des paquets qui ont =C3=A9t=C3=A9 modifi=C3=A9s dans =
cette version=C2=A0:
https://deb.debian.org/debian/dists/bullseye/ChangeLog Adresse de
l'actuelle distribution oldstable=C2=A0:
https://deb.debian.org/debian/dists/oldstable/
Mises =C3=A0 jour propos=C3=A9es =C3=A0 la distribution oldstable=C2=A0:
https://deb.debian.org/debian/dists/oldstable-proposed-updates
Informations sur la distribution oldstable (notes de publication,
errata,=C2=A0etc.)=C2=A0:
https://www.debian.org/releases/oldstable/
Annonces et informations de s=C3=A9curit=C3=A9=C2=A0:
https://www.debian.org/security/
=C3=80 propos de Debian
------------------
Le projet Debian est une association de d=C3=A9veloppeurs de logiciels
libres qui offrent volontairement leur temps et leurs efforts pour
produire le syst=C3=A8me d'exploitation compl=C3=A8tement libre Debian.
Contacts
--------
Pour de plus amples informations, veuillez consulter le site Internet
de Debian https://www.debian.org/ ou envoyez un courrier =C3=A9lectronique =
=C3=A0
<[email protected]> ou contactez l'=C3=A9quipe de publication de la version
stable =C3=A0 <[email protected]>.
--=-JozwqQyb3XfODI9Kk5y7
Content-Type: application/pgp-signature; name="signature.asc"
Content-Description: This is a digitally signed message part
-----BEGIN PGP SIGNATURE-----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=sjVt
-----END PGP SIGNATURE-----
--=-JozwqQyb3XfODI9Kk5y7--