Publication de la mise à jour de Debian 12.7

Jean-Pierre Giraud <[email protected]> Sun, 01 Sep 2024 00:17:29 +0200
Newsgroups gmane.linux.debian.user.news.french
Message-ID <[email protected]>
--=-cb5rcVahwmA3vJYUykYg
Content-Type: text/plain; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable

------------------------------------------------------------------------
Projet Debian                                    https://www.debian.org/
Publication de la mise =C3=A0 jour de Debian=C2=A012.7            press@deb=
ian.org
31=C2=A0ao=C3=BBt=C2=A02024                   https://www.debian.org/News/2=
024/20240831
------------------------------------------------------------------------


  Le projet Debian a l'honneur d'annoncer la septi=C3=A8me mise =C3=A0 jour=
 de sa
distribution stable Debian=C2=A012 (nom de code =C2=AB=C2=A0Bookworm=C2=A0=
=C2=BB). Tout en
r=C3=A9glant quelques probl=C3=A8mes importants, cette mise =C3=A0 jour cor=
rige
principalement des probl=C3=A8mes de s=C3=A9curit=C3=A9 de la version stabl=
e. Les
annonces de s=C3=A9curit=C3=A9 ont d=C3=A9j=C3=A0 =C3=A9t=C3=A9 publi=C3=A9=
es s=C3=A9par=C3=A9ment et sont simplement
r=C3=A9f=C3=A9renc=C3=A9es dans ce document.

  Veuillez noter que cette mise =C3=A0 jour ne constitue pas une nouvelle
version de Debian=C2=A012 mais seulement une mise =C3=A0 jour de certains d=
es
paquets qu'elle contient. Il n'est pas n=C3=A9cessaire de jeter les anciens
m=C3=A9dias de la version Bookworm. Apr=C3=A8s installation, les paquets pe=
uvent
=C3=AAtre mis =C3=A0 niveau vers les versions actuelles en utilisant un mir=
oir
Debian =C3=A0 jour.

  Les personnes qui installent fr=C3=A9quemment les mises =C3=A0 jour =C3=
=A0 partir de
security.debian.org n'auront pas beaucoup de paquets =C3=A0 mettre =C3=A0 j=
our et
la plupart des mises =C3=A0 jour de security.debian.org sont comprises dans
cette mise =C3=A0 jour.

  De nouvelles images d'installation seront prochainement disponibles =C3=
=A0
leurs emplacements habituels.

  Mettre =C3=A0 jour une installation vers cette r=C3=A9vision peut se fair=
e en
faisant pointer le syst=C3=A8me de gestion de paquets sur l'un des nombreux
miroirs HTTP de Debian. Une liste compl=C3=A8te des miroirs est disponible =
=C3=A0
l'adresse=C2=A0:

  https://www.debian.org/mirror/list


Secure Boot et les autres syst=C3=A8mes d'exploitation
-------------------------------------------------

  Les utilisateurs qui d=C3=A9marrent d'autres syst=C3=A8mes d'exploitation=
 sur la
m=C3=AAme machine et o=C3=B9 le d=C3=A9marrage s=C3=A9curis=C3=A9 (Secure B=
oot) est activ=C3=A9,
doivent savoir que shim=C2=A015.8 (inclus dans Debian 12.7) r=C3=A9voque le=
s
signatures de toutes les versions ant=C3=A9rieures de shim dans le
microprogramme UEFI. Cela peut emp=C3=AAcher de d=C3=A9marrer tous les autr=
es
syst=C3=A8mes d'exploitation utilisant des versions de shim ant=C3=A9rieure=
s
=C3=A0=C2=A015.8.

  Les utilisateurs affect=C3=A9s peuvent d=C3=A9sactiver temporairement le
d=C3=A9marrage s=C3=A9curis=C3=A9 avant de mettre =C3=A0 jour les autres sy=
st=C3=A8mes
d=E2=80=99exploitation.


