Publication de la mise à jour de Debian 12.10
Jean-Pierre Giraud <[email protected]> Sun, 16 Mar 2025 10:55:54 +0100
| Newsgroups | gmane.linux.debian.user.news.french |
|---|---|
| Message-ID | <[email protected]> |
--=-psAaS52600KgrFVWxrhL
Content-Type: text/plain; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable
------------------------------------------------------------------------
Projet Debian https://www.debian.org/
Publication de la mise =C3=A0 jour de Debian=C2=A012.10 press@deb=
ian.org
15=C2=A0mars=C2=A02025 https://www.debian.org/News/2025/2=
0250315
------------------------------------------------------------------------
Le projet Debian a l'honneur d'annoncer la dixi=C3=A8me mise =C3=A0 jour =
de sa
distribution stable Debian=C2=A012 (nom de code =C2=AB=C2=A0Bookworm=C2=A0=
=C2=BB). Tout en
r=C3=A9glant quelques probl=C3=A8mes importants, cette mise =C3=A0 jour cor=
rige
principalement des probl=C3=A8mes de s=C3=A9curit=C3=A9 de la version stabl=
e. Les
annonces de s=C3=A9curit=C3=A9 ont d=C3=A9j=C3=A0 =C3=A9t=C3=A9 publi=C3=A9=
es s=C3=A9par=C3=A9ment et sont simplement
r=C3=A9f=C3=A9renc=C3=A9es dans ce document.
Veuillez noter que cette mise =C3=A0 jour ne constitue pas une nouvelle
version de Debian=C2=A012 mais seulement une mise =C3=A0 jour de certains d=
es
paquets qu'elle contient. Il n'est pas n=C3=A9cessaire de jeter les anciens
m=C3=A9dias de la version Bookworm. Apr=C3=A8s installation, les paquets pe=
uvent
=C3=AAtre mis =C3=A0 niveau vers les versions actuelles en utilisant un mir=
oir
Debian =C3=A0 jour.
Les personnes qui installent fr=C3=A9quemment les mises =C3=A0 jour =C3=
=A0 partir de
security.debian.org n'auront pas beaucoup de paquets =C3=A0 mettre =C3=A0 j=
our et
la plupart des mises =C3=A0 jour de security.debian.org sont comprises dans
cette mise =C3=A0 jour.
De nouvelles images d'installation seront prochainement disponibles =C3=
=A0
leurs emplacements habituels.
Mettre =C3=A0 jour une installation vers cette r=C3=A9vision peut se fair=
e en
faisant pointer le syst=C3=A8me de gestion de paquets sur l'un des nombreux
miroirs HTTP de Debian. Une liste compl=C3=A8te des miroirs est disponible =
=C3=A0
l'adresse=C2=A0:
https://www.debian.org/mirror/list
Corrections de bogues divers
----------------------------
Cette mise =C3=A0 jour de la version stable apporte quelques corrections
importantes aux paquets suivants=C2=A0:
Paquet Raison
389-ds-base Correction d'un plantage lors de la modification de
userPassword avec une entr=C3=A9e mal form=C3=A9e
[CVE-2024-2199 CVE-2024-8445]=C2=A0; d=C3=A9ni de serv=
ice
=C3=A9vit=C3=A9 lors d'une tentative de connexion d'un
utilisateur avec un hachage de mot de passe
malform=C3=A9 [CVE-2024-5953]=C2=A0; d=C3=A9ni de serv=
ice =C3=A9vit=C3=A9
sur le serveur de r=C3=A9pertoires au moyen d'une
requ=C3=AAte LDAP contrefaite pour l'occasion
[CVE-2024-3657]
base-files Mise =C3=A0 jour pour la version=C2=A012.10
bup Nouvelle version amont de correction de bogues
containerd Correction de tests provoquant un =C3=A9chec de
construction depuis le source sur le r=C3=A9seau
auto-builder
curl Correction de mises =C3=A0 niveau vers HTTPS impr=C3=
=A9vues
ou d'un retour pr=C3=A9matur=C3=A9 vers HTTP quand des=
sous-
domaines et des domaines parents sont employ=C3=A9s
ensemble [CVE-2024-9681]=C2=A0; arr=C3=AAt de stunnel =
=C3=A9vit=C3=A9
avant de nouveaux essais durant les tests au moment
de la construction=C2=A0; correction de probl=C3=A8mes=
de
fuites d'identifiant [CVE-2024-11053
CVE-2025-0167]=C2=A0; correction d'=C3=A9checs de test=
dus =C3=A0
des conflits de ports
dacite Pas de mise en cache du r=C3=A9sultat de
get_default_value_for_field
dcmtk Correction d'un probl=C3=A8me lors du rendu d'images
