Publication de la mise à jour de Debian 12.6
Jean-Pierre Giraud <[email protected]> Sat, 06 Jul 2024 10:56:01 +0200
| Newsgroups | gmane.linux.debian.user.news.french |
|---|---|
| Message-ID | <[email protected]> |
--=-PKFE3BseFqP8U0y7+Lt6
Content-Type: text/plain; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable
------------------------------------------------------------------------
Projet Debian https://www.debian.org/
Publication de la mise =C3=A0 jour de Debian=C2=A012.6 press@deb=
ian.org
29=C2=A0juin=C2=A02024 https://www.debian.org/News/2024/2=
0240629
------------------------------------------------------------------------
Le projet Debian a l'honneur d'annoncer la sixi=C3=A8me mise =C3=A0 jour =
de sa
distribution stable Debian=C2=A012 (nom de code =C2=AB=C2=A0Bookworm=C2=A0=
=C2=BB). Tout en
r=C3=A9glant quelques probl=C3=A8mes importants, cette mise =C3=A0 jour cor=
rige
principalement des probl=C3=A8mes de s=C3=A9curit=C3=A9 de la version stabl=
e. Les
annonces de s=C3=A9curit=C3=A9 ont d=C3=A9j=C3=A0 =C3=A9t=C3=A9 publi=C3=A9=
es s=C3=A9par=C3=A9ment et sont simplement
r=C3=A9f=C3=A9renc=C3=A9es dans ce document.
Veuillez noter que cette mise =C3=A0 jour ne constitue pas une nouvelle
version de Debian=C2=A012 mais seulement une mise =C3=A0 jour de certains d=
es
paquets qu'elle contient. Il n'est pas n=C3=A9cessaire de jeter les anciens
m=C3=A9dias de la version Bookworm. Apr=C3=A8s installation, les paquets pe=
uvent
=C3=AAtre mis =C3=A0 niveau vers les versions actuelles en utilisant un mir=
oir
Debian =C3=A0 jour.
Les personnes qui installent fr=C3=A9quemment les mises =C3=A0 jour =C3=
=A0 partir de
security.debian.org n'auront pas beaucoup de paquets =C3=A0 mettre =C3=A0 j=
our et
la plupart des mises =C3=A0 jour de security.debian.org sont comprises dans
cette mise =C3=A0 jour.
De nouvelles images d'installation seront prochainement disponibles =C3=
=A0
leurs emplacements habituels.
Mettre =C3=A0 jour une installation vers cette r=C3=A9vision peut se fair=
e en
faisant pointer le syst=C3=A8me de gestion de paquets sur l'un des nombreux
miroirs HTTP de Debian. Une liste compl=C3=A8te des miroirs est disponible =
=C3=A0
l'adresse=C2=A0:
https://www.debian.org/mirror/list
Corrections de bogues divers
----------------------------
Cette mise =C3=A0 jour de la version stable apporte quelques corrections
importantes aux paquets suivants=C2=A0:
Paquet Raison
aide Correction de lectures concurrentes des attributs
=C3=A9tendus
amavisd-new Gestion de plusieurs param=C3=A8tres de limites qui
contiennent des valeurs conflictuelles
[CVE-2024-28054]=C2=A0; correction de situation de
comp=C3=A9tition dans postinst
archlinux-keyring Passage =C3=A0 des trousseaux de cl=C3=A9s pr=C3=A9con=
struits=C2=A0;
synchronisation avec l'amont
base-files Mise =C3=A0 jour pour cette version
bash Reconstruction pour corriger un Built-Using
obsol=C3=A8te
bioawk D=C3=A9sactivation des constructions parall=C3=A8les p=
our
corriger des =C3=A9checs al=C3=A9atoires
bluez Correction de probl=C3=A8mes d'ex=C3=A9cution de code =
=C3=A0
distance [CVE-2023-27349 CVE-2023-50229
CVE-2023-50230]
cdo D=C3=A9sactivation des extensions de HIRLAM pour
=C3=A9viter de provoquer des probl=C3=A8mes avec les f=
ichiers
de donn=C3=A9es ICON
chkrootkit Reconstruction pour corriger un Built-Using
obsol=C3=A8te
cjson Correction de l'absence de v=C3=A9rifications de NULL
[CVE-2023-50471 CVE-2023-50472]
clamav Nouvelle version amont stable=C2=A0; correction d'un
possible probl=C3=A8me de d=C3=A9passement de tas
[CVE-2024-20290], d'un possible probl=C3=A8me
d'injection de commande [CVE-2024-20328]