Corrections de bogues divers
----------------------------

  Cette mise =C3=A0 jour de la version stable apporte quelques corrections
importantes aux paquets suivants=C2=A0:

  Paquet                    Raison
 amd64-microcode     Nouvelle version stable=C2=A0; corrections de s=C3=A9c=
urit=C3=A9
                     [CVE-2023-31315]=C2=A0; corrections du microprogramme
                     SEV [CVE-2023-20584 CVE-2023-31356]
 ansible             Nouvelle version amont stable=C2=A0; correction d'un
                     probl=C3=A8me de fuite de cl=C3=A9 [CVE-2023-4237]
 ansible-core        Nouvelle version amont stable=C2=A0; correction d'un
                     probl=C3=A8me de divulgation d'informations
                     [CVE-2024-0690]=C2=A0; correction d'un probl=C3=A8me
                     d'injection de mod=C3=A8le [CVE-2023-5764]=C2=A0; corr=
ection
                     d'un probl=C3=A8me de travers=C3=A9e de r=C3=A9pertoir=
e
                     [CVE-2023-5115]
 apache2             Nouvelle version amont stable=C2=A0; correction d'un
                     probl=C3=A8me de divulgation de contenu [CVE-2024-4072=
5]
 base-files          Mise =C3=A0 jour pour cette version
 cacti               Correction de probl=C3=A8mes d'ex=C3=A9cution de code =
=C3=A0
                     distance [CVE-2024-25641 CVE-2024-31459], de
                     probl=C3=A8mes de script intersite [CVE-2024-29894
                     CVE-2024-31443 CVE-2024-31444], de probl=C3=A8mes
                     d'injection de code SQL [CVE-2024-31445
                     CVE-2024-31458 CVE-2024-31460], d'un probl=C3=A8me de
                     =C2=AB=C2=A0jonglage de type=C2=A0=C2=BB [CVE-2024-343=
40]=C2=A0; correction
                     d'=C3=A9chec d'autopkgtest
 calamares-settings-debian
                     Correction d'un probl=C3=A8me de permission du lanceur
                     de Xfce
 calibre             Correction d'un probl=C3=A8me d'ex=C3=A9cution de code
                     [CVE-2024-6782], d'un probl=C3=A8me de script intersit=
e
                     [CVE-2024-7008], d'un probl=C3=A8me d'injection de cod=
e
                     SQL [CVE-2024-7009]
 choose-mirror       Mise =C3=A0 jour de la liste des miroirs disponibles
 cockpit             Correction d'un probl=C3=A8me de d=C3=A9ni de service
                     [CVE-2024-6126]
 cups                Correction de probl=C3=A8mes de gestion de socket de
                     domaine [CVE-2024-35235]
 curl                Correction d'un probl=C3=A8me de lecture hors limite
                     lors de l'analyse de date d'ASN.1 [CVE-2024-7264]
 cyrus-imapd         Correction d'une r=C3=A9gression introduite dans la
                     correction de CVE-2024-34055
 dcm2niix            Correction d'un potentiel probl=C3=A8me d'ex=C3=A9cuti=
on de
                     code [CVE-2024-27629]
 debian-installer    Passage de l'ABI du noyau Linux =C3=A0 la
                     version=C2=A06.1.0-25=C2=A0; reconstruction avec propo=
sed-
                     updates
 debian-installer-netboot-images
                     Reconstruction avec proposed-updates
 dmitry              Corrections de s=C3=A9curit=C3=A9 [CVE-2024-31837
                     CVE-2020-14931 CVE-2017-7938]
 dropbear            Correction du comportement =C2=AB=C2=A0noremotetcp=C2=
=A0=C2=BB des
                     paquets keepalive en combinaison avec la
                     restriction =C2=AB=C2=A0no-port-forwarding=C2=A0=C2=BB
                     d'authorized_keys(5)
 gettext.js          Correction d'un probl=C3=A8me de contrefa=C3=A7on de r=
equ=C3=AAte
                     c=C3=B4t=C3=A9 serveur [CVE-2024-43370]
 glibc               Correction de lib=C3=A9ration de m=C3=A9moire non init=
ialis=C3=A9e
                     dans libc_freeres_fn()=C2=A0; correction de plusieurs
                     probl=C3=A8mes de performance et de plantages potentie=
ls
 glogic              Gtk=C2=A03.0 et PangoCairo=C2=A01.0 requis
 graphviz            Correction d'une =C3=A9chelle cass=C3=A9e
 gtk+2.0             Recherche =C3=A9vit=C3=A9e de modules dans le r=C3=A9p=
ertoire de
                     travail en cours [CVE-2024-6655]
 gtk+3.0             Recherche =C3=A9vit=C3=A9e de modules dans le r=C3=A9p=
ertoire de
                     travail en cours [CVE-2024-6655]
 imagemagick         Correction d'un probl=C3=A8me d'erreur de segmentation=
=C2=A0;
