Publication de la mise à jour de Debian 12.6

Jean-Pierre Giraud <[email protected]> Sat, 06 Jul 2024 10:56:01 +0200
Newsgroups gmane.linux.debian.user.news.french
Message-ID <[email protected]>
--=-PKFE3BseFqP8U0y7+Lt6
Content-Type: text/plain; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable

------------------------------------------------------------------------
Projet Debian                                    https://www.debian.org/
Publication de la mise =C3=A0 jour de Debian=C2=A012.6            press@deb=
ian.org
29=C2=A0juin=C2=A02024                   https://www.debian.org/News/2024/2=
0240629
------------------------------------------------------------------------


  Le projet Debian a l'honneur d'annoncer la sixi=C3=A8me mise =C3=A0 jour =
de sa
distribution stable Debian=C2=A012 (nom de code =C2=AB=C2=A0Bookworm=C2=A0=
=C2=BB). Tout en
r=C3=A9glant quelques probl=C3=A8mes importants, cette mise =C3=A0 jour cor=
rige
principalement des probl=C3=A8mes de s=C3=A9curit=C3=A9 de la version stabl=
e. Les
annonces de s=C3=A9curit=C3=A9 ont d=C3=A9j=C3=A0 =C3=A9t=C3=A9 publi=C3=A9=
es s=C3=A9par=C3=A9ment et sont simplement
r=C3=A9f=C3=A9renc=C3=A9es dans ce document.

  Veuillez noter que cette mise =C3=A0 jour ne constitue pas une nouvelle
version de Debian=C2=A012 mais seulement une mise =C3=A0 jour de certains d=
es
paquets qu'elle contient. Il n'est pas n=C3=A9cessaire de jeter les anciens
m=C3=A9dias de la version Bookworm. Apr=C3=A8s installation, les paquets pe=
uvent
=C3=AAtre mis =C3=A0 niveau vers les versions actuelles en utilisant un mir=
oir
Debian =C3=A0 jour.

  Les personnes qui installent fr=C3=A9quemment les mises =C3=A0 jour =C3=
=A0 partir de
security.debian.org n'auront pas beaucoup de paquets =C3=A0 mettre =C3=A0 j=
our et
la plupart des mises =C3=A0 jour de security.debian.org sont comprises dans
cette mise =C3=A0 jour.

  De nouvelles images d'installation seront prochainement disponibles =C3=
=A0
leurs emplacements habituels.

  Mettre =C3=A0 jour une installation vers cette r=C3=A9vision peut se fair=
e en
faisant pointer le syst=C3=A8me de gestion de paquets sur l'un des nombreux
miroirs HTTP de Debian. Une liste compl=C3=A8te des miroirs est disponible =
=C3=A0
l'adresse=C2=A0:

  https://www.debian.org/mirror/list



Corrections de bogues divers
----------------------------

  Cette mise =C3=A0 jour de la version stable apporte quelques corrections
importantes aux paquets suivants=C2=A0:

  Paquet                            Raison
 aide                Correction de lectures concurrentes des attributs
                     =C3=A9tendus
 amavisd-new         Gestion de plusieurs param=C3=A8tres de limites qui
                     contiennent des valeurs conflictuelles
                     [CVE-2024-28054]=C2=A0; correction de situation de
                     comp=C3=A9tition dans postinst
 archlinux-keyring   Passage =C3=A0 des trousseaux de cl=C3=A9s pr=C3=A9con=
struits=C2=A0;
                     synchronisation avec l'amont
 base-files          Mise =C3=A0 jour pour cette version
 bash                Reconstruction pour corriger un Built-Using
                     obsol=C3=A8te
 bioawk              D=C3=A9sactivation des constructions parall=C3=A8les p=
our
                     corriger des =C3=A9checs al=C3=A9atoires
 bluez               Correction de probl=C3=A8mes d'ex=C3=A9cution de code =
=C3=A0
                     distance [CVE-2023-27349 CVE-2023-50229
                     CVE-2023-50230]
 cdo                 D=C3=A9sactivation des extensions de HIRLAM pour
                     =C3=A9viter de provoquer des probl=C3=A8mes avec les f=
ichiers
                     de donn=C3=A9es ICON
 chkrootkit          Reconstruction pour corriger un Built-Using
                     obsol=C3=A8te
 cjson               Correction de l'absence de v=C3=A9rifications de NULL
                     [CVE-2023-50471 CVE-2023-50472]
 clamav              Nouvelle version amont stable=C2=A0; correction d'un
                     possible probl=C3=A8me de d=C3=A9passement de tas
                     [CVE-2024-20290], d'un possible probl=C3=A8me
                     d'injection de commande [CVE-2024-20328]
 cloud-init          D=C3=A9claration de conflicts et replaces sur le paque=
t
                     versionn=C3=A9 introduit dans Bullseye
 comitup             Assurance que le service n'est pas masqu=C3=A9 dans la
                     postinstallation
 cpu                 Fourniture d'exactement une d=C3=A9finition de
                     globalLdap dans le greffon de LDAP
 crmsh               Cr=C3=A9ation d'un r=C3=A9pertoire et d'un fichier de
                     journalisation =C3=A0 l'installation
 crowdsec-custom-bouncer
                     Reconstruction pour corriger un Built-Using
                     obsol=C3=A8te
 crowdsec-firewall-bounce
                     Reconstruction avec une version de golang-github-
                     google-nftables avec une correction de la prise en
                     charge de l'architecture petit-boutiste
 curl                Protocoles par d=C3=A9faut abandonn=C3=A9s quand ils s=
ont
                     d=C3=A9s=C3=A9lectionn=C3=A9s [CVE-2024-2004]=C2=A0; c=
orrection de
                     fuite de m=C3=A9moire [CVE-2024-2398]
 dar                 Reconstruction pour corriger un Built-Using
                     obsol=C3=A8te
 dcmtk               Nettoyage correct apr=C3=A8s une suppression compl=C3=
=A8te
 debian-installer    Passage de l'ABI du noyau Linux =C3=A0 la
                     version=C2=A06.1.0-22=C2=A0; reconstruction avec propo=
sed-
                     updates
 debian-installer-netboot-images
                     Reconstruction avec proposed-updates
 debvm               debvm-create=C2=A0: faire une connexion d'installation=
=C2=A0;
                     bin/debvm-waitssh=C2=A0: --timeout=3DN fonctionne=C2=
=A0;
                     bin/debvm-run=C2=A0: ex=C3=A9cution dans les environne=
ments
                     sans TERM d=C3=A9fini=C2=A0; correction de resolv.conf=
 dans
                     Stretch
 dhcpcd5             Privsep=C2=A0: messages de longueur z=C3=A9ro autoris=
=C3=A9s=C2=A0;
                     correction d'un red=C3=A9marrage incorrect du serveur
                     lors des mises =C3=A0 niveau
 distro-info-data    D=C3=A9claration des intentions pour Bullseye/Bookworm=
=C2=A0;
                     correction de donn=C3=A9es anciennes=C2=A0; ajout
                     d'Ubuntu=C2=A024.10
 djangorestframework Restauration des fichiers statiques manquants
 dm-writeboost       Correction d'erreur de construction avec le
                     noyau=C2=A06.9 et les r=C3=A9troportages
 dns-root-data       Mise =C3=A0 jour de root.hints=C2=A0; mise =C3=A0 jour=
 des
                     informations de s=C3=A9curit=C3=A9 expir=C3=A9es
 dpdk                Nouvelle version amont stable
 ebook-speaker       Prise en charge des noms d=E2=80=99utilisateur de plus=
 de
                     8=C2=A0caract=C3=A8res lors de l'=C3=A9num=C3=A9ration=
 des groupes
 emacs               Correction de s=C3=A9curit=C3=A9 [CVE-2024-30202
                     CVE-2024-30203 CVE-2024-30204 CVE-2024-30205]=C2=A0;
                     remplacement de package-keyring.gpg expir=C3=A9 par la
                     version actuelle
 extrepo-data        Mise =C3=A0 jour des informations sur le d=C3=A9p=C3=