cloud-init D=C3=A9claration de conflicts et replaces sur le paque=
t
versionn=C3=A9 introduit dans Bullseye
comitup Assurance que le service n'est pas masqu=C3=A9 dans la
postinstallation
cpu Fourniture d'exactement une d=C3=A9finition de
globalLdap dans le greffon de LDAP
crmsh Cr=C3=A9ation d'un r=C3=A9pertoire et d'un fichier de
journalisation =C3=A0 l'installation
crowdsec-custom-bouncer
Reconstruction pour corriger un Built-Using
obsol=C3=A8te
crowdsec-firewall-bounce
Reconstruction avec une version de golang-github-
google-nftables avec une correction de la prise en
charge de l'architecture petit-boutiste
curl Protocoles par d=C3=A9faut abandonn=C3=A9s quand ils s=
ont
d=C3=A9s=C3=A9lectionn=C3=A9s [CVE-2024-2004]=C2=A0; c=
orrection de
fuite de m=C3=A9moire [CVE-2024-2398]
dar Reconstruction pour corriger un Built-Using
obsol=C3=A8te
dcmtk Nettoyage correct apr=C3=A8s une suppression compl=C3=
=A8te
debian-installer Passage de l'ABI du noyau Linux =C3=A0 la
version=C2=A06.1.0-22=C2=A0; reconstruction avec propo=
sed-
updates
debian-installer-netboot-images
Reconstruction avec proposed-updates
debvm debvm-create=C2=A0: faire une connexion d'installation=
=C2=A0;
bin/debvm-waitssh=C2=A0: --timeout=3DN fonctionne=C2=
=A0;
bin/debvm-run=C2=A0: ex=C3=A9cution dans les environne=
ments
sans TERM d=C3=A9fini=C2=A0; correction de resolv.conf=
dans
Stretch
dhcpcd5 Privsep=C2=A0: messages de longueur z=C3=A9ro autoris=
=C3=A9s=C2=A0;
correction d'un red=C3=A9marrage incorrect du serveur
lors des mises =C3=A0 niveau
distro-info-data D=C3=A9claration des intentions pour Bullseye/Bookworm=
=C2=A0;
correction de donn=C3=A9es anciennes=C2=A0; ajout
d'Ubuntu=C2=A024.10
djangorestframework Restauration des fichiers statiques manquants
dm-writeboost Correction d'erreur de construction avec le
noyau=C2=A06.9 et les r=C3=A9troportages
dns-root-data Mise =C3=A0 jour de root.hints=C2=A0; mise =C3=A0 jour=
des
informations de s=C3=A9curit=C3=A9 expir=C3=A9es
dpdk Nouvelle version amont stable
ebook-speaker Prise en charge des noms d=E2=80=99utilisateur de plus=
de
8=C2=A0caract=C3=A8res lors de l'=C3=A9num=C3=A9ration=
des groupes
emacs Correction de s=C3=A9curit=C3=A9 [CVE-2024-30202
CVE-2024-30203 CVE-2024-30204 CVE-2024-30205]=C2=A0;
remplacement de package-keyring.gpg expir=C3=A9 par la
version actuelle
extrepo-data Mise =C3=A0 jour des informations sur le d=C3=A9p=C3=
=B4t
flatpak Nouvelle version amont stable
fpga-icestorm Compatibilit=C3=A9 avec yosys restaur=C3=A9e
freetype D=C3=A9sactivation de la prise en charge de COLRv1
activ=C3=A9 de fa=C3=A7on non intentionnelle par l'amo=
nt=C2=A0;
correction de la v=C3=A9rification de l'existence de l=
a
fonction lors de l'appel de get_colr_glyph_paint()
galera-4 Nouvelle version amont de correction de bogues=C2=A0;
mise =C3=A0 jour de la cl=C3=A9 de signature de la ver=
sion
amont=C2=A0; =C3=A9chec des tests relatifs aux dates =
=C3=A9vit=C3=A9s
gdk-pixbuf ANI=C2=A0: rejet des fichiers avec de multiples morcea=
ux
anih [CVE-2022-48622]=C2=A0; ANI=C2=A0: rejet des fich=
iers
avec de multiples morceaux INAM ou IART=C2=A0; ANI=C2=
=A0:
validation de la taille des morceaux anih
glewlwyd Correction d'un potentiel d=C3=A9passement de tampon
pendant la validation d'accr=C3=A9ditation FIDO2
[CVE-2023-49208]=C2=A0; correction de redirection non
contr=C3=B4l=C3=A9e au moyen de redirect_uri [CVE-2024=
-25715]
glib2.0 Correction d'une (rare) fuite de m=C3=A9moire
glibc Suppression de la correction de l'appel permanent
des destructeurs dans l'ordre inverse des
constructeurs =C3=A0 cause de probl=C3=A8mes impr=C3=
=A9vus de
compatibilit=C3=A9 d'applications=C2=A0; correction d'=
