Publication de la mise à jour de Debian 12.10

Jean-Pierre Giraud <[email protected]> Sun, 16 Mar 2025 10:55:54 +0100
Newsgroups gmane.linux.debian.user.news.french
Message-ID <[email protected]>
--=-psAaS52600KgrFVWxrhL
Content-Type: text/plain; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable

------------------------------------------------------------------------
Projet Debian                                    https://www.debian.org/
Publication de la mise =C3=A0 jour de Debian=C2=A012.10           press@deb=
ian.org
15=C2=A0mars=C2=A02025                   https://www.debian.org/News/2025/2=
0250315
------------------------------------------------------------------------


  Le projet Debian a l'honneur d'annoncer la dixi=C3=A8me mise =C3=A0 jour =
de sa
distribution stable Debian=C2=A012 (nom de code =C2=AB=C2=A0Bookworm=C2=A0=
=C2=BB). Tout en
r=C3=A9glant quelques probl=C3=A8mes importants, cette mise =C3=A0 jour cor=
rige
principalement des probl=C3=A8mes de s=C3=A9curit=C3=A9 de la version stabl=
e. Les
annonces de s=C3=A9curit=C3=A9 ont d=C3=A9j=C3=A0 =C3=A9t=C3=A9 publi=C3=A9=
es s=C3=A9par=C3=A9ment et sont simplement
r=C3=A9f=C3=A9renc=C3=A9es dans ce document.

  Veuillez noter que cette mise =C3=A0 jour ne constitue pas une nouvelle
version de Debian=C2=A012 mais seulement une mise =C3=A0 jour de certains d=
es
paquets qu'elle contient. Il n'est pas n=C3=A9cessaire de jeter les anciens
m=C3=A9dias de la version Bookworm. Apr=C3=A8s installation, les paquets pe=
uvent
=C3=AAtre mis =C3=A0 niveau vers les versions actuelles en utilisant un mir=
oir
Debian =C3=A0 jour.

  Les personnes qui installent fr=C3=A9quemment les mises =C3=A0 jour =C3=
=A0 partir de
security.debian.org n'auront pas beaucoup de paquets =C3=A0 mettre =C3=A0 j=
our et
la plupart des mises =C3=A0 jour de security.debian.org sont comprises dans
cette mise =C3=A0 jour.

  De nouvelles images d'installation seront prochainement disponibles =C3=
=A0
leurs emplacements habituels.

  Mettre =C3=A0 jour une installation vers cette r=C3=A9vision peut se fair=
e en
faisant pointer le syst=C3=A8me de gestion de paquets sur l'un des nombreux
miroirs HTTP de Debian. Une liste compl=C3=A8te des miroirs est disponible =
=C3=A0
l'adresse=C2=A0:

  https://www.debian.org/mirror/list



Corrections de bogues divers
----------------------------

  Cette mise =C3=A0 jour de la version stable apporte quelques corrections
importantes aux paquets suivants=C2=A0:


  Paquet                    Raison
 389-ds-base         Correction d'un plantage lors de la modification de
                     userPassword avec une entr=C3=A9e mal form=C3=A9e
                     [CVE-2024-2199 CVE-2024-8445]=C2=A0; d=C3=A9ni de serv=
ice
                     =C3=A9vit=C3=A9 lors d'une tentative de connexion d'un
                     utilisateur avec un hachage de mot de passe
                     malform=C3=A9 [CVE-2024-5953]=C2=A0; d=C3=A9ni de serv=
ice =C3=A9vit=C3=A9
                     sur le serveur de r=C3=A9pertoires au moyen d'une
                     requ=C3=AAte LDAP contrefaite pour l'occasion
                     [CVE-2024-3657]
 base-files          Mise =C3=A0 jour pour la version=C2=A012.10
 bup                 Nouvelle version amont de correction de bogues
 containerd          Correction de tests provoquant un =C3=A9chec de
                     construction depuis le source sur le r=C3=A9seau
                     auto-builder
 curl                Correction de mises =C3=A0 niveau vers HTTPS impr=C3=
=A9vues
                     ou d'un retour pr=C3=A9matur=C3=A9 vers HTTP quand des=
 sous-
                     domaines et des domaines parents sont employ=C3=A9s
                     ensemble [CVE-2024-9681]=C2=A0; arr=C3=AAt de stunnel =
=C3=A9vit=C3=A9
                     avant de nouveaux essais durant les tests au moment
                     de la construction=C2=A0; correction de probl=C3=A8mes=
 de
                     fuites d'identifiant [CVE-2024-11053
                     CVE-2025-0167]=C2=A0; correction d'=C3=A9checs de test=
 dus =C3=A0
                     des conflits de ports
 dacite              Pas de mise en cache du r=C3=A9sultat de
                     get_default_value_for_field
 dcmtk               Correction d'un probl=C3=A8me lors du rendu d'images
                     DICOM monochromes non valables [CVE-2024-47796]=C2=A0;
                     assurance de HighBit < BitsAllocated
                     [CVE-2024-52333]=C2=A0; correction de possible
                     d=C3=A9passement lors de l'allocation de m=C3=A9moire
                     [CVE-2024-27628]=C2=A0; correction de deux erreurs de
                     segmentation [CVE-2024-34508 CVE-2024-34509]=C2=A0;
                     correction d'un probl=C3=A8me d'ex=C3=A9cution de code
                     arbitraire [CVE-2024-28130]=C2=A0; correction de
                     probl=C3=A8mes de d=C3=A9passement de tampon [CVE-2025=
-25472
                     CVE-2025-25474]=C2=A0; correction d'un probl=C3=A8me d=
e
                     d=C3=A9r=C3=A9f=C3=A9rencement de pointeur NULL [CVE-2=
025-25475]
 debian-installer    Passage de l'ABI du noyau Linux =C3=A0 la version
                     6.1.0-32=C2=A0; reconstruction avec proposed-updates
 debian-ports-archive-keyring
                     Ajout de la cl=C3=A9 de signature=C2=A02026=C2=A0; d=
=C3=A9placement des
                     cl=C3=A9s de signature=C2=A02023 et 2024 dans le trous=
seau de
                     cl=C3=A9s retir=C3=A9es
 dgit                Ajout de param=C3=A8tres absents pour la cible de
                     chargement de la source
 djoser              Correction d'un contournement d'authentification
                     [CVE-2024-21543]
 dns-root-data       Ajout de l'enregistrement DNSKEY pour KSK-2024
 edk2                Correction d'une condition de d=C3=A9passement dans
                     PeCoffLoaderRelocateImage() [CVE-2024-38796]=C2=A0;
                     correction d'un possible d=C3=A9passement de UINT32 da=
ns
                     S3 ResumeCount [CVE-2024-1298]
 elpa                Correction des tests sur les machines avec deux
                     vCPU ou moins
 flightgear          Correction d'une vuln=C3=A9rabilit=C3=A9 de contournem=
ent de
                     bac =C3=A0 sable dans les scripts en Nasal
                     [CVE-2025-0781]
 gensim              =C3=89chec de construction sur les machines =C3=A0 pro=
cesseur
                     unique
 glibc               Correction d'un d=C3=A9passement de tampon lors de
                     l'affichage d'un message d'=C3=A9chec d'assertion
                     [CVE-2025-0395]=C2=A0; correction des performances de
                     memset pour des destinations non-align=C3=A9es=C2=A0;
                     correction de la d=C3=A9gradation des performances de
                     TLS apr=C3=A8s l'utilisation de dlopen()=C2=A0; tronca=
ture
                     d'entier =C3=A9vit=C3=A9e lors de l'analyse de donn=C3=
=A9es de
                     CPUID avec des grandes tailles de cache=C2=A0;
                     initialisation correcte assur=C3=A9e pour les donn=C3=
=A9es
                     pass=C3=A9es =C3=A0 l'appel syst=C3=A8me rseq
