Publication de la mise à jour de Debian 12.7
Jean-Pierre Giraud <[email protected]> Sun, 01 Sep 2024 00:17:29 +0200
| Newsgroups | gmane.linux.debian.user.news.french |
|---|---|
| Message-ID | <[email protected]> |
--=-cb5rcVahwmA3vJYUykYg
Content-Type: text/plain; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable
------------------------------------------------------------------------
Projet Debian https://www.debian.org/
Publication de la mise =C3=A0 jour de Debian=C2=A012.7 press@deb=
ian.org
31=C2=A0ao=C3=BBt=C2=A02024 https://www.debian.org/News/2=
024/20240831
------------------------------------------------------------------------
Le projet Debian a l'honneur d'annoncer la septi=C3=A8me mise =C3=A0 jour=
de sa
distribution stable Debian=C2=A012 (nom de code =C2=AB=C2=A0Bookworm=C2=A0=
=C2=BB). Tout en
r=C3=A9glant quelques probl=C3=A8mes importants, cette mise =C3=A0 jour cor=
rige
principalement des probl=C3=A8mes de s=C3=A9curit=C3=A9 de la version stabl=
e. Les
annonces de s=C3=A9curit=C3=A9 ont d=C3=A9j=C3=A0 =C3=A9t=C3=A9 publi=C3=A9=
es s=C3=A9par=C3=A9ment et sont simplement
r=C3=A9f=C3=A9renc=C3=A9es dans ce document.
Veuillez noter que cette mise =C3=A0 jour ne constitue pas une nouvelle
version de Debian=C2=A012 mais seulement une mise =C3=A0 jour de certains d=
es
paquets qu'elle contient. Il n'est pas n=C3=A9cessaire de jeter les anciens
m=C3=A9dias de la version Bookworm. Apr=C3=A8s installation, les paquets pe=
uvent
=C3=AAtre mis =C3=A0 niveau vers les versions actuelles en utilisant un mir=
oir
Debian =C3=A0 jour.
Les personnes qui installent fr=C3=A9quemment les mises =C3=A0 jour =C3=
=A0 partir de
security.debian.org n'auront pas beaucoup de paquets =C3=A0 mettre =C3=A0 j=
our et
la plupart des mises =C3=A0 jour de security.debian.org sont comprises dans
cette mise =C3=A0 jour.
De nouvelles images d'installation seront prochainement disponibles =C3=
=A0
leurs emplacements habituels.
Mettre =C3=A0 jour une installation vers cette r=C3=A9vision peut se fair=
e en
faisant pointer le syst=C3=A8me de gestion de paquets sur l'un des nombreux
miroirs HTTP de Debian. Une liste compl=C3=A8te des miroirs est disponible =
=C3=A0
l'adresse=C2=A0:
https://www.debian.org/mirror/list
Secure Boot et les autres syst=C3=A8mes d'exploitation
-------------------------------------------------
Les utilisateurs qui d=C3=A9marrent d'autres syst=C3=A8mes d'exploitation=
sur la
m=C3=AAme machine et o=C3=B9 le d=C3=A9marrage s=C3=A9curis=C3=A9 (Secure B=
oot) est activ=C3=A9,
doivent savoir que shim=C2=A015.8 (inclus dans Debian 12.7) r=C3=A9voque le=
s
signatures de toutes les versions ant=C3=A9rieures de shim dans le
microprogramme UEFI. Cela peut emp=C3=AAcher de d=C3=A9marrer tous les autr=
es
syst=C3=A8mes d'exploitation utilisant des versions de shim ant=C3=A9rieure=
s
=C3=A0=C2=A015.8.
Les utilisateurs affect=C3=A9s peuvent d=C3=A9sactiver temporairement le
d=C3=A9marrage s=C3=A9curis=C3=A9 avant de mettre =C3=A0 jour les autres sy=
st=C3=A8mes
d=E2=80=99exploitation.