une
corruption de DTV due =C3=A0 la r=C3=A9utilisation d'u=
n
identifiant de module TLS suivant dlclose avec un
TLS inutilis=C3=A9
gnutls28 Correction du plantage certtool lors de la
v=C3=A9rification d'une cha=C3=AEne de certificats com=
ptant
plus de certificats [CVE-2024-28835]=C2=A0; correction
d'une attaque par canal auxiliaire dans l'ECDSA
d=C3=A9terministe [CVE-2024-28834]=C2=A0; correction d=
'une
fuite de m=C3=A9moire=C2=A0; correction de deux erreur=
s de
segmentation
golang-github-containers-storage
Reconstruction pour corriger un Built-Using
obsol=C3=A8te
golang-github-google-nftables
Correction de la fonction AddSet() sur les
architectures petit-boutistes
golang-github-openshift-imagebuilder
Reconstruction pour corriger un Built-Using
obsol=C3=A8te
gosu Reconstruction pour corriger un Built-Using
obsol=C3=A8te
gpaste Correction de conflit avec les versions anciennes
de libpgpaste6
gross Correction d'un d=C3=A9passement de pile
[CVE-2023-52159]
hovercraft D=C3=A9pendance =C3=A0 python3-setuptools
icinga2 Correction d'une erreur de segmentation sur ppc64el
igtf-policy-bundle Traitement du changement de politique S/MIME de CAB
Forum=C2=A0; application des mises =C3=A0 jour accumul=
=C3=A9es aux
ancres de confiance
intel-microcode Att=C3=A9nuation de vuln=C3=A9rabilit=C3=A9 de s=C3=A9=
curit=C3=A9
[CVE-2023-22655 CVE-2023-28746 CVE-2023-38575
CVE-2023-39368 CVE-2023-43490]=C2=A0; att=C3=A9nuation=
pour
INTEL-SA-01051 [CVE-2023-45733], INTEL-SA-01052
[CVE-2023-46103], INTEL-SA-01036 [CVE-2023-45745,
CVE-2023-47855] et de probl=C3=A8mes fonctionnels non
pr=C3=A9cis=C3=A9s sur divers processeurs Intel
jose Correction d'un probl=C3=A8me de d=C3=A9ni de service
potentiel [CVE-2023-50967]
json-smart Correction d'une r=C3=A9cursion excessive menant =C3=
=A0 un
d=C3=A9passement de pile [CVE-2023-1370]=C2=A0; correc=
tion
d'un d=C3=A9ni de service au moyen d'une requ=C3=AAte
contrefaite [CVE-2021-31684]
kio Correction de probl=C3=A8mes de perte de fichier et de
potentiel verrouillage dans CIFS
lacme Correction de la logique de validation
post=C3=A9mission
libapache2-mod-auth-openidc
Correction d'une absence de validation d'entr=C3=A9e
menant =C3=A0 un d=C3=A9ni de service [CVE-2024-24814]
libesmtp Ajout de breaks et replaces aux versions anciennes
de la biblioth=C3=A8que
libimage-imlib2-perl
Correction de la construction du paquet
libjwt Correction d'une attaque temporelle par canal
auxiliaire [CVE-2024-25189]
libkf5ksieve Fuite de mots de passe =C3=A9vit=C3=A9e dans les journ=
aux
c=C3=B4t=C3=A9 serveur
libmail-dkim-perl Ajout d'une d=C3=A9pendance =C3=A0
libgetopt-long-descriptive-perl
libpod Gestion correcte des conteneurs supprim=C3=A9s
libreoffice Correction de la cr=C3=A9ation de copie de sauvegarde
pour des fichiers sur des partages samba mont=C3=A9s=
=C2=A0;
pas de suppression de libforuilo.so dans
-core-nogui
libseccomp Ajout de la prise en charge des appels syst=C3=A8me
jusqu'=C3=A0 Linux=C2=A06.7
libtommath Correction de d=C3=A9passement d'entier
[CVE-2023-36328]
libtool Conflit avec libltdl3-dev=C2=A0; correction de
v=C3=A9rification de l'op=C3=A9rateur +=3D dans func_a=
ppend
libxml-stream-perl Correction de la compatibilit=C3=A9 avec
IO::Socket::SSL >=3D 2.078
linux Nouvelle version amont stable=C2=A0; passage de l'ABI =
=C3=A0
la version=C2=A022
linux-signed-amd64 Nouvelle version amont stable=C2=A0; passage de l'ABI =
=C3=A0
la version=C2=A022
linux-signed-arm64 Nouvelle version amont stable=C2=A0; passage de l'ABI =
=C3=A0
la version=C2=A022
linux-signed-i386 Nouvelle version amont stable=C2=A0; passage de l'ABI =
=C3=A0
la version=C2=A022