=B4t
 flatpak             Nouvelle version amont stable
 fpga-icestorm       Compatibilit=C3=A9 avec yosys restaur=C3=A9e
 freetype            D=C3=A9sactivation de la prise en charge de COLRv1
                     activ=C3=A9 de fa=C3=A7on non intentionnelle par l'amo=
nt=C2=A0;
                     correction de la v=C3=A9rification de l'existence de l=
a
                     fonction lors de l'appel de get_colr_glyph_paint()
 galera-4            Nouvelle version amont de correction de bogues=C2=A0;
                     mise =C3=A0 jour de la cl=C3=A9 de signature de la ver=
sion
                     amont=C2=A0; =C3=A9chec des tests relatifs aux dates =
=C3=A9vit=C3=A9s
 gdk-pixbuf          ANI=C2=A0: rejet des fichiers avec de multiples morcea=
ux
                     anih [CVE-2022-48622]=C2=A0; ANI=C2=A0: rejet des fich=
iers
                     avec de multiples morceaux INAM ou IART=C2=A0; ANI=C2=
=A0:
                     validation de la taille des morceaux anih
 glewlwyd            Correction d'un potentiel d=C3=A9passement de tampon
                     pendant la validation d'accr=C3=A9ditation FIDO2
                     [CVE-2023-49208]=C2=A0; correction de redirection non
                     contr=C3=B4l=C3=A9e au moyen de redirect_uri [CVE-2024=
-25715]
 glib2.0             Correction d'une (rare) fuite de m=C3=A9moire
 glibc               Suppression de la correction de l'appel permanent
                     des destructeurs dans l'ordre inverse des
                     constructeurs =C3=A0 cause de probl=C3=A8mes impr=C3=
=A9vus de
                     compatibilit=C3=A9 d'applications=C2=A0; correction d'=
une
                     corruption de DTV due =C3=A0 la r=C3=A9utilisation d'u=
n
                     identifiant de module TLS suivant dlclose avec un
                     TLS inutilis=C3=A9
 gnutls28            Correction du plantage certtool lors de la
                     v=C3=A9rification d'une cha=C3=AEne de certificats com=
ptant
                     plus de certificats [CVE-2024-28835]=C2=A0; correction
                     d'une attaque par canal auxiliaire dans l'ECDSA
                     d=C3=A9terministe [CVE-2024-28834]=C2=A0; correction d=
'une
                     fuite de m=C3=A9moire=C2=A0; correction de deux erreur=
s de
                     segmentation
 golang-github-containers-storage
                     Reconstruction pour corriger un Built-Using
                     obsol=C3=A8te
 golang-github-google-nftables
                     Correction de la fonction AddSet() sur les
                     architectures petit-boutistes
 golang-github-openshift-imagebuilder
                     Reconstruction pour corriger un Built-Using
                     obsol=C3=A8te
 gosu                Reconstruction pour corriger un Built-Using
                     obsol=C3=A8te
 gpaste              Correction de conflit avec les versions anciennes
                     de libpgpaste6
 gross               Correction d'un d=C3=A9passement de pile
                     [CVE-2023-52159]
 hovercraft          D=C3=A9pendance =C3=A0 python3-setuptools
 icinga2             Correction d'une erreur de segmentation sur ppc64el
 igtf-policy-bundle  Traitement du changement de politique S/MIME de CAB
                     Forum=C2=A0; application des mises =C3=A0 jour accumul=
=C3=A9es aux
                     ancres de confiance
 intel-microcode     Att=C3=A9nuation de vuln=C3=A9rabilit=C3=A9 de s=C3=A9=
curit=C3=A9
                     [CVE-2023-22655 CVE-2023-28746 CVE-2023-38575
                     CVE-2023-39368 CVE-2023-43490]=C2=A0; att=C3=A9nuation=
 pour
                     INTEL-SA-01051 [CVE-2023-45733], INTEL-SA-01052
                     [CVE-2023-46103], INTEL-SA-01036 [CVE-2023-45745,
                     CVE-2023-47855] et de probl=C3=A8mes fonctionnels non
                     pr=C3=A9cis=C3=A9s sur divers processeurs Intel
 jose                Correction d'un probl=C3=A8me de d=C3=A9ni de service
                     potentiel [CVE-2023-50967]
 json-smart          Correction d'une r=C3=A9cursion excessive menant =C3=
=A0 un
                     d=C3=A9passement de pile [CVE-2023-1370]=C2=A0; correc=
tion
                     d'un d=C3=A9ni de service au moyen d'une requ=C3=AAte
                     contrefaite [CVE-2021-31684]
 kio                 Correction de probl=C3=A8mes de perte de fichier et de
                     potentiel verrouillage dans CIFS
 lacme               Correction de la logique de validation
                     post=C3=A9mission
 libapache2-mod-auth-openidc
                     Correction d'une absence de validation d'entr=C3=A9e
                     menant =C3=A0 un d=C3=A9ni de service [CVE-2024-24814]
 libesmtp            Ajout de breaks et replaces aux versions anciennes
                     de la biblioth=C3=A8que
 libimage-imlib2-perl
