Publication de la mise à jour de Debian 12.8

Jean-Pierre Giraud <[email protected]> Mon, 11 Nov 2024 09:46:45 +0100
Newsgroups gmane.linux.debian.user.news.french
Message-ID <[email protected]>
--=-gLkhlDRzfZ/rLIxlqyVk
Content-Type: text/plain; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable

------------------------------------------------------------------------
Projet Debian                                    https://www.debian.org/
Publication de la mise =C3=A0 jour de Debian=C2=A012.8            press@deb=
ian.org
9=C2=A0novembre=C2=A02024                https://www.debian.org/News/2024/2=
0241109
------------------------------------------------------------------------


  Le projet Debian a l'honneur d'annoncer la huiti=C3=A8me mise =C3=A0 jour=
 de sa
distribution stable Debian=C2=A012 (nom de code =C2=AB=C2=A0Bookworm=C2=A0=
=C2=BB). Tout en
r=C3=A9glant quelques probl=C3=A8mes importants, cette mise =C3=A0 jour cor=
rige
principalement des probl=C3=A8mes de s=C3=A9curit=C3=A9 de la version stabl=
e. Les
annonces de s=C3=A9curit=C3=A9 ont d=C3=A9j=C3=A0 =C3=A9t=C3=A9 publi=C3=A9=
es s=C3=A9par=C3=A9ment et sont simplement
r=C3=A9f=C3=A9renc=C3=A9es dans ce document.

  Veuillez noter que cette mise =C3=A0 jour ne constitue pas une nouvelle
version de Debian=C2=A012 mais seulement une mise =C3=A0 jour de certains d=
es
paquets qu'elle contient. Il n'est pas n=C3=A9cessaire de jeter les anciens
m=C3=A9dias de la version Bookworm. Apr=C3=A8s installation, les paquets pe=
uvent
=C3=AAtre mis =C3=A0 niveau vers les versions actuelles en utilisant un mir=
oir
Debian =C3=A0 jour.

  Les personnes qui installent fr=C3=A9quemment les mises =C3=A0 jour =C3=
=A0 partir de
security.debian.org n'auront pas beaucoup de paquets =C3=A0 mettre =C3=A0 j=
our et
la plupart des mises =C3=A0 jour de security.debian.org sont comprises dans
cette mise =C3=A0 jour.

  De nouvelles images d'installation seront prochainement disponibles =C3=
=A0
leurs emplacements habituels.

  Mettre =C3=A0 jour une installation vers cette r=C3=A9vision peut se fair=
e en
faisant pointer le syst=C3=A8me de gestion de paquets sur l'un des nombreux
miroirs HTTP de Debian. Une liste compl=C3=A8te des miroirs est disponible =
=C3=A0
l'adresse=C2=A0:

  https://www.debian.org/mirror/list



Corrections de bogues divers
----------------------------

  Cette mise =C3=A0 jour de la version stable apporte quelques corrections
importantes aux paquets suivants=C2=A0:

  Paquet                    Raison
 7zip                Correction d'un d=C3=A9passement de tampon de tas dans
                     le gestionnaire de NTFS [CVE-2023-52168]=C2=A0;
                     correction d'une ecture hors limites dans le
                     gestionnaire de NTFS [CVE-2023-52169]
 amanda              Mise =C3=A0 jour de la correction incompl=C3=A8te du
                     CVE-2022-37704, r=C3=A9tablissant le fonctionnement av=
ec
                     xfsdump
 apr                 Utilisation syst=C3=A9matique de permissions 0600 pour
                     la m=C3=A9moire partag=C3=A9e nomm=C3=A9e [CVE-2023-49=
582]
 base-files          Mise =C3=A0 jour pour cette version
 btrfs-progs         Correction des erreurs de calcul des sommes de
                     contr=C3=B4le durant la conversion de volume dans
                     btrfs-convert
 calamares-settings-debian
                     Correction de l'absence de lanceur sur les bureaux
                     KDE=C2=A0; correction des montages btrfs
 cjson               Correction d'un probl=C3=A8me d'erreur de segmentation
                     [CVE-2024-31755]
 clamav              Nouvelle version amont stable=C2=A0; correction d'un
                     probl=C3=A8me de d=C3=A9ni de service [CVE-2024-20505]=
, d'un
                     probl=C3=A8me de corruption de fichier [CVE-2024-20506=
]
 cloud-init          Ajout de la prise en charge de multiples sections
                     Route de networkd
 cloud-initramfs-tools
                     Ajout de d=C3=A9pendances manquantes dans l'initramfs
 curl                Correction d'une gestion incorrecte de certaines
                     r=C3=A9ponses OCSP [CVE-2024-8096]
 debian-installer    R=C3=A9tablissement de certaines cibles de d=C3=A9marr=
age
                     r=C3=A9seau armel (openrd)=C2=A0; passage de l'ABI du =
noyau
                     Linux =C3=A0 la version=C2=A06.1.0-27=C2=A0; reconstru=
ction avec
                     proposed-updates
 debian-installer-netboot-images
                     Reconstruction avec proposed-updates
 devscripts          bts=C2=A0: toujours mise =C3=A0 niveau vers STARTTLS p=
our
                     587/tcp=C2=A0; build-rdeps=C2=A0: ajout de la  prise e=
n
                     charge de non-free-firmware=C2=A0; chdist=C2=A0: mise =
=C3=A0 jour
                     des exemples de sources.list avec
                     non-free-firmware=C2=A0; build-rdeps=C2=A0: utilisatio=
n par
                     d=C3=A9faut de toutes les distributions disponibles
 diffoscope          Correction d'un =C3=A9chec de construction lors du
                     traitement d'un fichier zip avec des entr=C3=A9es se
                     chevauchant volontairement dans les tests
 distro-info-data    Ajout d'Ubuntu=C2=A025.04
 docker.io           Correction d'un contournement des greffons AuthZ
                     dans certaines circonstances[CVE-2024-41110]
 dpdk                Nouvelle version amont stable
 exim4               Correction d'un plantage dans dbmnz lors de la
                     recherche de cl=C3=A9s sans contenu
 fcgiwrap            Configuration correcte de la propri=C3=A9t=C3=A9 des d=
=C3=A9p=C3=B4ts
                     dans le dorsal de git
 galera-4            Nouvelle version amont stable
 glib2.0             Fourniture de libgio-2.0-dev =C3=A0 partir de
                     libglib2.0-dev et de libgio-2.0-dev-bin =C3=A0 partir =
de
                     libglib2.0-dev-bin
 glibc               Modification de la localisation croate pour
                     utiliser l'euro comme monnaie=C2=A0; suppression de la
                     modification amont qui modifiait l'ABI
                     GLIBC_PRIVATE, provoquant des plantages avec
                     certains binaires statiques sur arm64=C2=A0; vfscanf()=
=C2=A0:
                     correction des correspondances plus longues que
                     INT_MAX=C2=A0; ungetc()=C2=A0: correction d'une lectur=
e non
                     initialis=C3=A9e lors de l'insertion dans des flux
                     inutilis=C3=A9s, fuite de tampon de sauvegarde =C3=A0 =
la
                     sortie du programme=C2=A0; mremap()=C2=A0: correction =
de la
                     prise en charge de l'option MREMAP_DONTUNMAP=C2=A0;
                     resolv=C2=A0: correction des d=C3=A9lais provoqu=C3=A9=
s par les
                     r=C3=A9ponses d'erreur courtes ou quand le mode
                     single-request est activ=C3=A9 dans resolv.conf
 gtk+3.0             Correction permettant =C3=A0 Orca d'annoncer le focus
                     initial
 ikiwiki-hosting     Lecture permise de tous les d=C3=A9p=C3=B4ts d'utilisa=
teur
 intel-microcode     Nouvelle version stable=C2=A0; corrections de  s=C3=A9=
curit=C3=A9
                     [CVE-2024-23984 CVE-2024-24968]
 ipmitool            Correction d'un probl=C3=A8me de d=C3=A9passement de t=
ampon
                     dans l'interface =C2=AB=C2=A0open=C2=A0=C2=BB=C2=A0;  =
correction de =C2=AB=C2=A0=C3=A9chec
                     de l'impression r=C3=A9seau avec des param=C3=A8tres n=
on pris
                     en charge=C2=A0=C2=BB=C2=A0; correction de la lecture =
des capteurs
                     de temp=C3=A9rature=C2=A0; correction de l'utilisation=
 de
                     valeurs hexad=C3=A9cimales lors de l'envoi de donn=C3=
=A9es
                     brutes
 iputils             Correction d'une gestion incorrecte des r=C3=A9ponses