lua5.4 debian/version-script=C2=A0: exportation de symboles
suppl=C3=A9mentaires manquants pour lua=C2=A05.4.4
lxc-templates Correction de l'option =C2=AB=C2=A0mirror=C2=A0=C2=BB =
de lxc-debian
mailman3 D=C3=A9pendance alternative =C3=A0 cron-daemon=C2=A0; =
correction
de l'URL postgresql:// dans le script
postinstallation
mksh Gestion de merged /usr dans /etc/shells=C2=A0;
correction de plantage avec des =C2=AB=C2=A0bashismes=
=C2=A0=C2=BB
imbriqu=C3=A9s=C2=A0; correction des arguments pour la
commande dot=C2=A0; distinction de non d=C3=A9fini et =
de vide
dans=C2=AB=C2=A0typeset -p=C2=A0=C2=BB
mobian-keyring Mise =C3=A0 jour de la cl=C3=A9 de l'archive Mobian
ms-gsl Marquage des constructeurs not_null comme noexcept
nano Correction de probl=C3=A8mes de cha=C3=AEne de format=
=C2=A0;
correction de =C2=AB=C2=A0with --cutfromcursor, d=C3=
=A9faire une
justification peut supprimer une ligne=C2=A0=C2=BB=C2=
=A0;
correction d'un probl=C3=A8me de lien symbolique
malveillant=C2=A0; correction d'exemple de liaisons da=
ns
nanorc
netcfg Gestion du routage pour les masques r=C3=A9seau =C3=A0
adresse unique
ngircd Respect de l'option =C2=AB=C2=A0SSLConnect=C2=A0=C2=BB=
pour les
connexions entrantes=C2=A0; validation du certificat d=
e
serveur sur les liens de serveur (S2S-TLS)=C2=A0;
METADATA=C2=A0: correction de la d=C3=A9sactivation de
=C2=AB=C2=A0cloakhost=C2=A0=C2=BB
node-babel7 Correction de la construction avec
nodejs=C2=A018.19.0+dfsg-6~deb12u1=C2=A0; ajout de bre=
aks
et replaces sur les paquets node-babel-* obsol=C3=A8te=
s
node-undici Exportation correcte des types typescript
node-v8-compile-cache
Correction de tests quand une version plus r=C3=A9cent=
e
de nodejs est utilis=C3=A9e
node-zx Correction de tests peu fiables
nodejs Tests peu fiables =C3=A9vit=C3=A9s pour mipsel/mips64e=
l
nsis Utilisateurs non privil=C3=A9gi=C3=A9s emp=C3=AAch=C3=
=A9s de supprimer
le r=C3=A9pertoire du d=C3=A9sinstallateur [CVE-2023-3=
7378]=C2=A0;
correction d'une r=C3=A9gression en d=C3=A9sactivant d=
es
d=C3=A9placements restreints=C2=A0; construction
reproductible pour arm64
nvidia-graphics-drivers
Restauration de la compatibilit=C3=A9 avec les nouvell=
es
constructions du noyau Linux=C2=A0; remplacement des
paquets de nvidia-graphics-drivers-tesla=C2=A0; ajout =
du
nouveau paquet nvidia-suspend-common=C2=A0;
assouplissement de la d=C3=A9pendance de construction =
de
dh-dkms pour la compatibilit=C3=A9 avec Bookworm=C2=A0=
;
nouvelle version amont stable [CVE-2023-0180
CVE-2023-0183 CVE-2023-0184 CVE-2023-0185
CVE-2023-0187 CVE-2023-0188 CVE-2023-0189
CVE-2023-0190 CVE-2023-0191 CVE-2023-0194
CVE-2023-0195 CVE-2023-0198 CVE-2023-0199
CVE-2023-25515 CVE-2023-25516 CVE-2023-31022
CVE-2024-0074 CVE-2024-0075 CVE-2024-0078
CVE-2024-0090 CVE-2024-0092]
nvidia-graphics-drivers-tesla
Restauration de la compatibilit=C3=A9 avec les nouvell=
es
constructions du noyau Linux
nvidia-graphics-drivers-tesla-470
Restauration de la compatibilit=C3=A9 avec les nouvell=
es
constructions du noyau Linux=C2=A0; arr=C3=AAt de la
construction de nvidia-cuda-mps=C2=A0; nouvelle versio=
n
amont stable=C2=A0; corrections de s=C3=A9curit=C3=A9
[CVE-2022-42265 CVE-2024-0074 CVE-2024-0078
CVE-2024-0090 CVE-2024-0092]
nvidia-modprobe Pr=C3=A9paration du passage aux pilotes LTS des s=C3=
=A9ries
535
nvidia-open-gpu-kernel-modules
Mise =C3=A0 jour vers les pilotes LTS des s=C3=A9ries=
=C2=A0535
[CVE-2023-0180 CVE-2023-0183 CVE-2023-0184
CVE-2023-0185 CVE-2023-0187 CVE-2023-0188
CVE-2023-0189 CVE-2023-0190 CVE-2023-0191
CVE-2023-0194 CVE-2023-0195 CVE-2023-0198
CVE-2023-0199 CVE-2023-25515 CVE-2023-25516
CVE-2023-31022 CVE-2024-0074 CVE-2024-0075