                     Correction de la construction du paquet
 libjwt              Correction d'une attaque temporelle par canal
                     auxiliaire [CVE-2024-25189]
 libkf5ksieve        Fuite de mots de passe =C3=A9vit=C3=A9e dans les journ=
aux
                     c=C3=B4t=C3=A9 serveur
 libmail-dkim-perl   Ajout d'une d=C3=A9pendance =C3=A0
                     libgetopt-long-descriptive-perl
 libpod              Gestion correcte des conteneurs supprim=C3=A9s
 libreoffice         Correction de la cr=C3=A9ation de copie de sauvegarde
                     pour des fichiers sur des partages samba mont=C3=A9s=
=C2=A0;
                     pas de suppression de libforuilo.so dans
                     -core-nogui
 libseccomp          Ajout de la prise en charge des appels syst=C3=A8me
                     jusqu'=C3=A0 Linux=C2=A06.7
 libtommath          Correction de d=C3=A9passement d'entier
                     [CVE-2023-36328]
 libtool             Conflit avec libltdl3-dev=C2=A0; correction de
                     v=C3=A9rification de l'op=C3=A9rateur +=3D dans func_a=
ppend
 libxml-stream-perl  Correction de la compatibilit=C3=A9 avec
                     IO::Socket::SSL >=3D 2.078
 linux               Nouvelle version amont stable=C2=A0; passage de l'ABI =
=C3=A0
                     la version=C2=A022
 linux-signed-amd64  Nouvelle version amont stable=C2=A0; passage de l'ABI =
=C3=A0
                     la version=C2=A022
 linux-signed-arm64  Nouvelle version amont stable=C2=A0; passage de l'ABI =
=C3=A0
                     la version=C2=A022
 linux-signed-i386   Nouvelle version amont stable=C2=A0; passage de l'ABI =
=C3=A0
                     la version=C2=A022
 lua5.4              debian/version-script=C2=A0: exportation de symboles
                     suppl=C3=A9mentaires manquants pour lua=C2=A05.4.4
 lxc-templates       Correction de l'option =C2=AB=C2=A0mirror=C2=A0=C2=BB =
de  lxc-debian
 mailman3            D=C3=A9pendance alternative =C3=A0 cron-daemon=C2=A0; =
correction
                     de l'URL postgresql:// dans le script
                     postinstallation
 mksh                Gestion de merged /usr dans /etc/shells=C2=A0;
                     correction de plantage avec des =C2=AB=C2=A0bashismes=
=C2=A0=C2=BB
                     imbriqu=C3=A9s=C2=A0; correction des arguments pour la
                     commande dot=C2=A0; distinction de non d=C3=A9fini et =
de vide
                     dans=C2=AB=C2=A0typeset -p=C2=A0=C2=BB
 mobian-keyring      Mise =C3=A0 jour de la cl=C3=A9 de l'archive Mobian
 ms-gsl              Marquage des constructeurs not_null comme noexcept
 nano                Correction de probl=C3=A8mes de cha=C3=AEne de format=
=C2=A0;
                     correction de =C2=AB=C2=A0with --cutfromcursor, d=C3=
=A9faire une
                     justification peut supprimer une ligne=C2=A0=C2=BB=C2=
=A0;
                     correction d'un probl=C3=A8me de lien symbolique
                     malveillant=C2=A0; correction d'exemple de liaisons da=
ns
                     nanorc
 netcfg              Gestion du routage pour les masques r=C3=A9seau =C3=A0
                     adresse unique
 ngircd              Respect de l'option =C2=AB=C2=A0SSLConnect=C2=A0=C2=BB=
 pour les
                     connexions entrantes=C2=A0; validation du certificat d=
e
                     serveur sur les liens de serveur (S2S-TLS)=C2=A0;
                     METADATA=C2=A0: correction de la d=C3=A9sactivation de
                     =C2=AB=C2=A0cloakhost=C2=A0=C2=BB
 node-babel7         Correction de la construction avec
                     nodejs=C2=A018.19.0+dfsg-6~deb12u1=C2=A0; ajout de bre=
aks
                     et replaces sur les paquets node-babel-* obsol=C3=A8te=
s
 node-undici         Exportation correcte des types typescript
 node-v8-compile-cache
                     Correction de tests quand une version plus r=C3=A9cent=
e
                     de nodejs est utilis=C3=A9e
 node-zx             Correction de tests peu fiables
 nodejs              Tests peu fiables =C3=A9vit=C3=A9s pour mipsel/mips64e=
l
 nsis                Utilisateurs non privil=C3=A9gi=C3=A9s emp=C3=AAch=C3=
=A9s de supprimer
                     le r=C3=A9pertoire du d=C3=A9sinstallateur [CVE-2023-3=
7378]=C2=A0;
                     correction d'une r=C3=A9gression en d=C3=A9sactivant d=
es
                     d=C3=A9placements restreints=C2=A0; construction
                     reproductible pour arm64
 nvidia-graphics-drivers
                     Restauration de la compatibilit=C3=A9 avec les nouvell=
es
                     constructions du noyau Linux=C2=A0; remplacement des
                     paquets de nvidia-graphics-drivers-tesla=C2=A0; ajout =
du
                     nouveau paquet nvidia-suspend-common=C2=A0;
                     assouplissement de la d=C3=A9pendance de construction =
de
                     dh-dkms pour la compatibilit=C3=A9 avec Bookworm=C2=A0=
