Publication de la mise à jour de Debian 11.11
Jean-Pierre Giraud <[email protected]> Sun, 01 Sep 2024 00:17:19 +0200
| Newsgroups | gmane.linux.debian.user.news.french |
|---|---|
| Message-ID | <[email protected]> |
--=-z+vOqM1dMcU/vWRm0SQz
Content-Type: text/plain; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable
------------------------------------------------------------------------
Projet Debian https://www.debian.org/
Publication de la mise =C3=A0 jour de Debian=C2=A011.11 press@deb=
ian.org
31=C2=A0ao=C3=BBt=C2=A02024 https://www.debian.org/News/202=
4/2024083102
------------------------------------------------------------------------
Le projet Debian a l'honneur d'annoncer la onzi=C3=A8me et derni=C3=A8re =
mise =C3=A0
jour de sa distribution oldstable Debian=C2=A011 (nom de code =C2=AB=C2=A0B=
ullseye=C2=A0=C2=BB).
Tout en r=C3=A9glant quelques probl=C3=A8mes importants, cette mise =C3=A0 =
jour corrige
principalement des probl=C3=A8mes de s=C3=A9curit=C3=A9 de la version stabl=
e. Les
annonces de s=C3=A9curit=C3=A9 ont d=C3=A9j=C3=A0 =C3=A9t=C3=A9 publi=C3=A9=
es s=C3=A9par=C3=A9ment et sont simplement
r=C3=A9f=C3=A9renc=C3=A9es dans ce document.
Veuillez noter que cette mise =C3=A0 jour ne constitue pas une nouvelle
version de Debian=C2=A011 mais seulement une mise =C3=A0 jour de certains d=
es
paquets qu'elle contient. Il n'est pas n=C3=A9cessaire de jeter les anciens
m=C3=A9dias de la version Bullseye. Apr=C3=A8s installation, les paquets pe=
uvent
=C3=AAtre mis =C3=A0 niveau vers les versions actuelles en utilisant un mir=
oir
Debian =C3=A0 jour.
Les personnes qui installent fr=C3=A9quemment les mises =C3=A0 jour =C3=
=A0 partir de
security.debian.org n'auront pas beaucoup de paquets =C3=A0 mettre =C3=A0 j=
our et
la plupart des mises =C3=A0 jour de security.debian.org sont comprises dans
cette mise =C3=A0 jour.
De nouvelles images d'installation seront prochainement disponibles =C3=
=A0
leurs emplacements habituels.
Mettre =C3=A0 jour une installation vers cette r=C3=A9vision peut se fair=
e en
faisant pointer le syst=C3=A8me de gestion de paquets sur l'un des nombreux
miroirs HTTP de Debian. Une liste compl=C3=A8te des miroirs est disponible =
=C3=A0
l'adresse=C2=A0:
https://www.debian.org/mirror/list
Secure Boot et les autres syst=C3=A8mes d'exploitation
-------------------------------------------------
Les utilisateurs qui d=C3=A9marrent d'autres syst=C3=A8mes d'exploitation=
sur la
m=C3=AAme machine et o=C3=B9 le d=C3=A9marrage s=C3=A9curis=C3=A9 (Secure B=
oot) est activ=C3=A9,
doivent savoir que shim=C2=A015.8 (inclus dans Debian=C2=A011.11) r=C3=A9vo=
que les
signatures de toutes les versions ant=C3=A9rieures de shim dans le
microprogramme UEFI. Cela peut emp=C3=AAcher de d=C3=A9marrer tous les autr=
es
syst=C3=A8mes d'exploitation utilisant des versions de shim ant=C3=A9rieure=
s
=C3=A0=C2=A015.8.
Les utilisateurs affect=C3=A9s peuvent d=C3=A9sactiver temporairement le
d=C3=A9marrage s=C3=A9curis=C3=A9 avant de mettre =C3=A0 jour les autres sy=
st=C3=A8mes
d=E2=80=99exploitation.