CVE-2024-0078 CVE-2024-0090 CVE-2024-0092]
nvidia-persistenced Passage aux pilotes LTS des s=C3=A9ries=C2=A0535=C2=A0=
; mise =C3=A0
jour de la liste des pilotes pris en charge
nvidia-settings Ajout de la construction pour ppc64el=C2=A0; nouvelle
version LTS amont
nvidia-xconfig Nouvelle version LTS amont
openrc Scripts non-ex=C3=A9cutables ignor=C3=A9s dans /etc/in=
it.d
openssl Nouvelle version amont stable=C2=A0; correction de
probl=C3=A8mes de consommation de temps excessive
[CVE-2023-5678 CVE-2023-6237], probl=C3=A8me de
corruption de registre de vecteur sur PowerPC
[CVE-2023-6129], plantage du d=C3=A9codage de PKCS12
[CVE-2024-0727]
openvpn-dco-dkms Construction pour Linux >=3D 6.5=C2=A0; installation d=
u
r=C3=A9pertoire compat-include=C2=A0; correction d'une
asym=C3=A9trie du compteur de r=C3=A9f=C3=A9rences
orthanc-dicomweb Reconstruction pour corriger un Built-Using
obsol=C3=A8te
orthanc-gdcm Reconstruction pour corriger un Built-Using
obsol=C3=A8te
orthanc-mysql Reconstruction pour corriger un Built-Using
obsol=C3=A8te
orthanc-neuro Reconstruction pour corriger un Built-Using
obsol=C3=A8te
orthanc-postgresql Reconstruction pour corriger un Built-Using
obsol=C3=A8te
orthanc-python Reconstruction pour corriger un Built-Using
obsol=C3=A8te
orthanc- webviewer Reconstruction pour corriger un Built-Using
obsol=C3=A8te
orthanc-wsi Reconstruction pour corriger un Built-Using
obsol=C3=A8te
ovn Nouvelle version amont stable=C2=A0; correction d'une
validation insuffisante des paquets BSD entrants
[CVE-2024-2182]
pdudaemon D=C3=A9pendance =C3=A0 python3-aiohttp
php-composer-class-map-generator
Chargement des d=C3=A9pendances syst=C3=A8me oblig=C3=
=A9
php-composer-pcre Ajout de breaks et replaces manquants sur composer
(<< 2.2)
php-composer-xdebug-handler
Chargement des d=C3=A9pendances syst=C3=A8me oblig=C3=
=A9
php-doctrine-annotations
Chargement des d=C3=A9pendances syst=C3=A8me oblig=C3=
=A9
php-doctrine-deprecations
Chargement des d=C3=A9pendances syst=C3=A8me oblig=C3=
=A9
php-doctrine-lexer Chargement des d=C3=A9pendances syst=C3=A8me oblig=C3=
=A9
php-phpseclib Protection de isPrime() et randomPrime() pour
BigInteger [CVE-2024-27354]=C2=A0; limitation de
longueur d'OID dans ASN1 [CVE-2024-27355]=C2=A0;
correction de BigInteger getLength()=C2=A0;
suppression des modificateurs de visibilit=C3=A9 des
variables statiques
php-phpseclib3 Chargement des d=C3=A9pendances syst=C3=A8me oblig=C3=
=A9=C2=A0;
protection de isPrime() et randomPrime() pour
BigInteger [CVE-2024-27354]=C2=A0; limitation de
longueur d'OID dans ASN1 [CVE-2024-27355]=C2=A0;
correction de getLength() de BigInteger
php-proxy-manager Chargement des d=C3=A9pendances syst=C3=A8me oblig=C3=
=A9
php-symfony-contracts
Chargement des d=C3=A9pendances syst=C3=A8me oblig=C3=
=A9
php-zend-code Chargement des d=C3=A9pendances syst=C3=A8me oblig=C3=
=A9
phpldapadmin Correction de la compatibilit=C3=A9 avec PHP 8.1+
phpseclib Chargement des d=C3=A9pendances syst=C3=A8me oblig=C3=
=A9=C2=A0;
protection de isPrime() et randomPrime() pour
BigInteger [CVE-2024-27354]=C2=A0; limitation de
longueur d'OID dans ASN1 [CVE-2024-27355]=C2=A0;
correction de getLength() de BigInteger
postfix Nouvelle version amont stable
postgresql-15 Nouvelle version amont stable=C2=A0; visibilit=C3=A9 d=
es
entr=C3=A9es pg_stats_ext et pg_stats_ext_exprs au
propri=C3=A9taire de la table [CVE-2024-4317]
prometheus-node-exporter-collectors
Pas d'atteinte au r=C3=A9seau miroir=C2=A0; correction=
de
blocage avec d'autres ex=C3=A9cutions d'apt update
pymongo Correction d'un probl=C3=A8me de lecture hors limites
[CVE-2024-5629]