;
                     nouvelle version amont stable [CVE-2023-0180
                     CVE-2023-0183 CVE-2023-0184 CVE-2023-0185
                     CVE-2023-0187 CVE-2023-0188 CVE-2023-0189
                     CVE-2023-0190 CVE-2023-0191 CVE-2023-0194
                     CVE-2023-0195 CVE-2023-0198 CVE-2023-0199
                     CVE-2023-25515 CVE-2023-25516 CVE-2023-31022
                     CVE-2024-0074 CVE-2024-0075 CVE-2024-0078
                     CVE-2024-0090 CVE-2024-0092]
 nvidia-graphics-drivers-tesla
                     Restauration de la compatibilit=C3=A9 avec les nouvell=
es
                     constructions du noyau Linux
 nvidia-graphics-drivers-tesla-470
                     Restauration de la compatibilit=C3=A9 avec les nouvell=
es
                     constructions du noyau Linux=C2=A0; arr=C3=AAt de la
                     construction de nvidia-cuda-mps=C2=A0; nouvelle versio=
n
                     amont stable=C2=A0; corrections de s=C3=A9curit=C3=A9
                     [CVE-2022-42265 CVE-2024-0074 CVE-2024-0078
                     CVE-2024-0090 CVE-2024-0092]
 nvidia-modprobe     Pr=C3=A9paration du passage aux pilotes LTS des s=C3=
=A9ries
                     535
 nvidia-open-gpu-kernel-modules
                     Mise =C3=A0 jour vers les pilotes LTS des s=C3=A9ries=
=C2=A0535
                     [CVE-2023-0180 CVE-2023-0183 CVE-2023-0184
                     CVE-2023-0185 CVE-2023-0187 CVE-2023-0188
                     CVE-2023-0189 CVE-2023-0190 CVE-2023-0191
                     CVE-2023-0194 CVE-2023-0195 CVE-2023-0198
                     CVE-2023-0199 CVE-2023-25515 CVE-2023-25516
                     CVE-2023-31022 CVE-2024-0074 CVE-2024-0075
                     CVE-2024-0078 CVE-2024-0090 CVE-2024-0092]
 nvidia-persistenced Passage aux pilotes LTS des s=C3=A9ries=C2=A0535=C2=A0=
; mise =C3=A0
                     jour de la liste des pilotes pris en charge
 nvidia-settings     Ajout de la construction pour ppc64el=C2=A0; nouvelle
                     version LTS amont
 nvidia-xconfig      Nouvelle version LTS amont
 openrc              Scripts non-ex=C3=A9cutables ignor=C3=A9s dans /etc/in=
it.d
 openssl             Nouvelle version amont stable=C2=A0; correction de
                     probl=C3=A8mes de consommation de temps excessive
                     [CVE-2023-5678 CVE-2023-6237], probl=C3=A8me de
                     corruption de registre de vecteur sur PowerPC
                     [CVE-2023-6129], plantage du d=C3=A9codage de PKCS12
                     [CVE-2024-0727]
 openvpn-dco-dkms    Construction pour Linux >=3D 6.5=C2=A0; installation d=
u
                     r=C3=A9pertoire compat-include=C2=A0; correction d'une
                     asym=C3=A9trie du compteur de r=C3=A9f=C3=A9rences
 orthanc-dicomweb    Reconstruction pour corriger un Built-Using
                     obsol=C3=A8te
 orthanc-gdcm        Reconstruction pour corriger un Built-Using
                     obsol=C3=A8te
 orthanc-mysql       Reconstruction pour corriger un Built-Using
                     obsol=C3=A8te
 orthanc-neuro       Reconstruction pour corriger un Built-Using
                     obsol=C3=A8te
 orthanc-postgresql  Reconstruction pour corriger un Built-Using
                     obsol=C3=A8te
 orthanc-python      Reconstruction pour corriger un Built-Using
                     obsol=C3=A8te
 orthanc- webviewer  Reconstruction pour corriger un Built-Using
                     obsol=C3=A8te
 orthanc-wsi         Reconstruction pour corriger un Built-Using
                     obsol=C3=A8te
 ovn                 Nouvelle version amont stable=C2=A0; correction d'une
                     validation insuffisante des paquets BSD entrants
                     [CVE-2024-2182]
 pdudaemon           D=C3=A9pendance =C3=A0 python3-aiohttp
 php-composer-class-map-generator
                     Chargement des d=C3=A9pendances syst=C3=A8me oblig=C3=
=A9
 php-composer-pcre   Ajout de breaks et replaces manquants sur composer
                     (<< 2.2)
 php-composer-xdebug-handler
                     Chargement des d=C3=A9pendances syst=C3=A8me oblig=C3=
=A9
 php-doctrine-annotations
                     Chargement des d=C3=A9pendances syst=C3=A8me oblig=C3=
=A9
 php-doctrine-deprecations
                     Chargement des d=C3=A9pendances syst=C3=A8me oblig=C3=
=A9
 php-doctrine-lexer  Chargement des d=C3=A9pendances syst=C3=A8me oblig=C3=
=A9
 php-phpseclib       Protection de isPrime() et randomPrime() pour
                     BigInteger [CVE-2024-27354]=C2=A0; limitation de
                     longueur d'OID dans ASN1 [CVE-2024-27355]=C2=A0;
                     correction de BigInteger getLength()=C2=A0;
                     suppression des modificateurs de visibilit=C3=A9 des
                     variables statiques