Corrections de bogues divers
----------------------------
Cette mise =C3=A0 jour de la version oldstable apporte quelques correctio=
ns
importantes aux paquets suivants=C2=A0:
Paquet Raison
amd64-microcode Nouvelle version amont=C2=A0; corrections de s=C3=A9cu=
rit=C3=A9
[CVE-2023-31315]=C2=A0; corrections du microprogramme
SEV [CVE-2023-20584 CVE-2023-31356]
ansible Nouvelle version amont stable=C2=A0; correction d'un
probl=C3=A8me d'injection de mod=C3=A8le [CVE-2021-358=
3],
d'un probl=C3=A8me de divulgation d'informations
[CVE-2021-3620], d'un probl=C3=A8me d'=C3=A9crasement =
de
fichier [CVE-2023-5115], correction d'un probl=C3=A8me
d'injection de mod=C3=A8le [CVE-2023-5764], de probl=
=C3=A8mes
de divulgationd'informations [CVE-2024-0690
CVE-2022-3697]=C2=A0; documentation d'une solution de
contournement d'une divulgation de cl=C3=A9 ec2 priv=
=C3=A9e
[CVE-2023-4237]
apache2 Nouvelle version amont stable=C2=A0; correction d'un
probl=C3=A8me de divulgation de contenu [CVE-2024-4072=
5]
base-files Mise =C3=A0 jour pour cette version
bind9 Configuration autoris=C3=A9e des limites introduites
pour corriger le CVE-2024-1737
calibre Correction d'un probl=C3=A8me de script intersite
[CVE-2024-7008], d'un probl=C3=A8me d'injection de cod=
e
SQL [CVE-2024-7009]
choose-mirror Mise =C3=A0 jour de la liste des miroirs disponibles
cjson Ajout de v=C3=A9rification de NULL =C3=A0
cJSON_SetValuestring et =C3=A0 cJSON_InsertItemInArray
[CVE-2023-50472 CVE-2023-50471 CVE-2024-31755]
cups Correction de probl=C3=A8mes de gestion de socket de
domaine [CVE-2024-35235]=C2=A0; correction d'une
r=C3=A9gression quand uniquement des sockets de domain=
e
sont utilis=C3=A9s
curl Correction d'un probl=C3=A8me de lecture hors limite
lors de l'analyse de date d'ASN.1 [CVE-2024-7264]
debian-installer Passage de l'ABI du noyau Linux =C3=A0 la
version=C2=A05.10.0-32=C2=A0; reconstruction avec prop=
osed-
updates
debian-installer-netboot-images
Reconstruction avec proposed-updates
dropbear Correction du comportement =C2=AB=C2=A0noremotetcp=C2=
=A0=C2=BB des
paquets keepalive en combinaison avec la
restriction =C2=AB=C2=A0no-port-forwarding=C2=A0=C2=BB
d'authorized_keys(5)
fusiondirectory R=C3=A9tro-portage de la compatibilit=C3=A9 avec la ve=
rsion
de php-cas traitant le CVE 2022-39369=C2=A0; correctio=
n
d'un probl=C3=A8me de gestion de session incorrecte
[CVE-2022-36179]=C2=A0; correction d'un probl=C3=A8me =
de
script intersite [CVE-2022-36180]
gettext.js Correction d'un probl=C3=A8me de contrefa=C3=A7on de r=
equ=C3=AAte
c=C3=B4t=C3=A9 serveur [CVE-2024-43370]
glewlwyd Correction d'un d=C3=A9passement de tampon pendant
l'assertion de signature webauthn
[CVE-2022-27240]=C2=A0; travers=C3=A9e de r=C3=A9perto=
ire =C3=A9vit=C3=A9e
dans static_compressed_inmemory_website_callback.c
[CVE-2022-29967]=C2=A0; copie de bootstrap, jquery et =
de
fork-awesome =C3=A0 la place d'un lien=C2=A0; d=C3=A9p=
assement de
tampon lors de la validation de signature FIDO2
[CVE-2023-49208]
glibc Correction d'un probl=C3=A8me de performance de ffsll(=
)
en fonction de l=E2=80=99alignement du code=C2=A0; am=
=C3=A9lioration
des performances pour memcpy() sur arm64=C2=A0;
correction de la r=C3=A9gression de concernant
l'ann=C3=A9e=C2=A02038 dans nscd =C3=A0 la suite du CV=
E-2024-33601
et du CVE-2024-33602
graphviz Correction de la mise =C3=A0 l'=C3=A9chelle cass=C3=A9=
e
gtk+2.0 Recherche =C3=A9vit=C3=A9e de modules dans le r=C3=A9p=
ertoire de
travail en cours [CVE-2024-6655]