                     correction du correctif incomplet pour le
                     CVE-2023-34151
 initramfs-tools     hook_functions=C2=A0: correction de copy_file avec une
                     source incluant un lien symbolique de r=C3=A9pertoire=
=C2=A0;
                     hook-functions=C2=A0: copy_file=C2=A0: normalisation d=
u nom
                     de fichier de la cible=C2=A0; installation du module
                     hid-multitouch pour le clavier Surface Pro=C2=A04=C2=
=A0;
                     ajout du module hyper-keyboard requis pour la
                     saisie du mot de passe LUKS dans Hyper-V=C2=A0;
                     auto_add_modules=C2=A0: ajout de onboard_usb_hub et de
                     onboard_usb_dev
 intel-microcode     Nouvelle version stable=C2=A0; corrections de s=C3=A9c=
urit=C3=A9
                     [CVE-2023-42667 CVE-2023-49141 CVE-2024-24853
                     CVE-2024-24980 CVE-2024-25939]
 ipmitool            Ajout du fichier manquant enterprise-numbers.txt
 libapache2-mod-auth-openidc
                     Plantage =C3=A9vit=C3=A9 quand l'en-t=C3=AAte Forwarde=
d est absent
                     mais que OIDCXForwardedHeaders est configur=C3=A9 pour
                     cet en-t=C3=AAte
 libnvme             Correction d'un d=C3=A9passement de tampon durant
                     l'analyse des p=C3=A9riph=C3=A9riques qui ne prennent =
pas
                     en charge les lectures de blocs inf=C3=A9rieurs =C3=A0=
 4=C2=A0ko
 libvirt             birsh=C2=A0: possibilit=C3=A9 que domif-setlink foncti=
onne
                     plus d'une fois=C2=A0; qemu=C2=A0: domain=C2=A0: corre=
ction de la
                     logique lors de l'alt=C3=A9ration du domaine=C2=A0;
                     correction de probl=C3=A8mes de d=C3=A9ni de service
                     [CVE-2023-3750 CVE-2024-1441 CVE-2024-2494
                     CVE-2024-2496]
 linux               Nouvelle version stable=C2=A0; passage de l'ABI =C3=A0=
 la
                     version=C2=A025
 linux-signed-amd64  Nouvelle version stable=C2=A0; passage de l'ABI =C3=A0=
 la
                     version=C2=A025
 linux-signed-arm64  Nouvelle version stable=C2=A0; passage de l'ABI =C3=A0=
 la
                     version=C2=A025
 linux-signed-i386   Nouvelle version stable=C2=A0; passage de l'ABI =C3=A0=
 la
                     version=C2=A025
 newlib              Correction d'un probl=C3=A8me de d=C3=A9passement de t=
ampon
                     [CVE-2021-3420]
 numpy               Conflit avec python-numpy
 openssl             Nouvelle version amont stable=C2=A0; correction de
                     probl=C3=A8mes de d=C3=A9ni de service [CVE-2024-2511
                     CVE-2024-4603]=C2=A0; correction d'un probl=C3=A8me
                     d'utilisation de m=C3=A9moire apr=C3=A8s lib=C3=A9rati=
on
                     [CVE-2024-4741]
 poe.app             Cellules de commentaire =C3=A9ditables=C2=A0; correcti=
on du
                     dessin quand une =C2=AB=C2=A0NSActionCell=C2=A0=C2=BB =
dans les
                     pr=C3=A9f=C3=A9rences applique un changement d'=C3=A9t=
at
 putty               Correction d'une g=C3=A9n=C3=A9ration de nombre  arbit=
raire
                     ECDSA faible permettant la r=C3=A9cup=C3=A9ration de l=
a cl=C3=A9
                     secr=C3=A8te [CVE-2024-31497]
 qemu                Nouvelle version amont stable=C2=A0; correction d'un
                     probl=C3=A8me de d=C3=A9ni de service [CVE-2024-4467]
 riemann-c-client    Charge utile malform=C3=A9e =C3=A9vit=C3=A9e dans les =
 op=C3=A9rations
                     envoi/r=C3=A9ception de GnuTLS
 rustc-web           Nouvelle version amont stable pour prendre en
                     charge la construction des nouvelles versions de
                     Chromium et de Firefox ESR
 shim                Nouvelle version stable
 shim-helpers-amd64-signed
                     Reconstruction avec shim=C2=A015.8.1
 shim-helpers-arm64-signed
                     Reconstruction avec shim=C2=A015.8.1
 shim-helpers-i386-signed
                     Reconstruction avec shim=C2=A015.8.1
 shim-signed         Nouvelle version amont stable
 systemd             Nouvelle version amont stable=C2=A0; mise =C3=A0 jour =
de hwdb
 usb.ids             Mise =C3=A0 jour de la liste des donn=C3=A9es incluses
 xmedcon             Correction d'un probl=C3=A8me de d=C3=A9passement de t=
ampon
                     [CVE-2024-29421]