 php-phpseclib3      Chargement des d=C3=A9pendances syst=C3=A8me oblig=C3=
=A9=C2=A0;
                     protection de isPrime() et randomPrime() pour
                     BigInteger [CVE-2024-27354]=C2=A0; limitation de
                     longueur d'OID dans ASN1 [CVE-2024-27355]=C2=A0;
                     correction de getLength() de BigInteger
 php-proxy-manager   Chargement des d=C3=A9pendances syst=C3=A8me oblig=C3=
=A9
 php-symfony-contracts
                     Chargement des d=C3=A9pendances syst=C3=A8me oblig=C3=
=A9
 php-zend-code       Chargement des d=C3=A9pendances syst=C3=A8me oblig=C3=
=A9
 phpldapadmin        Correction de la compatibilit=C3=A9 avec PHP 8.1+
 phpseclib           Chargement des d=C3=A9pendances syst=C3=A8me oblig=C3=
=A9=C2=A0;
                     protection de isPrime() et randomPrime() pour
                     BigInteger [CVE-2024-27354]=C2=A0; limitation de
                     longueur d'OID dans ASN1 [CVE-2024-27355]=C2=A0;
                     correction de getLength() de BigInteger
 postfix             Nouvelle version amont stable
 postgresql-15       Nouvelle version amont stable=C2=A0; visibilit=C3=A9 d=
es
                     entr=C3=A9es pg_stats_ext et pg_stats_ext_exprs au
                     propri=C3=A9taire de la table [CVE-2024-4317]
 prometheus-node-exporter-collectors
                     Pas d'atteinte au r=C3=A9seau miroir=C2=A0; correction=
 de
                     blocage avec d'autres ex=C3=A9cutions d'apt update
 pymongo             Correction d'un probl=C3=A8me de lecture hors limites
                     [CVE-2024-5629]
 pypy3               =C3=89limination des caract=C3=A8res de contr=C3=B4le =
C0 et
                     d'espace dans urlsplit [CVE-2023-24329]=C2=A0;
                     contournement des protections de connexion TLS
                     =C3=A9vit=C3=A9 sur les sockets ferm=C3=A9s [CVE-2023-=
40217]=C2=A0;
                     tempfile.TemporaryDirectory=C2=A0: correction d'un bog=
ue
                     de lien symbolique dans le nettoyage
                     [CVE-2023-6597]=C2=A0; protection de zipfile contre la
                     bombe de d=C3=A9compression =C2=AB=C2=A0quoted-overlap=
=C2=A0=C2=BB
                     [CVE-2024-0450]
 python-aiosmtpd     Correction d'un probl=C3=A8me de dissimulation SMTP
                     [CVE-2024-27305]=C2=A0; correction d'un probl=C3=A8me
                     d'injection de commande STARTTLS non chiffr=C3=A9e
                     [CVE-2024-34083]
 python-asdf         Suppression de la d=C3=A9pendance inutile =C3=A0
                     asdf-unit-schemas
 python-channels-redis
                     Assurance de la fermeture des =C2=AB=C2=A0pools=C2=A0=
=C2=BB lors de la
                     fermeture d'une boucle dans le =C2=AB=C2=A0core=C2=A0=
=C2=BB
 python-idna         Correction d'un probl=C3=A8me de d=C3=A9ni de service
                     [CVE-2024-3651]
 python-jwcrypto     Correction d'un probl=C3=A8me de d=C3=A9ni de service
                     [CVE-2024-28102]
 python-xapian-haystack
                     Suppression de la d=C3=A9pendance =C3=A0 django.utils.=
six
 python3.11          Correction d'un plantage d'utilisation de m=C3=A9moire
                     apr=C3=A8s lib=C3=A9ration lors de la d=C3=A9s-allocat=
ion d'un
                     objet =C2=AB=C2=A0frame=C2=A0=C2=BB=C2=A0; protection =
de zipfile contre la
                     bombe de d=C3=A9compression =C2=AB=C2=A0quoted-overlap=
=C2=A0=C2=BB
                     [CVE-2024-0450]=C2=A0; tempfile.TemporaryDirectory=C2=
=A0:
                     correction d'un bogue de lien symbolique dans le
                     nettoyage [CVE-2023-6597]=C2=A0; correction de
                     =C2=AB=C2=A0os.path.normpath() : troncature de chemin =
=C3=A0 un
                     octet NULL=C2=A0=C2=BB [CVE-2023-41105]=C2=A0; contour=
nement des
                     protections de connexion TLS =C3=A9vit=C3=A9 sur les s=
ockets
                     ferm=C3=A9s [CVE-2023-40217]=C2=A0; =C3=A9limination d=
es
                     caract=C3=A8res de contr=C3=B4le C0 et d'espace dans u=
rlsplit
                     [CVE-2023-24329]=C2=A0; d=C3=A9r=C3=A9f=C3=A9rencement=
 potentiel de
                     pointeur NULL =C3=A9vit=C3=A9 dans filleutils
 qemu                Nouvelle version amont stable=C2=A0; corrections de
                     s=C3=A9curit=C3=A9 [CVE-2024-26327 CVE-2024-26328
                     CVE-2024-3446 CVE-2024-3447]
 qtbase-opensource-src
                     Correction d'une r=C3=A9gression sur le correctif pour
                     le CVE-2023-24607=C2=A0; utilisation =C3=A9vit=C3=A9e =
des
                     certificats CA syst=C3=A8me quand ils ne sont pas
                     d=C3=A9sir=C3=A9s [CVE-2023-34410]=C2=A0; correction d=
e
                     d=C3=A9passement de tampon [CVE-2023-37369]=C2=A0; cor=
rection
                     d'une boucle infinie dans une expansion d'entit=C3=A9
