Publication de la mise à jour de Debian 11.10

Jean-Pierre Giraud <[email protected]> Sat, 06 Jul 2024 09:32:57 +0200
Newsgroups gmane.linux.debian.user.news.french
Message-ID <[email protected]>
--=-JozwqQyb3XfODI9Kk5y7
Content-Type: text/plain; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable

------------------------------------------------------------------------
Projet Debian                                    https://www.debian.org/
Publication de la mise =C3=A0 jour de Debian=C2=A011.10           press@deb=
ian.org
29=C2=A0juin=C2=A02024                 https://www.debian.org/News/2024/202=
4062902
------------------------------------------------------------------------


  Le projet Debian a l'honneur d'annoncer la dixi=C3=A8me mise =C3=A0 jour =
de sa
distribution oldstable Debian=C2=A011 (nom de code =C2=AB=C2=A0Bullseye=C2=
=A0=C2=BB). Tout en
r=C3=A9glant quelques probl=C3=A8mes importants, cette mise =C3=A0 jour cor=
rige
principalement des probl=C3=A8mes de s=C3=A9curit=C3=A9 de la version oldst=
able. Les
annonces de s=C3=A9curit=C3=A9 ont d=C3=A9j=C3=A0 =C3=A9t=C3=A9 publi=C3=A9=
es s=C3=A9par=C3=A9ment et sont simplement
r=C3=A9f=C3=A9renc=C3=A9es dans ce document.

  Veuillez noter que cette mise =C3=A0 jour ne constitue pas une nouvelle
version de Debian=C2=A011 mais seulement une mise =C3=A0 jour de certains d=
es
paquets qu'elle contient. Il n'est pas n=C3=A9cessaire de jeter les anciens
m=C3=A9dias de la version Bullseye. Apr=C3=A8s installation, les paquets pe=
uvent
=C3=AAtre mis =C3=A0 niveau vers les versions actuelles en utilisant un mir=
oir
Debian =C3=A0 jour.

  Les personnes qui installent fr=C3=A9quemment les mises =C3=A0 jour =C3=
=A0 partir de
security.debian.org n'auront pas beaucoup de paquets =C3=A0 mettre =C3=A0 j=
our et
la plupart des mises =C3=A0 jour de security.debian.org sont comprises dans
cette mise =C3=A0 jour.

  De nouvelles images d'installation seront prochainement disponibles =C3=
=A0
leurs emplacements habituels.

  Mettre =C3=A0 jour une installation vers cette r=C3=A9vision peut se fair=
e en
faisant pointer le syst=C3=A8me de gestion de paquets sur l'un des nombreux
miroirs HTTP de Debian. Une liste compl=C3=A8te des miroirs est disponible =
=C3=A0
l'adresse=C2=A0:

  https://www.debian.org/mirror/list



Corrections de bogues divers
----------------------------

  Cette mise =C3=A0 jour de la version oldstable apporte quelques correctio=
ns
importantes aux paquets suivants=C2=A0:

  Paquet                            Raison
 allegro5            Correction de probl=C3=A8mes de d=C3=A9passement de ta=
mpons
                     [CVE-2021-36489]
 amavisd-new         Gestion de plusieurs param=C3=A8tres de limites qui
                     contiennent des valeurs conflictuelles
                     [CVE-2024-28054]
 bart                Correction d'=C3=A9chec de tests de construction en
                     assouplissant une comparaison de nombres en virgule
                     flottante
 bart-cuda           Correction d'=C3=A9chec de tests de construction en
                     assouplissant une comparaison de nombres en virgule
                     flottante
 base-files          Mise =C3=A0 jour pour cette version
 cloud-init-22.4.2   Introduction d'un rempla=C3=A7ant d'une version
                     sup=C3=A9rieure du paquet cloud-init
 cpu                 Fourniture d'exactement une d=C3=A9finition de
                     globalLdap dans le greffon de LDAP
 curl                Correction d'une fuite de m=C3=A9moire quand un =C2=AB=
=C2=A0push=C2=A0=C2=BB
                     de serveur HTTP/2 est interrompu [CVE-2024-2398]
 debian-installer    Passage de l'ABI du noyau Linux =C3=A0 la
                     version=C2=A05.10.0-30=C2=A0; reconstruction avec prop=
osed-
                     updates
 debian-installer-netboot-images
                     Reconstruction avec proposed-updates
 debsig-verify       Reconstruction pour corriger un Built-Using
                     obsol=C3=A8te
 deets               Reconstruction pour corriger un Built-Using
                     obsol=C3=A8te
 distro-info-data    D=C3=A9claration des intentions pour Bullseye/Bookworm=
=C2=A0;
                     correction de donn=C3=A9es anciennes=C2=A0; ajout
                     d'Ubuntu=C2=A024.10
 django-mailman3     Nettoyage des messages avant l'archivage
 dns-root-data       Mise =C3=A0 jour de root.hints=C2=A0; mise =C3=A0 jour=
 des
                     informations de s=C3=A9curit=C3=A9 expir=C3=A9es
 emacs               Protection contre des ressources distantes non
                     s=C3=BBres [CVE-2024-30203 CVE-2024-30204
                     CVE-2024-30205]=C2=A0; correction d'une fuite de
                     m=C3=A9moire dans le correctif pour le CVE-2022-48337
 galera-4            Nouvelle version amont de correction de bogues=C2=A0;
                     mise =C3=A0 jour de la cl=C3=A9 de signature de la ver=
sion
                     amont=C2=A0; =C3=A9chec des tests relatifs aux dates =
=C3=A9vit=C3=A9s
 gdk-pixbuf          ANI=C2=A0: rejet des fichiers avec de multiples morcea=
ux
                     anih [CVE-2022-48622]=C2=A0; ANI=C2=A0: rejet des fich=
iers
                     avec de multiples morceaux INAM ou IART=C2=A0; ANI=C2=
=A0:
                     validation de la taille des morceaux anih
 glib2.0             Correction d'une (rare) fuite de m=C3=A9moire
 gnutls28            Correction d'un =C3=A9chec d'assertion lors de la
                     v=C3=A9rification d'une cha=C3=AEne de certificats ave=
c un
                     cycle de signatures crois=C3=A9es [CVE-2024-0567]=C2=
=A0;
                     correction d'une attaque temporelle par canal
                     auxiliaire dans l'=C3=A9change de cl=C3=A9s RSA-PSK
                     [CVE-2024-0553]
 gross               Correction d'un d=C3=A9passement de pile
                     [CVE-2023-52159]
 hovercraft          D=C3=A9pendance =C3=A0 python3-setuptools
 imlib2              Correction d'une vuln=C3=A9rabilit=C3=A9 de d=C3=A9pas=
sement de
                     tas lors de l'utilisation de la fonction tgaflip
                     dans loader_tga.c [CVE-2024-25447 CVE-2024-25448