pypy3 =C3=89limination des caract=C3=A8res de contr=C3=B4le =
C0 et
d'espace dans urlsplit [CVE-2023-24329]=C2=A0;
contournement des protections de connexion TLS
=C3=A9vit=C3=A9 sur les sockets ferm=C3=A9s [CVE-2023-=
40217]=C2=A0;
tempfile.TemporaryDirectory=C2=A0: correction d'un bog=
ue
de lien symbolique dans le nettoyage
[CVE-2023-6597]=C2=A0; protection de zipfile contre la
bombe de d=C3=A9compression =C2=AB=C2=A0quoted-overlap=
=C2=A0=C2=BB
[CVE-2024-0450]
python-aiosmtpd Correction d'un probl=C3=A8me de dissimulation SMTP
[CVE-2024-27305]=C2=A0; correction d'un probl=C3=A8me
d'injection de commande STARTTLS non chiffr=C3=A9e
[CVE-2024-34083]
python-asdf Suppression de la d=C3=A9pendance inutile =C3=A0
asdf-unit-schemas
python-channels-redis
Assurance de la fermeture des =C2=AB=C2=A0pools=C2=A0=
=C2=BB lors de la
fermeture d'une boucle dans le =C2=AB=C2=A0core=C2=A0=
=C2=BB
python-idna Correction d'un probl=C3=A8me de d=C3=A9ni de service
[CVE-2024-3651]
python-jwcrypto Correction d'un probl=C3=A8me de d=C3=A9ni de service
[CVE-2024-28102]
python-xapian-haystack
Suppression de la d=C3=A9pendance =C3=A0 django.utils.=
six
python3.11 Correction d'un plantage d'utilisation de m=C3=A9moire
apr=C3=A8s lib=C3=A9ration lors de la d=C3=A9s-allocat=
ion d'un
objet =C2=AB=C2=A0frame=C2=A0=C2=BB=C2=A0; protection =
de zipfile contre la
bombe de d=C3=A9compression =C2=AB=C2=A0quoted-overlap=
=C2=A0=C2=BB
[CVE-2024-0450]=C2=A0; tempfile.TemporaryDirectory=C2=
=A0:
correction d'un bogue de lien symbolique dans le
nettoyage [CVE-2023-6597]=C2=A0; correction de
=C2=AB=C2=A0os.path.normpath() : troncature de chemin =
=C3=A0 un
octet NULL=C2=A0=C2=BB [CVE-2023-41105]=C2=A0; contour=
nement des
protections de connexion TLS =C3=A9vit=C3=A9 sur les s=
ockets
ferm=C3=A9s [CVE-2023-40217]=C2=A0; =C3=A9limination d=
es
caract=C3=A8res de contr=C3=B4le C0 et d'espace dans u=
rlsplit
[CVE-2023-24329]=C2=A0; d=C3=A9r=C3=A9f=C3=A9rencement=
potentiel de
pointeur NULL =C3=A9vit=C3=A9 dans filleutils
qemu Nouvelle version amont stable=C2=A0; corrections de
s=C3=A9curit=C3=A9 [CVE-2024-26327 CVE-2024-26328
CVE-2024-3446 CVE-2024-3447]
qtbase-opensource-src
Correction d'une r=C3=A9gression sur le correctif pour
le CVE-2023-24607=C2=A0; utilisation =C3=A9vit=C3=A9e =
des
certificats CA syst=C3=A8me quand ils ne sont pas
d=C3=A9sir=C3=A9s [CVE-2023-34410]=C2=A0; correction d=
e
d=C3=A9passement de tampon [CVE-2023-37369]=C2=A0; cor=
rection
d'une boucle infinie dans une expansion d'entit=C3=A9
XML r=C3=A9cursive [CVE-2023-38197]=C2=A0; correction =
d'un
d=C3=A9passement de tampon avec un fichier image KTX
contrefait [CVE-2024-25580]=C2=A0; correction de
v=C3=A9rification de d=C3=A9passement d'entier de HPac=
k
[CVE-2023-51714]
rails D=C3=A9claration de breaks et replaces sur le paquet
ruby-arel obsol=C3=A8te
riseup-vpn Utilisation du paquet de certificats syst=C3=A8me par
d=C3=A9faut, restaurant la possibilit=C3=A9 de se conn=
ecter =C3=A0
une terminaison utilisant un certificat LetsEncrypt
ruby-aws-partitions Inclusion assur=C3=A9e des fichiers partitions.json et
partitions-metadata.json dans le paquet binaire
ruby-premailer-rails
Suppression de la d=C3=A9pendance de construction =C3=
=A0
ruby-arel qui est obsol=C3=A8te
rust-cbindgen-web Nouveau paquet source pour prendre en charge la
construction des nouvelles versions de Firefox ESR
rustc-web Nouveau paquet source pour prendre en charge la
construction des navigateurs web
schleuder Correction d'une validation insuffisante d'analyse
d'argument=C2=A0; correction de l'importation de cl=C3=
=A9s =C3=A0
partir des pi=C3=A8ces jointes envoy=C3=A9es par Thund=
erbird