                     XML r=C3=A9cursive [CVE-2023-38197]=C2=A0; correction =
d'un
                     d=C3=A9passement de tampon avec un fichier image KTX
                     contrefait [CVE-2024-25580]=C2=A0; correction de
                     v=C3=A9rification de d=C3=A9passement d'entier de HPac=
k
                     [CVE-2023-51714]
 rails               D=C3=A9claration de breaks et replaces sur le paquet
                     ruby-arel obsol=C3=A8te
 riseup-vpn          Utilisation du paquet de certificats syst=C3=A8me par
                     d=C3=A9faut, restaurant la possibilit=C3=A9 de se conn=
ecter =C3=A0
                     une terminaison utilisant un certificat LetsEncrypt
 ruby-aws-partitions Inclusion assur=C3=A9e des fichiers partitions.json et
                     partitions-metadata.json dans le paquet binaire
 ruby-premailer-rails
                     Suppression de la d=C3=A9pendance de construction =C3=
=A0
                     ruby-arel qui est obsol=C3=A8te
 rust-cbindgen-web   Nouveau paquet source pour prendre en charge la
                     construction des nouvelles versions de Firefox ESR
 rustc-web           Nouveau paquet source pour prendre en charge la
                     construction des navigateurs web
 schleuder           Correction d'une validation insuffisante d'analyse
                     d'argument=C2=A0; correction de l'importation de cl=C3=
=A9s =C3=A0
                     partir des pi=C3=A8ces jointes envoy=C3=A9es par Thund=
erbird
                     et gestion des courriels sans autre contenu=C2=A0;
                     recherche de mots cl=C3=A9s seulement au d=C3=A9but de=
s
                     courriels=C2=A0; validation des adresses de courriel
                     converties en minuscules lors de la v=C3=A9rification
                     des abonn=C3=A9s=C2=A0; prise en compte de l'en-t=C3=
=AAte From
                     pour trouver les adresses de r=C3=A9ponse
 sendmail            Correction d'un probl=C3=A8me de dissimulation SMTP
                     [CVE-2023-51765]
 skeema              Reconstruction pour corriger un Built-Using
                     obsol=C3=A8te
 skopeo              Reconstruction pour corriger un Built-Using
                     obsol=C3=A8te
 software-properties software-properties-qt=C2=A0: ajout de conflicts et
                     replaces =C3=A0 software-properties-kde pour faciliter
                     les mises =C3=A0 niveau =C3=A0 partir de Bullseye
 supermin            Reconstruction pour corriger un Built-Using
                     obsol=C3=A8te
 symfony             Chargement des d=C3=A9pendances syst=C3=A8me oblig=C3=
=A9=C2=A0;
                     DateTypTest=C2=A0: assurance que l'ann=C3=A9e soumise =
est un
                     choix acceptable
 systemd             Nouvelle version amont stable=C2=A0; correction de
                     probl=C3=A8mes de d=C3=A9ni de service [CVE-2023-50387
                     CVE-2023-50868]=C2=A0; libnss-myhostname.nss=C2=A0:
                     installation apr=C3=A8s =C2=AB=C2=A0files=C2=A0=C2=BB=
=C2=A0;
                     libnss-mymachines.nss=C2=A0: installation avant
                     =C2=AB=C2=A0resolve=C2=A0=C2=BB et =C2=AB=C2=A0dns=C2=
=A0=C2=BB
 termshark           Reconstruction pour corriger un Built-Using
                     obsol=C3=A8te
 tripwire            Reconstruction pour corriger un Built-Using
                     obsol=C3=A8te
 tryton-client       Envoi limit=C3=A9 aux contenus compress=C3=A9s dans le=
s
                     sessions authentifi=C3=A9es
 tryton-server       Attaques de type =C2=AB=C2=A0zip-bomb=C2=A0=C2=BB =C3=
=A9vit=C3=A9es =C3=A0 partir des
                     sources non authentifi=C3=A9es
 u-boot              Correction de orion-timer pour l'amor=C3=A7age de
                     sheevaplug et des plateformes apparent=C3=A9es=20
 uif                 Prise en charge des noms d'interface VLAN
 umoci               Reconstruction pour corriger un Built-Using
                     obsol=C3=A8te=20
 user-mode-linux     Reconstruction pour corriger un Built-Using
                     obsol=C3=A8te
 wayfire             Ajout de d=C3=A9pendances manquantes
 what-is-python      D=C3=A9claration de breaks et replaces sur python-dev-
                     is-python2=C2=A0; correction de la manipulation de
                     version dans les r=C3=A8gles de construction
 wpa                 Correction d'un probl=C3=A8me de contournement
                     d'authentification [CVE-2023-52160]
 xscreensaver        D=C3=A9sactivation des avertissements =C3=A0 propos de=
s
                     anciennes versions
 yapet               Pas d'appel d'EVP_CIPHER_CTX_set_key_length() dans
                     crypt/blowfish et crypt/aes
 zsh                 Reconstruction pour corriger un Built-Using
                     obsol=C3=A8te