Corrections de bogues divers
----------------------------
Cette mise =C3=A0 jour de la version stable apporte quelques corrections
importantes aux paquets suivants=C2=A0:
Paquet Raison
amd64-microcode Nouvelle version stable=C2=A0; corrections de s=C3=A9c=
urit=C3=A9
[CVE-2023-31315]=C2=A0; corrections du microprogramme
SEV [CVE-2023-20584 CVE-2023-31356]
ansible Nouvelle version amont stable=C2=A0; correction d'un
probl=C3=A8me de fuite de cl=C3=A9 [CVE-2023-4237]
ansible-core Nouvelle version amont stable=C2=A0; correction d'un
probl=C3=A8me de divulgation d'informations
[CVE-2024-0690]=C2=A0; correction d'un probl=C3=A8me
d'injection de mod=C3=A8le [CVE-2023-5764]=C2=A0; corr=
ection
d'un probl=C3=A8me de travers=C3=A9e de r=C3=A9pertoir=
e
[CVE-2023-5115]
apache2 Nouvelle version amont stable=C2=A0; correction d'un
probl=C3=A8me de divulgation de contenu [CVE-2024-4072=
5]
base-files Mise =C3=A0 jour pour cette version
cacti Correction de probl=C3=A8mes d'ex=C3=A9cution de code =
=C3=A0
distance [CVE-2024-25641 CVE-2024-31459], de
probl=C3=A8mes de script intersite [CVE-2024-29894
CVE-2024-31443 CVE-2024-31444], de probl=C3=A8mes
d'injection de code SQL [CVE-2024-31445
CVE-2024-31458 CVE-2024-31460], d'un probl=C3=A8me de
=C2=AB=C2=A0jonglage de type=C2=A0=C2=BB [CVE-2024-343=
40]=C2=A0; correction
d'=C3=A9chec d'autopkgtest
calamares-settings-debian
Correction d'un probl=C3=A8me de permission du lanceur
de Xfce
calibre Correction d'un probl=C3=A8me d'ex=C3=A9cution de code
[CVE-2024-6782], d'un probl=C3=A8me de script intersit=
e
[CVE-2024-7008], d'un probl=C3=A8me d'injection de cod=
e
SQL [CVE-2024-7009]
choose-mirror Mise =C3=A0 jour de la liste des miroirs disponibles
cockpit Correction d'un probl=C3=A8me de d=C3=A9ni de service
[CVE-2024-6126]
cups Correction de probl=C3=A8mes de gestion de socket de
domaine [CVE-2024-35235]
curl Correction d'un probl=C3=A8me de lecture hors limite
lors de l'analyse de date d'ASN.1 [CVE-2024-7264]
cyrus-imapd Correction d'une r=C3=A9gression introduite dans la
correction de CVE-2024-34055
dcm2niix Correction d'un potentiel probl=C3=A8me d'ex=C3=A9cuti=
on de
code [CVE-2024-27629]
debian-installer Passage de l'ABI du noyau Linux =C3=A0 la
version=C2=A06.1.0-25=C2=A0; reconstruction avec propo=
sed-
updates
debian-installer-netboot-images
Reconstruction avec proposed-updates
dmitry Corrections de s=C3=A9curit=C3=A9 [CVE-2024-31837
CVE-2020-14931 CVE-2017-7938]
dropbear Correction du comportement =C2=AB=C2=A0noremotetcp=C2=
=A0=C2=BB des
paquets keepalive en combinaison avec la
restriction =C2=AB=C2=A0no-port-forwarding=C2=A0=C2=BB
d'authorized_keys(5)
gettext.js Correction d'un probl=C3=A8me de contrefa=C3=A7on de r=
equ=C3=AAte
c=C3=B4t=C3=A9 serveur [CVE-2024-43370]
glibc Correction de lib=C3=A9ration de m=C3=A9moire non init=
ialis=C3=A9e
dans libc_freeres_fn()=C2=A0; correction de plusieurs
probl=C3=A8mes de performance et de plantages potentie=
ls
glogic Gtk=C2=A03.0 et PangoCairo=C2=A01.0 requis
graphviz Correction d'une =C3=A9chelle cass=C3=A9e
gtk+2.0 Recherche =C3=A9vit=C3=A9e de modules dans le r=C3=A9p=
ertoire de
travail en cours [CVE-2024-6655]
gtk+3.0 Recherche =C3=A9vit=C3=A9e de modules dans le r=C3=A9p=
ertoire de
travail en cours [CVE-2024-6655]
imagemagick Correction d'un probl=C3=A8me d'erreur de segmentation=
=C2=A0;
correction du correctif incomplet pour le
CVE-2023-34151
initramfs-tools hook_functions=C2=A0: correction de copy_file avec une
source incluant un lien symbolique de r=C3=A9pertoire=
=C2=A0;
hook-functions=C2=A0: copy_file=C2=A0: normalisation d=
u nom
de fichier de la cible=C2=A0; installation du module
hid-multitouch pour le clavier Surface Pro=C2=A04=C2=
=A0;
ajout du module hyper-keyboard requis pour la
saisie du mot de passe LUKS dans Hyper-V=C2=A0;
auto_add_modules=C2=A0: ajout de onboard_usb_hub et de
onboard_usb_dev
intel-microcode Nouvelle version stable=C2=A0; corrections de s=C3=A9c=
urit=C3=A9
[CVE-2023-42667 CVE-2023-49141 CVE-2024-24853
CVE-2024-24980 CVE-2024-25939]
ipmitool Ajout du fichier manquant enterprise-numbers.txt
libapache2-mod-auth-openidc
Plantage =C3=A9vit=C3=A9 quand l'en-t=C3=AAte Forwarde=
d est absent