 golang-github-containers-buildah
                     D=C3=A9sactivation d'un test connu pour =C3=A9chouer s=
ur le
                     r=C3=A9seau auto-builder, corrigeant un =C3=A9chec de
                     construction
 intel-microcode     Nouvelle version amont de s=C3=A9curit=C3=A9 [CVE-2023=
-34440
                     CVE-2023-43758 CVE-2024-24582 CVE-2024-28047
                     CVE-2024-28127 CVE-2024-29214 CVE-2024-31068
                     CVE-2024-31157 CVE-2024-36293 CVE-2024-37020
                     CVE-2024-39279 CVE-2024-39355]
 iptables-netflow    Correction de la construction avec les noyaux
                     r=C3=A9cents de Bullseye
 jinja2              Corrections de probl=C3=A8mes d'ex=C3=A9cution de code
                     arbitraire [CVE-2024-56201 CVE-2024-56326]
 joblib              =C3=89chec de construction sur les syst=C3=A8mes =C3=
=A0
                     processeur unique
 lemonldap-ng        Correction d'une vuln=C3=A9rabilit=C3=A9 de contrefa=
=C3=A7on de
                     requ=C3=AAte intersite dans l'interface
                     d'authentification =C3=A0 deux facteurs (2FA)
                     [CVE-2024-52948]
 libapache-mod-jk    D=C3=A9finition de permissions par d=C3=A9faut correct=
es pour
                     la m=C3=A9moire partag=C3=A9e [CVE-2024-46544]
 libeconf            Correction d'une vuln=C3=A9rabilit=C3=A9 de d=C3=A9pas=
sement de
                     tampon [CVE-2023-32181 CVE-2023-22652]
 librabbitmq         Ajout de l'option de lecture du nom d'utilisateur
                     et du mot passe =C3=A0 partir d'un fichier
                     [CVE-2023-35789]
 libtar              Correction d'une lecture hors limites dans
                     gnu_longlink() [CVE-2021-33643]=C2=A0; correction d'un=
e
                     lecture hors limites dans gnu_longname()
                     [CVE-2021-33644]=C2=A0; correction d'une fuite de
                     m=C3=A9moire dans th_read() [CVE-2021-33645]=C2=A0;
                     correction d'une fuite de m=C3=A9moire dans th_read()
                     [CVE-2021-33646]
 linux               Nouvelle version amont=C2=A0; passage de l'ABI =C3=A0 =
la
                     version=C2=A032
 linux-signed-amd64  Nouvelle version amont=C2=A0; passage de l'ABI =C3=A0 =
la
                     version=C2=A032
 linux-signed-arm64  Nouvelle version amont=C2=A0; passage de l'ABI =C3=A0 =
la
                     version=C2=A032
 linux-signed-i386   Nouvelle version amont=C2=A0; passage de l'ABI =C3=A0 =
la
                     version=C2=A032
 linuxcnc            Correction de mouvements multiaxes avec un appel G0
                     MDI =C3=A0 axe unique
 ltt-control         Correction du plantage du =C2=AB=C2=A0consumer=C2=A0=
=C2=BB lors de
                     l'arr=C3=AAt
 lttng-modules       Correction de la construction avec les noyaux
                     r=C3=A9cents de Bullseye
 mariadb             Nouvelle version amont stable=C2=A0; correction d'un
                     probl=C3=A8me de s=C3=A9curit=C3=A9 [CVE-2024-21096]=
=C2=A0; correction
                     d'un probl=C3=A8me de d=C3=A9ni de service [CVE-2025-2=
1490]
 monero              Limitation impos=C3=A9e des r=C3=A9ponses pour les con=
nexions
                     au serveur HTTP [CVE-2025-26819]
 mozc                Installation des ic=C3=B4nes fcitx =C3=A0 des emplacem=
ents
                     corrects
 ndcube              Avertissements du test d'astropy ignor=C3=A9s
 nginx               Correction d'un potentiel contournement de
                     l'authentification du certificat du client
                     [CVE-2025-23419]
 node-axios          Correction d'une vuln=C3=A9rabilit=C3=A9 de contrefa=
=C3=A7on de
                     requ=C3=AAte intersite [CVE-2023-45857]=C2=A0; correct=
ion
                     d'une possible vuln=C3=A9rabilit=C3=A9 lors de la
                     d=C3=A9termination d'origine d'un URL [CVE-2024-57965]
 node-js-sdsl        Correction d'un =C3=A9chec de construction
 node-postcss        Correction d'une gestion incorrecte de valeurs non
                     enti=C3=A8res menant =C3=A0 un d=C3=A9ni de service da=
ns nanoid
                     [CVE-2024-55565]=C2=A0; correction de l'analyse de CSS
                     externes non fiables [CVE-2023-44270]
 node-recast         Correction d'un =C3=A9chec de construction
 node-redis          Correction d'un =C3=A9chec de construction
 node-rollup         =C3=89chec de construction r=C3=A9sultant de la modifi=
cation
                     du changement du d=C3=A9lai d'expiration de l'API
 openh264            Correction de l'URL de t=C3=A9l=C3=A9chargement de Cis=
co
