Publication de la mise à jour de Debian 12.8
Jean-Pierre Giraud <[email protected]> Mon, 11 Nov 2024 09:46:45 +0100
| Newsgroups | gmane.linux.debian.user.news.french |
|---|---|
| Message-ID | <[email protected]> |
--=-gLkhlDRzfZ/rLIxlqyVk
Content-Type: text/plain; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable
------------------------------------------------------------------------
Projet Debian https://www.debian.org/
Publication de la mise =C3=A0 jour de Debian=C2=A012.8 press@deb=
ian.org
9=C2=A0novembre=C2=A02024 https://www.debian.org/News/2024/2=
0241109
------------------------------------------------------------------------
Le projet Debian a l'honneur d'annoncer la huiti=C3=A8me mise =C3=A0 jour=
de sa
distribution stable Debian=C2=A012 (nom de code =C2=AB=C2=A0Bookworm=C2=A0=
=C2=BB). Tout en
r=C3=A9glant quelques probl=C3=A8mes importants, cette mise =C3=A0 jour cor=
rige
principalement des probl=C3=A8mes de s=C3=A9curit=C3=A9 de la version stabl=
e. Les
annonces de s=C3=A9curit=C3=A9 ont d=C3=A9j=C3=A0 =C3=A9t=C3=A9 publi=C3=A9=
es s=C3=A9par=C3=A9ment et sont simplement
r=C3=A9f=C3=A9renc=C3=A9es dans ce document.
Veuillez noter que cette mise =C3=A0 jour ne constitue pas une nouvelle
version de Debian=C2=A012 mais seulement une mise =C3=A0 jour de certains d=
es
paquets qu'elle contient. Il n'est pas n=C3=A9cessaire de jeter les anciens
m=C3=A9dias de la version Bookworm. Apr=C3=A8s installation, les paquets pe=
uvent
=C3=AAtre mis =C3=A0 niveau vers les versions actuelles en utilisant un mir=
oir
Debian =C3=A0 jour.
Les personnes qui installent fr=C3=A9quemment les mises =C3=A0 jour =C3=
=A0 partir de
security.debian.org n'auront pas beaucoup de paquets =C3=A0 mettre =C3=A0 j=
our et
la plupart des mises =C3=A0 jour de security.debian.org sont comprises dans
cette mise =C3=A0 jour.
De nouvelles images d'installation seront prochainement disponibles =C3=
=A0
leurs emplacements habituels.
Mettre =C3=A0 jour une installation vers cette r=C3=A9vision peut se fair=
e en
faisant pointer le syst=C3=A8me de gestion de paquets sur l'un des nombreux
miroirs HTTP de Debian. Une liste compl=C3=A8te des miroirs est disponible =
=C3=A0
l'adresse=C2=A0:
https://www.debian.org/mirror/list
Corrections de bogues divers
----------------------------
Cette mise =C3=A0 jour de la version stable apporte quelques corrections
importantes aux paquets suivants=C2=A0:
Paquet Raison
7zip Correction d'un d=C3=A9passement de tampon de tas dans
le gestionnaire de NTFS [CVE-2023-52168]=C2=A0;
correction d'une ecture hors limites dans le
gestionnaire de NTFS [CVE-2023-52169]
amanda Mise =C3=A0 jour de la correction incompl=C3=A8te du
CVE-2022-37704, r=C3=A9tablissant le fonctionnement av=
ec
xfsdump
apr Utilisation syst=C3=A9matique de permissions 0600 pour
la m=C3=A9moire partag=C3=A9e nomm=C3=A9e [CVE-2023-49=
582]
base-files Mise =C3=A0 jour pour cette version
btrfs-progs Correction des erreurs de calcul des sommes de
contr=C3=B4le durant la conversion de volume dans
btrfs-convert
calamares-settings-debian
Correction de l'absence de lanceur sur les bureaux
KDE=C2=A0; correction des montages btrfs
cjson Correction d'un probl=C3=A8me d'erreur de segmentation
[CVE-2024-31755]
clamav Nouvelle version amont stable=C2=A0; correction d'un
probl=C3=A8me de d=C3=A9ni de service [CVE-2024-20505]=
, d'un
probl=C3=A8me de corruption de fichier [CVE-2024-20506=