mais que OIDCXForwardedHeaders est configur=C3=A9 pour
cet en-t=C3=AAte
libnvme Correction d'un d=C3=A9passement de tampon durant
l'analyse des p=C3=A9riph=C3=A9riques qui ne prennent =
pas
en charge les lectures de blocs inf=C3=A9rieurs =C3=A0=
4=C2=A0ko
libvirt birsh=C2=A0: possibilit=C3=A9 que domif-setlink foncti=
onne
plus d'une fois=C2=A0; qemu=C2=A0: domain=C2=A0: corre=
ction de la
logique lors de l'alt=C3=A9ration du domaine=C2=A0;
correction de probl=C3=A8mes de d=C3=A9ni de service
[CVE-2023-3750 CVE-2024-1441 CVE-2024-2494
CVE-2024-2496]
linux Nouvelle version stable=C2=A0; passage de l'ABI =C3=A0=
la
version=C2=A025
linux-signed-amd64 Nouvelle version stable=C2=A0; passage de l'ABI =C3=A0=
la
version=C2=A025
linux-signed-arm64 Nouvelle version stable=C2=A0; passage de l'ABI =C3=A0=
la
version=C2=A025
linux-signed-i386 Nouvelle version stable=C2=A0; passage de l'ABI =C3=A0=
la
version=C2=A025
newlib Correction d'un probl=C3=A8me de d=C3=A9passement de t=
ampon
[CVE-2021-3420]
numpy Conflit avec python-numpy
openssl Nouvelle version amont stable=C2=A0; correction de
probl=C3=A8mes de d=C3=A9ni de service [CVE-2024-2511
CVE-2024-4603]=C2=A0; correction d'un probl=C3=A8me
d'utilisation de m=C3=A9moire apr=C3=A8s lib=C3=A9rati=
on
[CVE-2024-4741]
poe.app Cellules de commentaire =C3=A9ditables=C2=A0; correcti=
on du
dessin quand une =C2=AB=C2=A0NSActionCell=C2=A0=C2=BB =
dans les
pr=C3=A9f=C3=A9rences applique un changement d'=C3=A9t=
at
putty Correction d'une g=C3=A9n=C3=A9ration de nombre arbit=
raire
ECDSA faible permettant la r=C3=A9cup=C3=A9ration de l=
a cl=C3=A9
secr=C3=A8te [CVE-2024-31497]
qemu Nouvelle version amont stable=C2=A0; correction d'un
probl=C3=A8me de d=C3=A9ni de service [CVE-2024-4467]
riemann-c-client Charge utile malform=C3=A9e =C3=A9vit=C3=A9e dans les =
op=C3=A9rations
envoi/r=C3=A9ception de GnuTLS
rustc-web Nouvelle version amont stable pour prendre en
charge la construction des nouvelles versions de
Chromium et de Firefox ESR
shim Nouvelle version stable
shim-helpers-amd64-signed
Reconstruction avec shim=C2=A015.8.1
shim-helpers-arm64-signed
Reconstruction avec shim=C2=A015.8.1
shim-helpers-i386-signed
Reconstruction avec shim=C2=A015.8.1
shim-signed Nouvelle version amont stable
systemd Nouvelle version amont stable=C2=A0; mise =C3=A0 jour =
de hwdb
usb.ids Mise =C3=A0 jour de la liste des donn=C3=A9es incluses
xmedcon Correction d'un probl=C3=A8me de d=C3=A9passement de t=
ampon
[CVE-2024-29421]
Mises =C3=A0 jour de s=C3=A9curit=C3=A9
------------------------
Cette r=C3=A9vision ajoute les mises =C3=A0 jour de s=C3=A9curit=C3=A9 su=
ivantes =C3=A0 la
version stable. L'=C3=A9quipe de s=C3=A9curit=C3=A9 a d=C3=A9j=C3=A0 publi=
=C3=A9 une annonce pour
chacune de ces mises =C3=A0 jour=C2=A0:
Identifiant Paquet
DSA-5617 chromium
DSA-5629 chromium
DSA-5634 chromium
DSA-5636 chromium
DSA-5639 chromium
DSA-5648 chromium
DSA-5654 chromium
DSA-5656 chromium
DSA-5668 chromium
DSA-5675 chromium
DSA-5676 chromium
DSA-5683 chromium
DSA-5687 chromium
DSA-5689 chromium
DSA-5694 chromium
DSA-5696 chromium
DSA-5697 chromium
DSA-5701 chromium
DSA-5710 chromium
DSA-5716 chromium
DSA-5719 emacs
DSA-5720 chromium
DSA-5722 libvpx
DSA-5723 plasma-workspace
DSA-5724 openssh
DSA-5725 znc
DSA-5726 krb5
DSA-5727 firefox-esr
DSA-5728 exim4
DSA-5729 apache2
DSA-5731 linux-signed-amd64
DSA-5731 linux-signed-arm64
DSA-5731 linux-signed-i386
DSA-5731 linux
DSA-5732 chromium
DSA-5734 bind9
DSA-5735 chromium
DSA-5737 libreoffice
DSA-5738 openjdk-17
DSA-5739 wpa
DSA-5740 firefox-esr
DSA-5741 chromium
DSA-5743 roundcube
DSA-5745 postgresql-15
DSA-5748 ffmpeg
DSA-5749 bubblewrap
DSA-5749 flatpak
DSA-5750 python-asyncssh
DSA-5751 squid
DSA-5752 dovecot
DSA-5753 aom
DSA-5754 cinder
DSA-5755 glance
DSA-5756 nova
DSA-5757 chromium
Paquets supprim=C3=A9s
-----------------
Les paquets suivants ont =C3=A9t=C3=A9 supprim=C3=A9s =C3=A0 cause de cir=
constances hors
de notre contr=C3=B4le=C2=A0:
Paquet Raison
bcachefs-tools Bogu=C3=A9=C2=A0; obsol=C3=A8te
Installateur Debian
-------------------
L'installateur a =C3=A9t=C3=A9 mis =C3=A0 jour pour inclure les correctif=
s incorpor=C3=A9s
dans cette version de stable.