                     ICMP destin=C3=A9es =C3=A0 d'autres processus
 kexec-tools         Masquage de kexec.service pour =C3=A9viter que le scri=
pt
                     d'init.d traite un processus kexec sur un syst=C3=A8me
                     avec systemd activ=C3=A9
 lemonldap-ng        Correction d'une vuln=C3=A9rabilit=C3=A9 de script int=
ersite
                     sur la page de connexion [CVE-2024-48933]
 lgogdownloader      Correction de l'analyse des URL Galaxy
 libskk              Plantage =C3=A9vit=C3=A9 avec un =C3=A9chappement JSON=
 non valable
 libvirt             Correction de l'ex=C3=A9cution de VM i686 avec  AppArm=
or
                     sur l'h=C3=B4te=C2=A0; impossibilit=C3=A9  d'amor=C3=
=A7age ou
                     disparition de certains clients =C3=A9vit=C3=A9es pend=
ant la
                     mise =C3=A0 niveau
 linux               Nouvelle version stable=C2=A0; passage de l'ABI =C3=A0=
 la
                     version=C2=A027
 linux-signed-amd64  Nouvelle version stable=C2=A0; passage de l'ABI =C3=A0=
 la
                     version=C2=A027
 linux-signed-arm64  Nouvelle version stable=C2=A0; passage de l'ABI =C3=A0=
 la
                     version=C2=A027
 linux-signed-i386   Nouvelle version stable=C2=A0; passage de l'ABI =C3=A0=
 la
                     version=C2=A027
 llvm-toolchain-15   Reconstruction sp=C3=A9cifique =C3=A0 l'architecture s=
ur
                     mips64el pour synchroniser la version avec les
                     autres architectures
 nghttp2             Correction d'un probl=C3=A8me de d=C3=A9ni de service
                     [CVE-2024-28182]
 ninja-build         Prise en charge des grands num=C3=A9ros d'in=C5=93ud s=
ur les
                     syst=C3=A8mes 32=C2=A0bits
 node-dompurify      Correction de probl=C3=A8mes de pollution de prototype
                     [CVE-2024-45801 CVE-2024-48910]
 node-es-module-lexer
                     Correction d'un =C3=A9chec de construction
 node-globby         Correction d'un =C3=A9chec de construction
 node-mdn-browser-compat-data
                     Correction d'un =C3=A9chec de construction
 node-rollup-plugin-node-polyfills
                     Correction d'un =C3=A9chec de construction
 node-tap            Correction d'un =C3=A9chec de construction
 node-xterm          Correction de d=C3=A9clarations TypeScript
 node-y-protocols    Correction d'un =C3=A9chec de construction
 node-y-websocket    Correction d'un =C3=A9chec de construction
 node-ytdl-core      Correction d'un =C3=A9chec de construction
 notify-osd          Correction du chemin de l'ex=C3=A9cutable dans le
                     fichier du lanceur du bureau
 ntfs-3g             Correction d'une utilisation de m=C3=A9moire apr=C3=A8=
s
                     lib=C3=A9ration dans =C2=AB=C2=A0ntfs-uppercase- mbs=
=C2=A0=C2=BB=C2=A0;
                     reclassement de fuse comme Depends et non
                     Pre-Depends
 openssl             Nouvelle version amont stable=C2=A0; correction d'un
                     probl=C3=A8me de lecture hors limites de tampon
                     [CVE-2024-5535], d'un acc=C3=A8s m=C3=A9moire hors lim=
ites
                     [CVE-2024-9143]
 ostree              Plantage de libflatpak =C3=A9vit=C3=A9 lors de l'utili=
sation
                     de curl=C2=A08.10
 puppetserver        R=C3=A9tablissement d'une t=C3=A2che programm=C3=A9e p=
our nettoyer=20
                     les rapports apr=C3=A8s 30=C2=A0jours, =C3=A9vitant l'=
=C3=A9puisement
                     de l'espace disque
 puredata            Correction d'un probl=C3=A8me d'=C3=A9l=C3=A9vation de=
 privil=C3=A8ges
                     [CVE-2023-47480]
 python-cryptography Correction d'un d=C3=A9r=C3=A9f=C3=A9rencement de poin=
teur NULL
                     lors du chargement de certificats PKCS7
                     [CVE-2023-49083]=C2=A0; correction d'un d=C3=A9r=C3=A9=
f=C3=A9rencement
                     de pointeur NULL lorsque la cl=C3=A9 et le certificat
                     PKCS#12 ne correspondent pas [CVE-2024-26130]
 python3.11          Correction d'une r=C3=A9gression dans zipfile.Path=C2=
=A0;
                     vuln=C3=A9rabilit=C3=A9 de d=C3=A9ni de service par ex=
pression
                     r=C3=A9guli=C3=A8re avec des archives tar contrefaites
 reprepro            Blocages =C3=A9vit=C3=A9s lors de l'ex=C3=A9cution d'u=
nzstd
 sqlite3             Correction d'un probl=C3=A8me de lecture hors limites
                     de tampon [CVE-2023-7104], d'un probl=C3=A8me d'un
                     d=C3=A9passement de pile et d'un probl=C3=A8me de d=C3=
=A9passement
                     d'entier
 sumo                Correction d'une situation de comp=C3=A9tition lors de
                     la construction de la documentation
 systemd             Nouvelle version amont stable
 tgt                 chap=C2=A0: utilisation d'une source d'entropie
                     appropri=C3=A9e [CVE-2024-45751]
 timeshift           Ajout de la d=C3=A9pendance manquante =C3=A0 pkexec
 util-linux          lscpu autoris=C3=A9 =C3=A0 identifier les nouveaux c=
=C5=93urs Arm
 vmdb2               R=C3=A9glage de la locale =C3=A0 UTF-8
 wireshark           Nouvelle version amont de s=C3=A9curit=C3=A9 [CVE-2024=
-0208,
                     CVE-2024-0209, CVE-2024-2955, CVE-2024-4853,
                     CVE-2024-4854, CVE-2024-4855, CVE-2024-8250,
                     CVE-2024-8645]
 xfpt                Correction d'un d=C3=A9passement de tampon
                     [CVE-2024-43700]