                     CVE-2024-25450]
 intel-microcode     Corrections pour INTEL-SA-INTEL-SA-00972
                     [CVE-2023-39368], INTEL-SA-INTEL-SA-00982
                     [CVE-2023-38575], INTEL-SA-INTEL-SA-00898
                     [CVE-2023-28746], INTEL-SA-INTEL-SA-00960
                     [CVE-2023-22655] et INTEL-SA-INTEL-SA-01045
                     [CVE-2023-43490]=C2=A0; att=C3=A9nuation pour INTEL-SA=
-01051
                     [CVE-2023-45733], INTEL-SA-01052 [CVE-2023-46103],
                     INTEL-SA-01036 [CVE-2023-45745, CVE-2023-47855] et
                     de probl=C3=A8mes fonctionnels non pr=C3=A9cis=C3=A9s =
sur divers
                     processeurs Intel
 jose                Correction d'un probl=C3=A8me de d=C3=A9ni de service
                     potentiel [CVE-2023-50967]
 json-smart          Correction d'une r=C3=A9cursion excessive menant =C3=
=A0 un
                     d=C3=A9passement de pile [CVE-2023-1370]=C2=A0; correc=
tion
                     d'un d=C3=A9ni de service au moyen d'une requ=C3=AAte
                     contrefaite [CVE-2021-31684]
 lacme               Correction de la logique de validation
                     post=C3=A9mission
 libapache2-mod-auth-openidc
                     Correction d'une absence de validation d'entr=C3=A9e
                     menant =C3=A0 un d=C3=A9ni de service [CVE-2024-24814]
 libjwt              Correction d'une attaque temporelle par canal
                     auxiliaire au moyen de strcmp() [CVE-2024-25189]
 libkf5ksieve        Fuite de mots de passe =C3=A9vit=C3=A9e dans les journ=
aux
                     c=C3=B4t=C3=A9 serveur
 libmicrohttpd       Correction d'une lecture hors limites au moyen de
                     requ=C3=AAtes POST contrefaites [CVE-2023-27371]
 libssh2             Correction d'une v=C3=A9rification de m=C3=A9moire hor=
s
                     limites dans _libssh2_packet_add [CVE-2020-22218]
 links2              Reconstruction pour corriger un Built-Using
                     obsol=C3=A8te
 nano                Correction d'un probl=C3=A8me de lien symbolique
                     malveillant [CVE-2024-5742]
 ngircd              Respect de l'option =C2=AB=C2=A0SSLConnect=C2=A0=C2=BB=
 pour les
                     connexions entrantes=C2=A0; validation du certificat
                     de serveur sur les liens de serveur (S2S-TLS)=C2=A0;
                     METADATA=C2=A0: correction de la d=C3=A9sactivation de
                     =C2=AB=C2=A0cloakhost=C2=A0=C2=BB
 nvidia-graphics-drivers
                     Fin de la prise en charge des pilotes Tesla=C2=A0450=
=C2=A0;
                     construction de libnvidia-fbc1 pour arm64=C2=A0;
                     corrections de s=C3=A9curit=C3=A9 amont [CVE-2022-4226=
5
                     CVE-2024-0074 CVE-2024-0078]=C2=A0; correction de la
                     construction pour ppc64el
 nvidia- graphics-drivers-tesla-450
                     Conversion en paquets de transition
 nvidia-graphics-drivers-tesla-470
                     Nouvelle version LTS amont [CVE-2024-0074
                     CVE-2024-0078 CVE-2022-42265]=C2=A0; nouvelle version
                     amont stable=C2=A0; corrections de s=C3=A9curit=C3=A9
                     [CVE-2024-0090 CVE-2024-0092]=C2=A0; correction de la
                     construction pour ppc64el
 nvidia-settings     Version amont de correction de bogues=C2=A0;
                     construction pour ppc64el
 org-mode            Protection contre des ressources distantes non
                     s=C3=BBres [CVE-2024-30203 CVE-2024-30204
                     CVE-2024-30205]
 php-composer-xdebug-handler