URL
---
Liste compl=C3=A8te des paquets qui ont =C3=A9t=C3=A9 modifi=C3=A9s dans =
cette version=C2=A0:
https://deb.debian.org/debian/dists/bookworm/ChangeLog
Adresse de l'actuelle distribution stable=C2=A0:
https://deb.debian.org/debian/dists/stable/
Mises =C3=A0 jour propos=C3=A9es =C3=A0 la distribution stable=C2=A0:
https://deb.debian.org/debian/dists/proposed-updates
Informations sur la distribution stable (notes de publication,
errata,=C2=A0etc.)=C2=A0:
https://www.debian.org/releases/stable/
Annonces et informations de s=C3=A9curit=C3=A9=C2=A0:
https://www.debian.org/security/
=C3=80 propos de Debian
------------------
Le projet Debian est une association de d=C3=A9veloppeurs de logiciels
libres qui offrent volontairement leur temps et leurs efforts pour
produire le syst=C3=A8me d'exploitation compl=C3=A8tement libre Debian.
Contacts
--------
Pour de plus amples informations, veuillez consulter le site Internet
de Debian https://www.debian.org/ ou envoyez un courrier =C3=A9lectronique =
=C3=A0
<[email protected]> ou contactez l'=C3=A9quipe de publication de la version
stable =C3=A0 <[email protected]>.
--=-cb5rcVahwmA3vJYUykYg
Content-Type: application/pgp-signature; name="signature.asc"
Content-Description: This is a digitally signed message part
-----BEGIN PGP SIGNATURE-----
iQIzBAABCgAdFiEEcH/R3vmpi4JWBoDfeBP2a44wMXIFAmbTlnkACgkQeBP2a44w
MXJ9WBAAj0ohjMt9tdjx2+xKNZIkJfbhOAo4m79HzcJOZjhbXhNpnAxyUWlNUDkj
RB4nExbBfWG64cYolYcBVMHzbKoiHZGvCX3bq98iSh6oHNF9RBgiOe5NiNxX/S88
JJv9KGsCDCL9kADy+eELxiTOaMPQoBanqHuOsiUqxtHmOrTh83vrsQsHTIM8ZYGn
iPTlrtgwxKXOtyObJwyDzBvMFRUxB3ohL8PLcrbXBLCXR9UC3kpY25N/PYJP6p9e
cFYGThsu667+gkIDmFIWmVeY9cIYZUidAcYyGGljd0pbT04euF3gjIu1A8W3a/9/
nQ/kEuSnOruDXP52Ggr+3bE8RoelOfVhJN80kUsYM05RYqcGYsTX1Z6E/AEe+gZP
BosZyJAtLd02FPzN8QzfPOFIzgtOAiz5wontCdGkHHxM6t7frUPMvsdFKh1ee5AM
ZvmmtBl1pK5fPJThggc4N9GZ5TwMDeaBbdurNN2N64HVaXwxXTfG9ZZwx3gPIXIB
htyN0ZRvWnWN/Hd8SFJ9xh+BfaVCB6CESnSbSXD5bcrdlQ6jYEB7F8QGQouGXcOB
tAScL5vecCiXDeVpBVHeJsgF+0oZnlXlDTWhIPZIIVJZD3vAjvs/F4Pp9Zb6UKbj
89K7P02uJYKU0+jef0xLT7IZWml1eLHbsRmNp+mhsHtRiYNh9hA=
=Viua
-----END PGP SIGNATURE-----
--=-cb5rcVahwmA3vJYUykYg--