 php-nesbot-carbon   Correction d'un probl=C3=A8me d'inclusion de fichier
                     arbitraire [CVE-2025-22145]
 postgresql-15       Nouvelle version amont stable=C2=A0; durcissement des
                     fonctions PQescapeString et apparent=C3=A9es contre le=
s
                     cha=C3=AEnes encod=C3=A9es de fa=C3=A7on incorrecte=C2=
=A0; am=C3=A9lioration
                     du comportement des fonctions de protection de
                     libpq [CVE-2025-1094]
 puma                Correction du comportement lors de l'analyse des
                     corps =C3=A0 encodage de transfert en blocs et des en-
                     t=C3=AAtes Content-Length de longueur nulle
                     [CVE-2023-40175]=C2=A0; limitation de la taille des
                     extensions de bloc [CVE-2024-21647]=C2=A0; manipulatio=
n
                     interdite des en-t=C3=AAtes d=C3=A9finis par des manda=
taires
                     interm=C3=A9diaires [CVE-2024-45614]
 python-django       Correction d'un probl=C3=A8me de d=C3=A9ni de service =
bas=C3=A9
                     sur les expressions rationnelles [CVE-2023-36053],
                     de probl=C3=A8mes de d=C3=A9ni de service [CVE-2024-38=
875
                     CVE-2024-39614 CVE-2024-41990 CVE-2024-41991], d'un
                     probl=C3=A8me d'=C3=A9num=C3=A9ration d'utilisateurs
                     [CVE-2024-39329], d'un probl=C3=A8me de travers=C3=A9e=
 de
                     r=C3=A9pertoires [CVE-2024-39330], d'un probl=C3=A8me =
de
                     consommation excessive de m=C3=A9moire [CVE-2024-41989=
],
                     d'un probl=C3=A8me d'injection de code SQL
                     [CVE-2024-42005]
 python-pycdlib      Ex=C3=A9cution des tests seulement si /tmp est tmpfs,
                     sinon ils sont r=C3=A9put=C3=A9s =C3=A9chouer
 rapiddisk           Prise en charge des versions de Linux jusqu'=C3=A0 la
                     version=C2=A06.10
 rsyslog             Erreur de segmentation =C3=A9vit=C3=A9e si un SIGTERM =
est
                     re=C3=A7u pendant le d=C3=A9marrage
 runit-services      Pas d'activation par d=C3=A9faut du service dhclient
 seqan3              Correction de l'ex=C3=A9cution de tests en parall=C3=
=A8le
 simgear             Correction d'une vuln=C3=A9rabilit=C3=A9 de contournem=
ent de
                     bac =C3=A0 sable dans les scripts en Nasal
                     [CVE-2025-0781]
 spamassassin        Nouvelle version amont stable
 sssd                Application coh=C3=A9rente de la politique de GPO
                     [CVE-2023-3758]
 subversion          Correction d'une vuln=C3=A9rabilit=C3=A9 lors de l'ana=
lyse
                     des caract=C3=A8res de contr=C3=B4le dans les chemins =
servis
                     par mod_dav_svn [CVE-2024-46901]
 sunpy               Avertissements du test d'astropy ignor=C3=A9s
 systemd             Nouvelle version amont stable
 tzdata              Nouvelle version amont=C2=A0; mise =C3=A0 jour des don=
n=C3=A9es du
                     Paraguay=C2=A0; mise =C3=A0 jour des informations sur =
les
                     secondes intercalaires
 vagrant             Correction de l'URL du registre public de Vagrant=20
 vim                 Correction d'un plantage lors du d=C3=A9veloppement de
                     =C2=AB=C2=A0~=C2=A0=C2=BB dans la commande substitute =
[CVE-2023-2610]=C2=A0;
                     correction d'un d=C3=A9passement de tampon dans
                     vim_regsub_both() [CVE-2023-4738]=C2=A0; correction
                     d'utilisation de tas apr=C3=A8s lib=C3=A9ration dans
                     ins_compl_get_exp() [CVE-2023-4752]=C2=A0; correction
                     d'un d=C3=A9passement de tampon de tas dans
                     vim_regsub_both [CVE-2023-4781]=C2=A0; correction d'un
                     d=C3=A9passement de tampon dans trunc_string()
                     [CVE-2023-5344]=C2=A0; correction d'un d=C3=A9passemen=
t de
                     pile dans les fonctions de rappel d'option
                     [CVE-2024-22667]=C2=A0; correction d'un d=C3=A9passeme=
nt de
                     tas dans ins_typebuf (CVE-2024-43802]=C2=A0; correctio=
n
                     d'une utilisation de m=C3=A9moire apr=C3=A8s lib=C3=A9=
ration lors
                     de la fermeture d'un tampon [CVE-2024-47814]=C2=A0;
                     correction d'un =C3=A9chec de construction sur les
                     architectures 32=C2=A0bits
 wget                Correction d'un mauvaise utilisation des points-
                     virgules dans userinfo dans les URL
                     [CVE-2024-38428]
 xen                 D=C3=A9marrage direct du noyau autoris=C3=A9 avec les
                     noyaux >=3D 6.12