]
cloud-init Ajout de la prise en charge de multiples sections
Route de networkd
cloud-initramfs-tools
Ajout de d=C3=A9pendances manquantes dans l'initramfs
curl Correction d'une gestion incorrecte de certaines
r=C3=A9ponses OCSP [CVE-2024-8096]
debian-installer R=C3=A9tablissement de certaines cibles de d=C3=A9marr=
age
r=C3=A9seau armel (openrd)=C2=A0; passage de l'ABI du =
noyau
Linux =C3=A0 la version=C2=A06.1.0-27=C2=A0; reconstru=
ction avec
proposed-updates
debian-installer-netboot-images
Reconstruction avec proposed-updates
devscripts bts=C2=A0: toujours mise =C3=A0 niveau vers STARTTLS p=
our
587/tcp=C2=A0; build-rdeps=C2=A0: ajout de la prise e=
n
charge de non-free-firmware=C2=A0; chdist=C2=A0: mise =
=C3=A0 jour
des exemples de sources.list avec
non-free-firmware=C2=A0; build-rdeps=C2=A0: utilisatio=
n par
d=C3=A9faut de toutes les distributions disponibles
diffoscope Correction d'un =C3=A9chec de construction lors du
traitement d'un fichier zip avec des entr=C3=A9es se
chevauchant volontairement dans les tests
distro-info-data Ajout d'Ubuntu=C2=A025.04
docker.io Correction d'un contournement des greffons AuthZ
dans certaines circonstances[CVE-2024-41110]
dpdk Nouvelle version amont stable
exim4 Correction d'un plantage dans dbmnz lors de la
recherche de cl=C3=A9s sans contenu
fcgiwrap Configuration correcte de la propri=C3=A9t=C3=A9 des d=
=C3=A9p=C3=B4ts
dans le dorsal de git
galera-4 Nouvelle version amont stable
glib2.0 Fourniture de libgio-2.0-dev =C3=A0 partir de
libglib2.0-dev et de libgio-2.0-dev-bin =C3=A0 partir =
de
libglib2.0-dev-bin
glibc Modification de la localisation croate pour
utiliser l'euro comme monnaie=C2=A0; suppression de la
modification amont qui modifiait l'ABI
GLIBC_PRIVATE, provoquant des plantages avec
certains binaires statiques sur arm64=C2=A0; vfscanf()=
=C2=A0:
correction des correspondances plus longues que
INT_MAX=C2=A0; ungetc()=C2=A0: correction d'une lectur=
e non
initialis=C3=A9e lors de l'insertion dans des flux
inutilis=C3=A9s, fuite de tampon de sauvegarde =C3=A0 =
la
sortie du programme=C2=A0; mremap()=C2=A0: correction =
de la
prise en charge de l'option MREMAP_DONTUNMAP=C2=A0;
resolv=C2=A0: correction des d=C3=A9lais provoqu=C3=A9=
s par les
r=C3=A9ponses d'erreur courtes ou quand le mode
single-request est activ=C3=A9 dans resolv.conf
gtk+3.0 Correction permettant =C3=A0 Orca d'annoncer le focus
initial
ikiwiki-hosting Lecture permise de tous les d=C3=A9p=C3=B4ts d'utilisa=
teur
intel-microcode Nouvelle version stable=C2=A0; corrections de s=C3=A9=
curit=C3=A9
[CVE-2024-23984 CVE-2024-24968]
ipmitool Correction d'un probl=C3=A8me de d=C3=A9passement de t=
ampon
dans l'interface =C2=AB=C2=A0open=C2=A0=C2=BB=C2=A0; =
correction de =C2=AB=C2=A0=C3=A9chec
de l'impression r=C3=A9seau avec des param=C3=A8tres n=
on pris
en charge=C2=A0=C2=BB=C2=A0; correction de la lecture =
des capteurs
de temp=C3=A9rature=C2=A0; correction de l'utilisation=
de
valeurs hexad=C3=A9cimales lors de l'envoi de donn=C3=
=A9es
brutes
iputils Correction d'une gestion incorrecte des r=C3=A9ponses
ICMP destin=C3=A9es =C3=A0 d'autres processus
kexec-tools Masquage de kexec.service pour =C3=A9viter que le scri=
pt
d'init.d traite un processus kexec sur un syst=C3=A8me
avec systemd activ=C3=A9
lemonldap-ng Correction d'une vuln=C3=A9rabilit=C3=A9 de script int=
ersite
sur la page de connexion [CVE-2024-48933]