gtk+3.0 Recherche =C3=A9vit=C3=A9e de modules dans le r=C3=A9p=
ertoire de
travail en cours [CVE-2024-6655]
healpix-java Correction d'un =C3=A9chec de construction
imagemagick Correction de probl=C3=A8mes de division par z=C3=A9ro
[CVE-2021-20312 CVE-2021-20313]=C2=A0; correction d'un
correctif incomplet pour le CVE-2023-34151
indent R=C3=A9tablissement de la macro ROUND_UP et ajustement
de la taille initiale du tampon pour corriger des
probl=C3=A8mes de gestion de m=C3=A9moire=C2=A0; corre=
ction d'une
lecture en dehors du tampon dans search_brace()/
lexi()=C2=A0;correction d'=C3=A9crasement de tampon de=
tas
dans search_brace() [CVE-2023-40305]=C2=A0; correction
d'une lecture avant le d=C3=A9but du tampon de tas dan=
s
set_buf_break() [CVE-2024-0911]
intel-microcode Nouvelle version amont=C2=A0; corrections de s=C3=A9cu=
rit=C3=A9
[CVE-2023-42667 CVE-2023-49141 CVE-2024-24853
CVE-2024-24980 CVE-2024-25939]
libvirt Correction d'un probl=C3=A8me de confinement de sVirt
[CVE-2021-3631], d'une utilisation de m=C3=A9moire apr=
=C3=A8s
lib=C3=A9ration [CVE-2021-3975], de probl=C3=A8mes de =
d=C3=A9ni de
service [CVE-2021-3667 CVE-2021-4147 CVE-2022-0897
CVE-2024-1441 CVE-2024-2494 CVE-2024-2496]
midge Exclusion de examples/covers/* pour des raisons de
conformit=C3=A9 =C3=A0 la DFSG=C2=A0; ajout des cibles=
de
construction build-arch/build-indep=C2=A0; utilisation
du format de paquet source quilt=C2=A0(3.0)
mlpost Correction d'un =C3=A9chec de construction avec les
versions r=C3=A9centes d'ImageMagick
net-tools Suppression de la d=C3=A9pendance de construction =C3=
=A0
libdnet-dev
nfs-utils Passage de tous les drapeaux d'export valables =C3=A0
nfsd
ntfs-3g Correction d'une utilisation de m=C3=A9moire apr=C3=A8=
s
lib=C3=A9ration dans=C2=AB=C2=A0ntfs_uppercase_mbs=C2=
=A0=C2=BB
[CVE-2023-52890]
nvidia-graphics-drivers-tesla-418
Correction de l'utilisation de symboles uniquement
GPL provoquant des =C3=A9checs de construction
nvidia-graphics-drivers-tesla-450
Nouvelle version amont stable
nvidia-graphics-drivers-tesla-460
Nouvelle version amont stable
ocsinventory-server R=C3=A9tro-portage de la compatibilit=C3=A9 avec la ve=
rsion
de php-cas traitant le CVE 2022-39369
onionshare R=C3=A9trogradation de la d=C3=A9pendance d'obfs4proxy=
=C3=A0
Recommends, pour permettre le retrait d'obfs4proxy
php-cas Correction d'un probl=C3=A8me d'exploitation du servi=
ce
de d=C3=A9couverte de nom d'h=C3=B4te [CVE-2022-39369]
poe.app Cellules de commentaire =C3=A9ditables=C2=A0; correcti=
on du
dessin quand une =C2=AB=C2=A0NSActionCell=C2=A0=C2=BB =
dans les
pr=C3=A9f=C3=A9rences applique un changement d'=C3=A9t=
at
putty Correction d'une g=C3=A9n=C3=A9ration de nombre arbitr=
aire
ECDSA faible permettant la r=C3=A9cup=C3=A9ration de l=
a cl=C3=A9
secr=C3=A8te [CVE-2024-31497]
riemann-c-client Charge utile malform=C3=A9e =C3=A9vit=C3=A9e dans les =
op=C3=A9rations
envoi/r=C3=A9ception de GnuTLS
runc Correction de l'URL de l'archive de busybox=C2=A0;
d=C3=A9passement de tampon =C3=A9vit=C3=A9 lors de l'=
=C3=A9criture de
messages netlink [CVE-2021-43784]=C2=A0; correction de=
s
tests sur les noyaux r=C3=A9cents=C2=A0;acc=C3=A8s en =
=C3=A9criture
emp=C3=AAch=C3=A9e =C3=A0 la hi=C3=A9rarchie du cgroup=
appartenant =C3=A0
l'utilisateur =C2=AB=C2=A0/sys/fs/cgroup/user.slice/..=
.=C2=A0=C2=BB
[CVE-2023-25809]=C2=A0; correction d'une r=C3=A9gressi=
on du
contr=C3=B4le d'acc=C3=A8s [CVE-2023-27561 CVE-2023-28=
642]