et gestion des courriels sans autre contenu=C2=A0;
recherche de mots cl=C3=A9s seulement au d=C3=A9but de=
s
courriels=C2=A0; validation des adresses de courriel
converties en minuscules lors de la v=C3=A9rification
des abonn=C3=A9s=C2=A0; prise en compte de l'en-t=C3=
=AAte From
pour trouver les adresses de r=C3=A9ponse
sendmail Correction d'un probl=C3=A8me de dissimulation SMTP
[CVE-2023-51765]
skeema Reconstruction pour corriger un Built-Using
obsol=C3=A8te
skopeo Reconstruction pour corriger un Built-Using
obsol=C3=A8te
software-properties software-properties-qt=C2=A0: ajout de conflicts et
replaces =C3=A0 software-properties-kde pour faciliter
les mises =C3=A0 niveau =C3=A0 partir de Bullseye
supermin Reconstruction pour corriger un Built-Using
obsol=C3=A8te
symfony Chargement des d=C3=A9pendances syst=C3=A8me oblig=C3=
=A9=C2=A0;
DateTypTest=C2=A0: assurance que l'ann=C3=A9e soumise =
est un
choix acceptable
systemd Nouvelle version amont stable=C2=A0; correction de
probl=C3=A8mes de d=C3=A9ni de service [CVE-2023-50387
CVE-2023-50868]=C2=A0; libnss-myhostname.nss=C2=A0:
installation apr=C3=A8s =C2=AB=C2=A0files=C2=A0=C2=BB=
=C2=A0;
libnss-mymachines.nss=C2=A0: installation avant
=C2=AB=C2=A0resolve=C2=A0=C2=BB et =C2=AB=C2=A0dns=C2=
=A0=C2=BB
termshark Reconstruction pour corriger un Built-Using
obsol=C3=A8te
tripwire Reconstruction pour corriger un Built-Using
obsol=C3=A8te
tryton-client Envoi limit=C3=A9 aux contenus compress=C3=A9s dans le=
s
sessions authentifi=C3=A9es
tryton-server Attaques de type =C2=AB=C2=A0zip-bomb=C2=A0=C2=BB =C3=
=A9vit=C3=A9es =C3=A0 partir des
sources non authentifi=C3=A9es
u-boot Correction de orion-timer pour l'amor=C3=A7age de
sheevaplug et des plateformes apparent=C3=A9es=20
uif Prise en charge des noms d'interface VLAN
umoci Reconstruction pour corriger un Built-Using
obsol=C3=A8te=20
user-mode-linux Reconstruction pour corriger un Built-Using
obsol=C3=A8te
wayfire Ajout de d=C3=A9pendances manquantes
what-is-python D=C3=A9claration de breaks et replaces sur python-dev-
is-python2=C2=A0; correction de la manipulation de
version dans les r=C3=A8gles de construction
wpa Correction d'un probl=C3=A8me de contournement
d'authentification [CVE-2023-52160]
xscreensaver D=C3=A9sactivation des avertissements =C3=A0 propos de=
s
anciennes versions
yapet Pas d'appel d'EVP_CIPHER_CTX_set_key_length() dans
crypt/blowfish et crypt/aes
zsh Reconstruction pour corriger un Built-Using
obsol=C3=A8te
Mises =C3=A0 jour de s=C3=A9curit=C3=A9
------------------------
Cette r=C3=A9vision ajoute les mises =C3=A0 jour de s=C3=A9curit=C3=A9 suiv=
antes =C3=A0 la
version stable. L'=C3=A9quipe de s=C3=A9curit=C3=A9 a d=C3=A9j=C3=A0 publi=
=C3=A9 une annonce pour
chacune de ces mises =C3=A0 jour=C2=A0:
Identifiant Paquet
DSA-5575 webkit2gtk
DSA-5580 webkit2gtk
DSA-5589 nodejs
DSA-5609 slurm-wlm-contrib
DSA-5616 ruby-sanitize
DSA-5618 webkit2gtk
DSA-5619 libgit2
DSA-5620 unbound
DSA-5621 bind9
DSA-5623 postgresql-15
DSA-5624 edk2
DSA-5625 engrampa
DSA-5626 pdns-recursor
DSA-5627 firefox-esr
DSA-5628 imagemagick
DSA-5630 thunderbird
DSA-5631 iwd
DSA-5632 composer
DSA-5633 knot-resolver
DSA-5635 yard
DSA-5637 squid
DSA-5638 libuv1
DSA-5640 openvswitch
DSA-5641 fontforge
DSA-5642 php-dompdf-svg-lib
DSA-5643 firefox-esr
DSA-5644 thunderbird
DSA-5645 firefox-esr
DSA-5646 cacti
DSA-5650 util-linux
DSA-5651 mediawiki
DSA-5653 gtkwave
DSA-5655 cockpit
DSA-5657 xorg-server
DSA-5658 linux-signed-amd64
DSA-5658 linux-signed-arm64
DSA-5658 linux-signed-i386
DSA-5658 linux
DSA-5659 trafficserver
DSA-5661 php8.2
DSA-5662 apache2
DSA-5663 firefox-esr
DSA-5664 jetty9
DSA-5665 tomcat10
DSA-5666 flatpak