                     Chargement des d=C3=A9pendances syst=C3=A8me oblig=C3=
=A9
 php-doctrine-annotations
                     Chargement des d=C3=A9pendances syst=C3=A8me oblig=C3=
=A9
 php-phpseclib       Chargement des d=C3=A9pendances syst=C3=A8me oblig=C3=
=A9=C2=A0;
                     protection de isPrime() et randomPrime() pour
                     BigInteger [CVE-2024-27354]=C2=A0; limitation de
                     longueur d'OID dans ASN1 [CVE-2024-27355]=C2=A0;
                     correction de getLength() de BigInteger
 php-proxy-manager   Chargement des d=C3=A9pendances syst=C3=A8me oblig=C3=
=A9
 php-symfony-contracts
                     Chargement des d=C3=A9pendances syst=C3=A8me oblig=C3=
=A9
 php-zend-code       Chargement des d=C3=A9pendances syst=C3=A8me oblig=C3=
=A9
 phpseclib           Chargement des d=C3=A9pendances syst=C3=A8me oblig=C3=
=A9=C2=A0;
                     protection de isPrime() et randomPrime() pour
                     BigInteger [CVE-2024-27354]=C2=A0; limitation de
                     longueur d'OID dans ASN1 [CVE-2024-27355]=C2=A0;
                     correction de getLength() de BigInteger
 postfix             Version amont de correction de bogues
 postgresql-13       Nouvelle version amont stable
 pypdf2              Correction d'un temps d'ex=C3=A9cution quadratique ave=
c
                     un PDF mal form=C3=A9 manquant de marqueur xref
                     [CVE-2023-36810]=C2=A0; correction d'une boucle infini=
e
                     avec une entr=C3=A9e contrefaite [CVE-2022-24859]
 python-aiosmtpd     Correction d'un probl=C3=A8me de dissimulation SMTP
                     [CVE-2024-27305]=C2=A0; correction d'un probl=C3=A8me
                     d'injection de commande STARTTLS non chiffr=C3=A9e
                     [CVE-2024-34083]
 python-dnslib       Validation d'identifiant de transaction dans
                     client.py
 python-idna         Correction d'un probl=C3=A8me de d=C3=A9ni de service
                     [CVE-2024-3651]
 python-stdnum       Correction d'un =C3=A9chec de construction =C3=A0 part=
ir des
                     sources quand la date du test n'est pas assez
                     =C3=A9loign=C3=A9e dans le futur
 qtbase-opensource-src
                     Corrections de s=C3=A9curit=C3=A9 [CVE-2022-25255
                     CVE-2023-24607 CVE-2023-32762 CVE-2023-32763
                     CVE-2023-33285 CVE-2023-34410 CVE-2023-37369
                     CVE-2023-38197 CVE-2023-51714 CVE-2024-25580]
 reportbug           Correction du nom de suite pour le mappage des
                     noms de code pour refl=C3=A9ter la version de Bookworm
 rust-cbindgen-web   Nouveau paquet source pour prendre en charge la
                     construction des nouvelles versions de Firefox ESR
 rustc-web           Prise en charge de Firefox ESR et de Thunderbird
                     dans Bullseye pour LTS
 sendmail            Correction d'un probl=C3=A8me de dissimulation SMTP
                     [CVE-2023-51765]=C2=A0; ajout d'une configuration
                     oubli=C3=A9e pour rejeter NULL par d=C3=A9faut
 symfony             Chargement des d=C3=A9pendances syst=C3=A8me oblig=C3=
=A9=C2=A0;
                     DateTypTest=C2=A0: assurance que l'ann=C3=A9e soumise =
est un
                     choix acceptable
 systemd             Meson=C2=A0: suppression du filtre arch dans la liste
                     d'appels syst=C3=A8me=C2=A0; pas de d=C3=A9finition de=
 TZ avant
                     l'ex=C3=A9cution de tests d'unit=C3=A9 sensibles au fu=
seau
                     horaire
 wpa                 Correction d'un probl=C3=A8me de contournement
                     d'authentification [CVE-2023-52160]