Mises =C3=A0 jour de s=C3=A9curit=C3=A9
------------------------

  Cette r=C3=A9vision ajoute les mises =C3=A0 jour de s=C3=A9curit=C3=A9 su=
ivantes =C3=A0 la
version stable. L'=C3=A9quipe de s=C3=A9curit=C3=A9 a d=C3=A9j=C3=A0 publi=
=C3=A9 une annonce pour
chacune de ces mises =C3=A0 jour=C2=A0:

 Identifiant         Paquet
  DSA-5834          chromium
  DSA-5836             xen
  DSA-5839         firefox-esr
  DSA-5840          chromium
  DSA-5841         thunderbird
  DSA-5842            openafs
  DSA-5843            rsync
  DSA-5844          chromium
  DSA-5845          tomcat10
  DSA-5846         libreoffice
  DSA-5847          snapcast
  DSA-5848          chromium
  DSA-5849           git-lfs
  DSA-5850            git
  DSA-5851          openjpeg2
  DSA-5852        pdns-recursor
  DSA-5853           pam-u2f
  DSA-5854            bind9
  DSA-5855          chromium
  DSA-5856            redis
  DSA-5857         openjdk-17
  DSA-5858         firefox-esr
  DSA-5859          chromium
  DSA-5860     linux-signed-amd64
  DSA-5860     linux-signed-arm64
  DSA-5860      linux-signed-i386
  DSA-5860            linux
  DSA-5861         thunderbird
  DSA-5862            cacti
  DSA-5863         libtasn1-6
  DSA-5864         pam-pkcs11
  DSA-5865         webkit2gtk
  DSA-5866          chromium
  DSA-5867          gnutls28
  DSA-5868           openssh
  DSA-5869          chromium
  DSA-5870          openh264
  DSA-5871            emacs
  DSA-5872         xorg-server
  DSA-5873         libreoffice
  DSA-5874         firefox-esr
  DSA-5875          chromium
  DSA-5876         thunderbird

Paquets supprim=C3=A9s
-----------------

  Les paquets suivants ont =C3=A9t=C3=A9 supprim=C3=A9s =C3=A0 cause de cir=
constances hors
de notre contr=C3=B4le :

  Paquet                    Raison
 kanboard            Non entretenu=C2=A0; probl=C3=A8mes de s=C3=A9curit=C3=
=A9
 libnet-easytcp-perl Amont non entretenu=C2=A0; probl=C3=A8mes de s=C3=A9cu=
rit=C3=A9
 looking-glass       Pas appropri=C3=A9 pour une version stable


Installateur Debian
-------------------

  L'installateur a =C3=A9t=C3=A9 mis =C3=A0 jour pour inclure les correctif=
s incorpor=C3=A9s
dans cette version de stable.


URL
---

  Liste compl=C3=A8te des paquets qui ont =C3=A9t=C3=A9 modifi=C3=A9s dans =
cette version=C2=A0:

  https://deb.debian.org/debian/dists/bookworm/ChangeLog


  Adresse de l'actuelle distribution stable=C2=A0:

  https://deb.debian.org/debian/dists/stable/


  Mises =C3=A0 jour propos=C3=A9es =C3=A0 la distribution stable=C2=A0:

  https://deb.debian.org/debian/dists/proposed-updates


  Informations sur la distribution stable (notes de publication,
errata,=C2=A0etc.)=C2=A0:

  https://www.debian.org/releases/stable/


  Annonces et informations de s=C3=A9curit=C3=A9=C2=A0:

  https://www.debian.org/security/


=C3=80 propos de Debian
------------------

  Le projet Debian est une association de d=C3=A9veloppeurs de logiciels
libres qui offrent volontairement leur temps et leurs efforts pour
produire le syst=C3=A8me d'exploitation compl=C3=A8tement libre Debian.


Contacts
--------

  Pour de plus amples informations, veuillez consulter le site Internet
de Debian https://www.debian.org/ ou envoyez un courrier =C3=A9lectronique =
=C3=A0
<[email protected]> ou contactez l'=C3=A9quipe de publication de la version
stable =C3=A0 <[email protected]>.

--=-psAaS52600KgrFVWxrhL
Content-Type: application/pgp-signature; name="signature.asc"
Content-Description: This is a digitally signed message part

-----BEGIN PGP SIGNATURE-----
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=Ay3N
-----END PGP SIGNATURE-----

--=-psAaS52600KgrFVWxrhL--