lgogdownloader Correction de l'analyse des URL Galaxy
libskk Plantage =C3=A9vit=C3=A9 avec un =C3=A9chappement JSON=
non valable
libvirt Correction de l'ex=C3=A9cution de VM i686 avec AppArm=
or
sur l'h=C3=B4te=C2=A0; impossibilit=C3=A9 d'amor=C3=
=A7age ou
disparition de certains clients =C3=A9vit=C3=A9es pend=
ant la
mise =C3=A0 niveau
linux Nouvelle version stable=C2=A0; passage de l'ABI =C3=A0=
la
version=C2=A027
linux-signed-amd64 Nouvelle version stable=C2=A0; passage de l'ABI =C3=A0=
la
version=C2=A027
linux-signed-arm64 Nouvelle version stable=C2=A0; passage de l'ABI =C3=A0=
la
version=C2=A027
linux-signed-i386 Nouvelle version stable=C2=A0; passage de l'ABI =C3=A0=
la
version=C2=A027
llvm-toolchain-15 Reconstruction sp=C3=A9cifique =C3=A0 l'architecture s=
ur
mips64el pour synchroniser la version avec les
autres architectures
nghttp2 Correction d'un probl=C3=A8me de d=C3=A9ni de service
[CVE-2024-28182]
ninja-build Prise en charge des grands num=C3=A9ros d'in=C5=93ud s=
ur les
syst=C3=A8mes 32=C2=A0bits
node-dompurify Correction de probl=C3=A8mes de pollution de prototype
[CVE-2024-45801 CVE-2024-48910]
node-es-module-lexer
Correction d'un =C3=A9chec de construction
node-globby Correction d'un =C3=A9chec de construction
node-mdn-browser-compat-data
Correction d'un =C3=A9chec de construction
node-rollup-plugin-node-polyfills
Correction d'un =C3=A9chec de construction
node-tap Correction d'un =C3=A9chec de construction
node-xterm Correction de d=C3=A9clarations TypeScript
node-y-protocols Correction d'un =C3=A9chec de construction
node-y-websocket Correction d'un =C3=A9chec de construction
node-ytdl-core Correction d'un =C3=A9chec de construction
notify-osd Correction du chemin de l'ex=C3=A9cutable dans le
fichier du lanceur du bureau
ntfs-3g Correction d'une utilisation de m=C3=A9moire apr=C3=A8=
s
lib=C3=A9ration dans =C2=AB=C2=A0ntfs-uppercase- mbs=
=C2=A0=C2=BB=C2=A0;
reclassement de fuse comme Depends et non
Pre-Depends
openssl Nouvelle version amont stable=C2=A0; correction d'un
probl=C3=A8me de lecture hors limites de tampon
[CVE-2024-5535], d'un acc=C3=A8s m=C3=A9moire hors lim=
ites
[CVE-2024-9143]
ostree Plantage de libflatpak =C3=A9vit=C3=A9 lors de l'utili=
sation
de curl=C2=A08.10
puppetserver R=C3=A9tablissement d'une t=C3=A2che programm=C3=A9e p=
our nettoyer=20
les rapports apr=C3=A8s 30=C2=A0jours, =C3=A9vitant l'=
=C3=A9puisement
de l'espace disque
puredata Correction d'un probl=C3=A8me d'=C3=A9l=C3=A9vation de=
privil=C3=A8ges
[CVE-2023-47480]
python-cryptography Correction d'un d=C3=A9r=C3=A9f=C3=A9rencement de poin=
teur NULL
lors du chargement de certificats PKCS7
[CVE-2023-49083]=C2=A0; correction d'un d=C3=A9r=C3=A9=
f=C3=A9rencement
de pointeur NULL lorsque la cl=C3=A9 et le certificat
PKCS#12 ne correspondent pas [CVE-2024-26130]
python3.11 Correction d'une r=C3=A9gression dans zipfile.Path=C2=
=A0;
vuln=C3=A9rabilit=C3=A9 de d=C3=A9ni de service par ex=
pression
r=C3=A9guli=C3=A8re avec des archives tar contrefaites
reprepro Blocages =C3=A9vit=C3=A9s lors de l'ex=C3=A9cution d'u=
nzstd
sqlite3 Correction d'un probl=C3=A8me de lecture hors limites
de tampon [CVE-2023-7104], d'un probl=C3=A8me d'un
d=C3=A9passement de pile et d'un probl=C3=A8me de d=C3=
=A9passement
d'entier
sumo Correction d'une situation de comp=C3=A9tition lors de
la construction de la documentation
systemd Nouvelle version amont stable