DSA-5669 guix
DSA-5670 thunderbird
DSA-5672 openjdk-17
DSA-5673 glibc
DSA-5674 pdns-recursor
DSA-5677 ruby3.1
DSA-5678 glibc
DSA-5679 less
DSA-5680 linux-signed-amd64
DSA-5680 linux-signed-arm64
DSA-5680 linux-signed-i386
DSA-5680 linux
DSA-5682 glib2.0=20
DSA-5682 gnome-shell
DSA-5684 webkit2gtk
DSA-5685 wordpress
DSA-5686 dav1d
DSA-5688 atril
DSA-5690 libreoffice
DSA-5691 firefox-esr
DSA-5692 ghostscript
DSA-5693 thunderbird
DSA-5695 webkit2gtk
DSA-5698 ruby-rack
DSA-5699 redmine
DSA-5700 python-pymysql
DSA-5702 gst-plugins-base1.0
DSA-5704 pillow
DSA-5705 tinyproxy=20
DSA-5706 libarchive
DSA-5707 vlc
DSA-5708 cyrus-imapd
DSA-5709 firefox-esr
DSA-5711 thunderbird
DSA-5712 ffmpeg
DSA-5713 libndp
DSA-5714 roundcube
DSA-5715 composer
DSA-5717 php8.2
Paquets supprim=C3=A9s
-----------------
Les paquets suivants ont =C3=A9t=C3=A9 supprim=C3=A9s =C3=A0 cause de cir=
constances hors
de notre contr=C3=B4le=C2=A0:
Paquet Raison
phppgadmin Probl=C3=A8mes de s=C3=A9curit=C3=A9=C2=A0; incom=
patible avec la =20
version de PostgreSQL de Bookworm=20
pytest-salt-factories N=C3=A9cessaire uniquement pour salt qui ne fait
pas partie de Bookworm
ruby-arel Obsol=C3=A8te, int=C3=A9gr=C3=A9 =C3=A0 ruby-acti=
verecord,
incompatible avec ruby-activerecord=C2=A06.1.x
spip Incompatible avec la version de PHP de
Bookworm
vasttrafik-cli Retrait de l'API
Installateur Debian
-------------------
L'installateur a =C3=A9t=C3=A9 mis =C3=A0 jour pour inclure les correctif=
s incorpor=C3=A9s
dans cette version de stable.
URL
---
Liste compl=C3=A8te des paquets qui ont =C3=A9t=C3=A9 modifi=C3=A9s dans =
cette version=C2=A0:
https://deb.debian.org/debian/dists/bookworm/ChangeLog
Adresse de l'actuelle distribution stable=C2=A0:
https://deb.debian.org/debian/dists/stable/
Mises =C3=A0 jour propos=C3=A9es =C3=A0 la distribution stable=C2=A0:
https://deb.debian.org/debian/dists/proposed-updates
Informations sur la distribution stable (notes de publication,
errata,=C2=A0etc.)=C2=A0:
https://www.debian.org/releases/stable/
Annonces et informations de s=C3=A9curit=C3=A9=C2=A0:
https://www.debian.org/security/
=C3=80 propos de Debian
------------------
Le projet Debian est une association de d=C3=A9veloppeurs de logiciels
libres qui offrent volontairement leur temps et leurs efforts pour
produire le syst=C3=A8me d'exploitation compl=C3=A8tement libre Debian.
Contacts
--------
Pour de plus amples informations, veuillez consulter le site Internet
de Debian https://www.debian.org/ ou envoyez un courrier =C3=A9lectronique =
=C3=A0
<[email protected]> ou contactez l'=C3=A9quipe de publication de la version
stable =C3=A0 <[email protected]>.
--=-PKFE3BseFqP8U0y7+Lt6
Content-Type: application/pgp-signature; name="signature.asc"
Content-Description: This is a digitally signed message part
-----BEGIN PGP SIGNATURE-----
iQIzBAABCgAdFiEEcH/R3vmpi4JWBoDfeBP2a44wMXIFAmaJBqEACgkQeBP2a44w
MXK3cw//XNXLcbzvRBdgNw8doJ/4To+dL/DLQgDfqG38mYSla35iyw4UJRtn0QXn
x+6ZT2ouToC0WXmeXKKilwav/wY49xGwE3PS4Z78viHiaikxy+JbJ6w75S0HhbrJ
A5Ymh2qrgWbVm64PWNdCDHEjUv1hs1SM92M9uZr/BOWggHba+2VyImkbfdwSTk+j
XmtzsSnpnkTzjF2oMu1/RFZkBbmdod1DqOzlLzMfQs+yq/SwllXA6g44xG6Fz37c
mfZcpUKCItGlR7S9heQPW3Y3fH5UjteZJo3/54fmGSf3vrE7aox+ixBW27B0Xea9
jFKBAcaTSfGOpIeY/JoyytjqZpd8RYC4MCv86FF2Wba+3i/cqnIsav4qCNeu02n9
RmerKoy4/vxqAQUscM5//lytwq9tgaR0hxoNXQVdfqN9iVjMOlDlI4Stv5/90bso
lHWsbAVT5OWmDyAa6BhKoNf88b3Vxli55KYc+HNRUtI9BKtZPw+PczO2/S9R7t2o
RuEM49RXPJX6OAkkS1KMzVQcxuqmGV/mV2J9hMW+51pfkbhCTVE/7oDQnnpqYU2Q
u3xTWgkma2pGn/adkYyHn1Io5TOPMsRwLiEXOZS3pGwyXlE5R7UHO6hG19cdOMyE
9Qec+zEUewg/chl4C0ZN4HyBWeDlOJSsU8ovHgQ8sHl4IRA/PKQ=
=H6gc
-----END PGP SIGNATURE-----
--=-PKFE3BseFqP8U0y7+Lt6--