Mises =C3=A0 jour de s=C3=A9curit=C3=A9
------------------------

  Cette r=C3=A9vision ajoute les mises =C3=A0 jour de s=C3=A9curit=C3=A9 su=
ivantes =C3=A0 la
version stable. L'=C3=A9quipe de s=C3=A9curit=C3=A9 a d=C3=A9j=C3=A0 publi=
=C3=A9 une annonce pour
chacune de ces mises =C3=A0 jour=C2=A0:


 Identifiant         Paquet
  DSA-5729           apache2
  DSA-5733         thunderbird
  DSA-5744         thunderbird
  DSA-5758        trafficserver
  DSA-5759         python3.11
  DSA-5760         ghostscript
  DSA-5761          chromium
  DSA-5762         webkit2gtk
  DSA-5763          pymatgen
  DSA-5764           openssl
  DSA-5765         firefox-esr
  DSA-5766          chromium
  DSA-5767         thunderbird
  DSA-5768          chromium
  DSA-5769             git
  DSA-5770            expat
  DSA-5771          php-twig
  DSA-5772         libreoffice
  DSA-5773          chromium
  DSA-5774          ruby-saml
  DSA-5775          chromium
  DSA-5776        tryton-server
  DSA-5777            booth
  DSA-5778        cups-filters
  DSA-5779            cups
  DSA-5780           php8.2
  DSA-5781          chromium
  DSA-5731     linux-signed-amd64
  DSA-5731     linux-signed-arm64
  DSA-5731      linux-signed-i386
  DSA-5731            linux
  DSA-5783         firefox-esr
  DSA-5784        oath-toolkit
  DSA-5785          mediawiki
  DSA-5786           libgsf
  DSA-5787          chromium
  DSA-5788         firefox-esr
  DSA-5789         thunderbird
  DSA-5790       node-dompurify
  DSA-5791      python-reportlab
  DSA-5792         webkit2gtk
  DSA-5793          chromium
  DSA-5794         openjdk-17
  DSA-5795         python-sql
  DSA-5796           libheif
  DSA-5797           twisted
  DSA-5798          activemq
  DSA-5799          chromium
  DSA-5800         xorg-server
  DSA-5802          chromium

Installateur Debian
-------------------

  L'installateur a =C3=A9t=C3=A9 mis =C3=A0 jour pour inclure les correctif=
s incorpor=C3=A9s
dans cette version de stable.


URL
---

  Liste compl=C3=A8te des paquets qui ont =C3=A9t=C3=A9 modifi=C3=A9s dans =
cette version=C2=A0:

  https://deb.debian.org/debian/dists/bookworm/ChangeLog


  Adresse de l'actuelle distribution stable=C2=A0:

  https://deb.debian.org/debian/dists/stable/


  Mises =C3=A0 jour propos=C3=A9es =C3=A0 la distribution stable=C2=A0:

  https://deb.debian.org/debian/dists/proposed-updates


  Informations sur la distribution stable (notes de publication,
errata,=C2=A0etc.)=C2=A0:

  https://www.debian.org/releases/stable/


  Annonces et informations de s=C3=A9curit=C3=A9=C2=A0:

  https://www.debian.org/security/



=C3=80 propos de Debian
------------------

  Le projet Debian est une association de d=C3=A9veloppeurs de logiciels
libres qui offrent volontairement leur temps et leurs efforts pour
produire le syst=C3=A8me d'exploitation compl=C3=A8tement libre Debian.


Contacts
--------

  Pour de plus amples informations, veuillez consulter le site Internet
de Debian https://www.debian.org/ ou envoyez un courrier =C3=A9lectronique =
=C3=A0
<[email protected]> ou contactez l'=C3=A9quipe de publication de la version
stable =C3=A0 <[email protected]>.

--=-gLkhlDRzfZ/rLIxlqyVk
Content-Type: application/pgp-signature; name="signature.asc"
Content-Description: This is a digitally signed message part

-----BEGIN PGP SIGNATURE-----
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=K7db
-----END PGP SIGNATURE-----

--=-gLkhlDRzfZ/rLIxlqyVk--