Mises =C3=A0 jour de s=C3=A9curit=C3=A9
------------------------

Cette r=C3=A9vision ajoute les mises =C3=A0 jour de s=C3=A9curit=C3=A9 suiv=
antes =C3=A0 la
version stable. L'=C3=A9quipe de s=C3=A9curit=C3=A9 a d=C3=A9j=C3=A0 publi=
=C3=A9 une annonce pour
chacune de ces mises =C3=A0 jour=C2=A0:

 Identifiant         Paquet
  DSA-5575         webkit2gtk
  DSA-5580         webkit2gtk
  DSA-5589           nodejs
  DSA-5609      slurm-wlm-contrib
  DSA-5616       ruby-sanitize
  DSA-5618         webkit2gtk
  DSA-5619           libgit2
  DSA-5620           unbound
  DSA-5621            bind9
  DSA-5623        postgresql-15
  DSA-5624            edk2
  DSA-5625          engrampa
  DSA-5626        pdns-recursor
  DSA-5627         firefox-esr
  DSA-5628         imagemagick
  DSA-5630         thunderbird
  DSA-5631             iwd
  DSA-5632          composer
  DSA-5633        knot-resolver
  DSA-5635            yard
  DSA-5637            squid
  DSA-5638           libuv1
  DSA-5640         openvswitch
  DSA-5641          fontforge
  DSA-5642     php-dompdf-svg-lib
  DSA-5643         firefox-esr
  DSA-5644         thunderbird
  DSA-5645         firefox-esr
  DSA-5646            cacti
  DSA-5650         util-linux
  DSA-5651          mediawiki
  DSA-5653           gtkwave
  DSA-5655           cockpit
  DSA-5657         xorg-server
  DSA-5658     linux-signed-amd64
  DSA-5658     linux-signed-arm64
  DSA-5658      linux-signed-i386
  DSA-5658            linux
  DSA-5659      trafficserver
  DSA-5661           php8.2
  DSA-5662           apache2
  DSA-5663         firefox-esr
  DSA-5664           jetty9
  DSA-5665          tomcat10
  DSA-5666           flatpak
  DSA-5669            guix
  DSA-5670         thunderbird
  DSA-5672         openjdk-17
  DSA-5673            glibc
  DSA-5674      pdns-recursor
  DSA-5677           ruby3.1
  DSA-5678            glibc
  DSA-5679            less
  DSA-5680     linux-signed-amd64
  DSA-5680     linux-signed-arm64
  DSA-5680      linux-signed-i386
  DSA-5680            linux
  DSA-5682           glib2.0=20
  DSA-5682         gnome-shell
  DSA-5684         webkit2gtk
  DSA-5685          wordpress
  DSA-5686            dav1d
  DSA-5688            atril
  DSA-5690         libreoffice
  DSA-5691         firefox-esr
  DSA-5692         ghostscript
  DSA-5693         thunderbird
  DSA-5695         webkit2gtk
  DSA-5698          ruby-rack
  DSA-5699           redmine
  DSA-5700       python-pymysql
  DSA-5702     gst-plugins-base1.0
  DSA-5704           pillow
  DSA-5705          tinyproxy=20
  DSA-5706         libarchive
  DSA-5707             vlc
  DSA-5708         cyrus-imapd
  DSA-5709         firefox-esr
  DSA-5711         thunderbird
  DSA-5712           ffmpeg
  DSA-5713           libndp
  DSA-5714          roundcube
  DSA-5715          composer
  DSA-5717           php8.2




Paquets supprim=C3=A9s
-----------------

  Les paquets suivants ont =C3=A9t=C3=A9 supprim=C3=A9s =C3=A0 cause de cir=
constances hors
de notre contr=C3=B4le=C2=A0:

  Paquet                  Raison
  phppgadmin              Probl=C3=A8mes de s=C3=A9curit=C3=A9=C2=A0; incom=
patible avec la =20
                          version de PostgreSQL de Bookworm=20
  pytest-salt-factories   N=C3=A9cessaire uniquement pour salt qui ne fait
                          pas partie de Bookworm
  ruby-arel               Obsol=C3=A8te, int=C3=A9gr=C3=A9 =C3=A0 ruby-acti=
verecord,
                          incompatible avec ruby-activerecord=C2=A06.1.x
  spip                    Incompatible avec la version de PHP de
                          Bookworm
  vasttrafik-cli          Retrait de l'API

Installateur Debian
-------------------

  L'installateur a =C3=A9t=C3=A9 mis =C3=A0 jour pour inclure les correctif=
s incorpor=C3=A9s
dans cette version de stable.


URL
---

  Liste compl=C3=A8te des paquets qui ont =C3=A9t=C3=A9 modifi=C3=A9s dans =
cette version=C2=A0:

  https://deb.debian.org/debian/dists/bookworm/ChangeLog


  Adresse de l'actuelle distribution stable=C2=A0:

  https://deb.debian.org/debian/dists/stable/


  Mises =C3=A0 jour propos=C3=A9es =C3=A0 la distribution stable=C2=A0:

  https://deb.debian.org/debian/dists/proposed-updates


  Informations sur la distribution stable (notes de publication,
errata,=C2=A0etc.)=C2=A0:

  https://www.debian.org/releases/stable/


  Annonces et informations de s=C3=A9curit=C3=A9=C2=A0:

  https://www.debian.org/security/



=C3=80 propos de Debian
------------------

  Le projet Debian est une association de d=C3=A9veloppeurs de logiciels
libres qui offrent volontairement leur temps et leurs efforts pour
produire le syst=C3=A8me d'exploitation compl=C3=A8tement libre Debian.


Contacts
--------

  Pour de plus amples informations, veuillez consulter le site Internet
de Debian https://www.debian.org/ ou envoyez un courrier =C3=A9lectronique =
=C3=A0
<[email protected]> ou contactez l'=C3=A9quipe de publication de la version
stable =C3=A0 <[email protected]>.





--=-PKFE3BseFqP8U0y7+Lt6
Content-Type: application/pgp-signature; name="signature.asc"
Content-Description: This is a digitally signed message part

-----BEGIN PGP SIGNATURE-----
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=H6gc
-----END PGP SIGNATURE-----

--=-PKFE3BseFqP8U0y7+Lt6--