Mises =C3=A0 jour de s=C3=A9curit=C3=A9
------------------------

  Cette r=C3=A9vision ajoute les mises =C3=A0 jour de s=C3=A9curit=C3=A9 su=
ivantes =C3=A0 la
version stable. L'=C3=A9quipe de s=C3=A9curit=C3=A9 a d=C3=A9j=C3=A0 publi=
=C3=A9 une annonce pour
chacune de ces mises =C3=A0 jour=C2=A0:

 Identifiant         Paquet
  DSA-5617          chromium
  DSA-5629          chromium
  DSA-5634          chromium
  DSA-5636          chromium
  DSA-5639          chromium
  DSA-5648          chromium
  DSA-5654          chromium
  DSA-5656          chromium
  DSA-5668          chromium
  DSA-5675          chromium
  DSA-5676          chromium
  DSA-5683          chromium
  DSA-5687          chromium
  DSA-5689          chromium
  DSA-5694          chromium
  DSA-5696          chromium
  DSA-5697          chromium
  DSA-5701          chromium
  DSA-5710          chromium
  DSA-5716          chromium
  DSA-5719            emacs
  DSA-5720          chromium
  DSA-5722           libvpx
  DSA-5723      plasma-workspace
  DSA-5724          openssh
  DSA-5725             znc
  DSA-5726            krb5
  DSA-5727         firefox-esr
  DSA-5728            exim4
  DSA-5729           apache2
  DSA-5731     linux-signed-amd64
  DSA-5731     linux-signed-arm64
  DSA-5731      linux-signed-i386
  DSA-5731            linux
  DSA-5732          chromium
  DSA-5734            bind9
  DSA-5735          chromium
  DSA-5737         libreoffice
  DSA-5738         openjdk-17
  DSA-5739             wpa
  DSA-5740         firefox-esr
  DSA-5741          chromium
  DSA-5743          roundcube
  DSA-5745        postgresql-15
  DSA-5748           ffmpeg
  DSA-5749         bubblewrap
  DSA-5749           flatpak
  DSA-5750       python-asyncssh
  DSA-5751            squid
  DSA-5752           dovecot
  DSA-5753             aom
  DSA-5754           cinder
  DSA-5755           glance
  DSA-5756            nova
  DSA-5757          chromium

Paquets supprim=C3=A9s
-----------------

  Les paquets suivants ont =C3=A9t=C3=A9 supprim=C3=A9s =C3=A0 cause de cir=
constances hors
de notre contr=C3=B4le=C2=A0:

  Paquet                  Raison
  bcachefs-tools          Bogu=C3=A9=C2=A0; obsol=C3=A8te

Installateur Debian
-------------------

  L'installateur a =C3=A9t=C3=A9 mis =C3=A0 jour pour inclure les correctif=
s incorpor=C3=A9s
dans cette version de stable.


URL
---

  Liste compl=C3=A8te des paquets qui ont =C3=A9t=C3=A9 modifi=C3=A9s dans =
cette version=C2=A0:

  https://deb.debian.org/debian/dists/bookworm/ChangeLog


  Adresse de l'actuelle distribution stable=C2=A0:

  https://deb.debian.org/debian/dists/stable/


  Mises =C3=A0 jour propos=C3=A9es =C3=A0 la distribution stable=C2=A0:

  https://deb.debian.org/debian/dists/proposed-updates


  Informations sur la distribution stable (notes de publication,
errata,=C2=A0etc.)=C2=A0:

  https://www.debian.org/releases/stable/


  Annonces et informations de s=C3=A9curit=C3=A9=C2=A0:

  https://www.debian.org/security/


=C3=80 propos de Debian
------------------

  Le projet Debian est une association de d=C3=A9veloppeurs de logiciels
libres qui offrent volontairement leur temps et leurs efforts pour
produire le syst=C3=A8me d'exploitation compl=C3=A8tement libre Debian.


Contacts
--------

  Pour de plus amples informations, veuillez consulter le site Internet
de Debian https://www.debian.org/ ou envoyez un courrier =C3=A9lectronique =
=C3=A0
<[email protected]> ou contactez l'=C3=A9quipe de publication de la version
stable =C3=A0 <[email protected]>.


--=-cb5rcVahwmA3vJYUykYg
Content-Type: application/pgp-signature; name="signature.asc"
Content-Description: This is a digitally signed message part

-----BEGIN PGP SIGNATURE-----
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=Viua
-----END PGP SIGNATURE-----

--=-cb5rcVahwmA3vJYUykYg--