rustc-web Nouvelle version amont stable pour prendre en
charge la construction des nouvelles versions de
Chromium et de Firefox ESR
shim Nouvelle version amont
shim-helpers-amd64-signed
Reconstruction avec shim=C2=A015.8.1
shim-helpers-arm64-signed
Reconstruction avec shim=C2=A015.8.1
shim-helpers-i386-signed
Reconstruction avec shim=C2=A015.8.1
shim-signed Nouvelle version amont stable
symfony Correction du chargement automatique de HttpClient
trinity Correction d'un =C3=A9chec de construction en supprima=
nt
la prise en charge de DECNET
usb.ids Mise =C3=A0 jour de la liste des donn=C3=A9es incluses
xmedcon Correction d'un d=C3=A9passement de tas [CVE-2024-2942=
1]
Mises =C3=A0 jour de s=C3=A9curit=C3=A9
------------------------
Cette r=C3=A9vision ajoute les mises =C3=A0 jour de s=C3=A9curit=C3=A9 su=
ivantes =C3=A0 la
version oldstable. L'=C3=A9quipe de s=C3=A9curit=C3=A9 a d=C3=A9j=C3=A0 pub=
li=C3=A9 une annonce pour
chacune de ces mises =C3=A0 jour=C2=A0:
Identifiant Paquet
DSA-5718 org-mode
DSA-5719 emacs
DSA-5721 ffmpeg
DSA-5722 libvpx
DSA-5723 plasma-workspace
DSA-5725 znc
DSA-5726 krb5
DSA-5727 firefox-esr
DSA-5728 exim4
DSA-5729 apache2
DSA-5730 linux-signed-amd64
DSA-5730 linux-signed-arm64
DSA-5730 linux-signed-i386
DSA-5730 linux
DSA-5734 bind9
DSA-5736 openjdk-11
DSA-5737 libreoffice
DSA-5738 openjdk-17
DSA-5739 wpa
DSA-5740 firefox-esr
DSA-5742 odoo
DSA-5743 roundcube
DSA-5746 postgresql-13
DSA-5747 linux-signed-amd64
DSA-5747 linux-signed-arm64
DSA-5747 linux-signed-i386
DSA-5747 linux
=20
Paquets supprim=C3=A9s
-----------------
Les paquets suivants ont =C3=A9t=C3=A9 supprim=C3=A9s =C3=A0 cause de cir=
constances hors
de notre contr=C3=B4le=C2=A0:
Paquet Raison
bcachefs-tools Bogu=C3=A9=C2=A0; obsol=C3=A8te
dnprogs Bogu=C3=A9=C2=A0; obsol=C3=A8te
iotjs Pas entretenu, probl=C3=A8mes de s=C3=A9curit=C3=
=A9
obfs4proxy Probl=C3=A8mes de s=C3=A9curit=C3=A9
Installateur Debian
-------------------
L'installateur a =C3=A9t=C3=A9 mis =C3=A0 jour pour inclure les correctif=
s incorpor=C3=A9s
dans cette version de oldstable.
URL
---
Liste compl=C3=A8te des paquets qui ont =C3=A9t=C3=A9 modifi=C3=A9s dans =
cette version=C2=A0:
https://deb.debian.org/debian/dists/bullseye/ChangeLog
Adresse de l'actuelle distribution oldstable=C2=A0:
https://deb.debian.org/debian/dists/oldstable/
Mises =C3=A0 jour propos=C3=A9es =C3=A0 la distribution oldstable=C2=A0:
https://deb.debian.org/debian/dists/oldstable-proposed-updates
Informations sur la distribution oldstable (notes de publication,
errata,=C2=A0etc.)=C2=A0:
https://www.debian.org/releases/oldstable/
Annonces et informations de s=C3=A9curit=C3=A9=C2=A0:
https://www.debian.org/security/
=C3=80 propos de Debian
------------------
Le projet Debian est une association de d=C3=A9veloppeurs de logiciels
libres qui offrent volontairement leur temps et leurs efforts pour
produire le syst=C3=A8me d'exploitation compl=C3=A8tement libre Debian.
Contacts
--------
Pour de plus amples informations, veuillez consulter le site Internet
de Debian https://www.debian.org/ ou envoyez un courrier =C3=A9lectronique =
=C3=A0
<[email protected]> ou contactez l'=C3=A9quipe de publication de la version
stable =C3=A0 <[email protected]>.
--=-z+vOqM1dMcU/vWRm0SQz
Content-Type: application/pgp-signature; name="signature.asc"
Content-Description: This is a digitally signed message part
-----BEGIN PGP SIGNATURE-----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=c3Ix
-----END PGP SIGNATURE-----
--=-z+vOqM1dMcU/vWRm0SQz--