Mises =C3=A0 jour de s=C3=A9curit=C3=A9
------------------------

Cette r=C3=A9vision ajoute les mises =C3=A0 jour de s=C3=A9curit=C3=A9 suiv=
antes =C3=A0 la
version oldstable. L'=C3=A9quipe de s=C3=A9curit=C3=A9 a d=C3=A9j=C3=A0 pub=
li=C3=A9 une annonce pour
 chacune de ces mises =C3=A0 jour=C2=A0:

 Identifiant         Paquet
  DSA-5146            puma
  DSA-5360            emacs
  DSA-5575         webkit2gtk
  DSA-5580         webkit2gtk
  DSA-5596          asterisk
  DSA-5616       ruby-sanitize
  DSA-5618         webkit2gtk
  DSA-5619           libgit2
  DSA-5620           unbound
  DSA-5621            bind9
  DSA-5622        postgresql-13
  DSA-5624            edk2
  DSA-5625          engrampa
  DSA-5627         firefox-esr
  DSA-5628         imagemagick
  DSA-5630         thunderbird
  DSA-5631             iwd
  DSA-5632          composer
  DSA-5635            yard
  DSA-5637            squid
  DSA-5638           libuv1
  DSA-5640         openvswitch
  DSA-5641          fontforge
  DSA-5643         firefox-esr
  DSA-5644         thunderbird
  DSA-5645         firefox-esr
  DSA-5646            cacti
  DSA-5647            samba
  DSA-5650         util-linux
  DSA-5651          mediawiki
  DSA-5652            py7zr
  DSA-5653           gtkwave
  DSA-5657         xorg-server
  DSA-5659        trafficserver
  DSA-5660           php7.4
  DSA-5662           apache2
  DSA-5663         firefox-esr
  DSA-5664           jetty9
  DSA-5666           flatpak
  DSA-5667           tomcat9
  DSA-5669            guix
  DSA-5670         thunderbird
  DSA-5671         openjdk-11
  DSA-5672         openjdk-17
  DSA-5673            glibc
  DSA-5678            glibc
  DSA-5679            less
  DSA-5681     linux-signed-amd64
  DSA-5681     linux-signed-arm64
  DSA-5681      linux-signed-i386
  DSA-5681            linux
  DSA-5682           glib2.0
  DSA-5682         gnome-shell
  DSA-5684         webkit2gtk
  DSA-5685          wordpress
  DSA-5686            dav1d
  DSA-5688            atril
  DSA-5690         libreoffice
  DSA-5691         firefox-esr
  DSA-5692         ghostscript
  DSA-5693         thunderbird
  DSA-5695         webkit2gtk
  DSA-5698          ruby-rack
  DSA-5700       python-pymysql
  DSA-5702     gst-plugins-base1.0
  DSA-5703     linux-signed-amd64
  DSA-5703     linux-signed-arm64
  DSA-5703      linux-signed-i386
  DSA-5703            linux
  DSA-5704           pillow
  DSA-5707             vlc
  DSA-5709         firefox-esr
  DSA-5711         thunderbird
  DSA-5713           libndp
  DSA-5714          roundcube
  DSA-5715          composer



Paquets supprim=C3=A9s
-----------------

  Les paquets suivants ont =C3=A9t=C3=A9 supprim=C3=A9s =C3=A0 cause de cir=
constances hors
de notre contr=C3=B4le=C2=A0:

  Paquet                  Raison
  phppgadmin              Probl=C3=A8mes de s=C3=A9curit=C3=A9
  pytest-salt-factories   N=C3=A9cessaire uniquement pour salt qui va =C3=
=AAtre
                          retir=C3=A9
  pytest-testinfra        N=C3=A9cessaire uniquement pour salt qui va =C3=
=AAtre
                          retir=C3=A9
  salt                    Prise en charge impossible, plus entretenu
  snort                   Probl=C3=A8mes de s=C3=A9curit=C3=A9, plus entret=
enu

Installateur Debian
-------------------

  L'installateur a =C3=A9t=C3=A9 mis =C3=A0 jour pour inclure les correctif=
s incorpor=C3=A9s
dans cette version de oldstable.


URL
---

  Liste compl=C3=A8te des paquets qui ont =C3=A9t=C3=A9 modifi=C3=A9s dans =
cette version=C2=A0:
https://deb.debian.org/debian/dists/bullseye/ChangeLog Adresse de
l'actuelle distribution oldstable=C2=A0:


  https://deb.debian.org/debian/dists/oldstable/


  Mises =C3=A0 jour propos=C3=A9es =C3=A0 la distribution oldstable=C2=A0:

  https://deb.debian.org/debian/dists/oldstable-proposed-updates


  Informations sur la distribution oldstable (notes de publication,
errata,=C2=A0etc.)=C2=A0:

  https://www.debian.org/releases/oldstable/


  Annonces et informations de s=C3=A9curit=C3=A9=C2=A0:

  https://www.debian.org/security/



=C3=80 propos de Debian
------------------

  Le projet Debian est une association de d=C3=A9veloppeurs de logiciels
libres qui offrent volontairement leur temps et leurs efforts pour
produire le syst=C3=A8me d'exploitation compl=C3=A8tement libre Debian.


Contacts
--------

  Pour de plus amples informations, veuillez consulter le site Internet
de Debian https://www.debian.org/ ou envoyez un courrier =C3=A9lectronique =
=C3=A0
<[email protected]> ou contactez l'=C3=A9quipe de publication de la version
stable =C3=A0 <[email protected]>.


--=-JozwqQyb3XfODI9Kk5y7
Content-Type: application/pgp-signature; name="signature.asc"
Content-Description: This is a digitally signed message part

-----BEGIN PGP SIGNATURE-----
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=sjVt
-----END PGP SIGNATURE-----

--=-JozwqQyb3XfODI9Kk5y7--