tgt chap=C2=A0: utilisation d'une source d'entropie
appropri=C3=A9e [CVE-2024-45751]
timeshift Ajout de la d=C3=A9pendance manquante =C3=A0 pkexec
util-linux lscpu autoris=C3=A9 =C3=A0 identifier les nouveaux c=
=C5=93urs Arm
vmdb2 R=C3=A9glage de la locale =C3=A0 UTF-8
wireshark Nouvelle version amont de s=C3=A9curit=C3=A9 [CVE-2024=
-0208,
CVE-2024-0209, CVE-2024-2955, CVE-2024-4853,
CVE-2024-4854, CVE-2024-4855, CVE-2024-8250,
CVE-2024-8645]
xfpt Correction d'un d=C3=A9passement de tampon
[CVE-2024-43700]
Mises =C3=A0 jour de s=C3=A9curit=C3=A9
------------------------
Cette r=C3=A9vision ajoute les mises =C3=A0 jour de s=C3=A9curit=C3=A9 su=
ivantes =C3=A0 la
version stable. L'=C3=A9quipe de s=C3=A9curit=C3=A9 a d=C3=A9j=C3=A0 publi=
=C3=A9 une annonce pour
chacune de ces mises =C3=A0 jour=C2=A0:
Identifiant Paquet
DSA-5729 apache2
DSA-5733 thunderbird
DSA-5744 thunderbird
DSA-5758 trafficserver
DSA-5759 python3.11
DSA-5760 ghostscript
DSA-5761 chromium
DSA-5762 webkit2gtk
DSA-5763 pymatgen
DSA-5764 openssl
DSA-5765 firefox-esr
DSA-5766 chromium
DSA-5767 thunderbird
DSA-5768 chromium
DSA-5769 git
DSA-5770 expat
DSA-5771 php-twig
DSA-5772 libreoffice
DSA-5773 chromium
DSA-5774 ruby-saml
DSA-5775 chromium
DSA-5776 tryton-server
DSA-5777 booth
DSA-5778 cups-filters
DSA-5779 cups
DSA-5780 php8.2
DSA-5781 chromium
DSA-5731 linux-signed-amd64
DSA-5731 linux-signed-arm64
DSA-5731 linux-signed-i386
DSA-5731 linux
DSA-5783 firefox-esr
DSA-5784 oath-toolkit
DSA-5785 mediawiki
DSA-5786 libgsf
DSA-5787 chromium
DSA-5788 firefox-esr
DSA-5789 thunderbird
DSA-5790 node-dompurify
DSA-5791 python-reportlab
DSA-5792 webkit2gtk
DSA-5793 chromium
DSA-5794 openjdk-17
DSA-5795 python-sql
DSA-5796 libheif
DSA-5797 twisted
DSA-5798 activemq
DSA-5799 chromium
DSA-5800 xorg-server
DSA-5802 chromium
Installateur Debian
-------------------
L'installateur a =C3=A9t=C3=A9 mis =C3=A0 jour pour inclure les correctif=
s incorpor=C3=A9s
dans cette version de stable.
URL
---
Liste compl=C3=A8te des paquets qui ont =C3=A9t=C3=A9 modifi=C3=A9s dans =
cette version=C2=A0:
https://deb.debian.org/debian/dists/bookworm/ChangeLog
Adresse de l'actuelle distribution stable=C2=A0:
https://deb.debian.org/debian/dists/stable/
Mises =C3=A0 jour propos=C3=A9es =C3=A0 la distribution stable=C2=A0:
https://deb.debian.org/debian/dists/proposed-updates
Informations sur la distribution stable (notes de publication,
errata,=C2=A0etc.)=C2=A0:
https://www.debian.org/releases/stable/
Annonces et informations de s=C3=A9curit=C3=A9=C2=A0:
https://www.debian.org/security/
=C3=80 propos de Debian
------------------
Le projet Debian est une association de d=C3=A9veloppeurs de logiciels
libres qui offrent volontairement leur temps et leurs efforts pour
produire le syst=C3=A8me d'exploitation compl=C3=A8tement libre Debian.
Contacts
--------
Pour de plus amples informations, veuillez consulter le site Internet
de Debian https://www.debian.org/ ou envoyez un courrier =C3=A9lectronique =
=C3=A0
<[email protected]> ou contactez l'=C3=A9quipe de publication de la version
stable =C3=A0 <[email protected]>.
--=-gLkhlDRzfZ/rLIxlqyVk
Content-Type: application/pgp-signature; name="signature.asc"
Content-Description: This is a digitally signed message part
-----BEGIN PGP SIGNATURE-----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=K7db
-----END PGP SIGNATURE-----
--=-gLkhlDRzfZ/rLIxlqyVk--