DICOM monochromes non valables [CVE-2024-47796]=C2=A0;
assurance de HighBit < BitsAllocated
[CVE-2024-52333]=C2=A0; correction de possible
d=C3=A9passement lors de l'allocation de m=C3=A9moire
[CVE-2024-27628]=C2=A0; correction de deux erreurs de
segmentation [CVE-2024-34508 CVE-2024-34509]=C2=A0;
correction d'un probl=C3=A8me d'ex=C3=A9cution de code
arbitraire [CVE-2024-28130]=C2=A0; correction de
probl=C3=A8mes de d=C3=A9passement de tampon [CVE-2025=
-25472
CVE-2025-25474]=C2=A0; correction d'un probl=C3=A8me d=
e
d=C3=A9r=C3=A9f=C3=A9rencement de pointeur NULL [CVE-2=
025-25475]
debian-installer Passage de l'ABI du noyau Linux =C3=A0 la version
6.1.0-32=C2=A0; reconstruction avec proposed-updates
debian-ports-archive-keyring
Ajout de la cl=C3=A9 de signature=C2=A02026=C2=A0; d=
=C3=A9placement des
cl=C3=A9s de signature=C2=A02023 et 2024 dans le trous=
seau de
cl=C3=A9s retir=C3=A9es
dgit Ajout de param=C3=A8tres absents pour la cible de
chargement de la source
djoser Correction d'un contournement d'authentification
[CVE-2024-21543]
dns-root-data Ajout de l'enregistrement DNSKEY pour KSK-2024
edk2 Correction d'une condition de d=C3=A9passement dans
PeCoffLoaderRelocateImage() [CVE-2024-38796]=C2=A0;
correction d'un possible d=C3=A9passement de UINT32 da=
ns
S3 ResumeCount [CVE-2024-1298]
elpa Correction des tests sur les machines avec deux
vCPU ou moins
flightgear Correction d'une vuln=C3=A9rabilit=C3=A9 de contournem=
ent de
bac =C3=A0 sable dans les scripts en Nasal
[CVE-2025-0781]
gensim =C3=89chec de construction sur les machines =C3=A0 pro=
cesseur
unique
glibc Correction d'un d=C3=A9passement de tampon lors de
l'affichage d'un message d'=C3=A9chec d'assertion
[CVE-2025-0395]=C2=A0; correction des performances de
memset pour des destinations non-align=C3=A9es=C2=A0;
correction de la d=C3=A9gradation des performances de
TLS apr=C3=A8s l'utilisation de dlopen()=C2=A0; tronca=
ture
d'entier =C3=A9vit=C3=A9e lors de l'analyse de donn=C3=
=A9es de
CPUID avec des grandes tailles de cache=C2=A0;
initialisation correcte assur=C3=A9e pour les donn=C3=
=A9es
pass=C3=A9es =C3=A0 l'appel syst=C3=A8me rseq
golang-github-containers-buildah
D=C3=A9sactivation d'un test connu pour =C3=A9chouer s=
ur le
r=C3=A9seau auto-builder, corrigeant un =C3=A9chec de
construction
intel-microcode Nouvelle version amont de s=C3=A9curit=C3=A9 [CVE-2023=
-34440
CVE-2023-43758 CVE-2024-24582 CVE-2024-28047
CVE-2024-28127 CVE-2024-29214 CVE-2024-31068
CVE-2024-31157 CVE-2024-36293 CVE-2024-37020
CVE-2024-39279 CVE-2024-39355]
iptables-netflow Correction de la construction avec les noyaux
r=C3=A9cents de Bullseye
jinja2 Corrections de probl=C3=A8mes d'ex=C3=A9cution de code
arbitraire [CVE-2024-56201 CVE-2024-56326]
joblib =C3=89chec de construction sur les syst=C3=A8mes =C3=
=A0
processeur unique
lemonldap-ng Correction d'une vuln=C3=A9rabilit=C3=A9 de contrefa=
=C3=A7on de
requ=C3=AAte intersite dans l'interface
d'authentification =C3=A0 deux facteurs (2FA)
[CVE-2024-52948]
libapache-mod-jk D=C3=A9finition de permissions par d=C3=A9faut correct=
es pour
la m=C3=A9moire partag=C3=A9e [CVE-2024-46544]
libeconf Correction d'une vuln=C3=A9rabilit=C3=A9 de d=C3=A9pas=
sement de
tampon [CVE-2023-32181 CVE-2023-22652]
librabbitmq Ajout de l'option de lecture du nom d'utilisateur
et du mot passe =C3=A0 partir d'un fichier
[CVE-2023-35789]
libtar Correction d'une lecture hors limites dans
gnu_longlink() [CVE-2021-33643]=C2=A0; correction d'un=
e
lecture hors limites dans gnu_longname()
[CVE-2021-33644]=C2=A0; correction d'une fuite de
m=C3=A9moire dans th_read() [CVE-2021-33645]=C2=A0;
correction d'une fuite de m=C3=A9moire dans th_read()
[CVE-2021-33646]
linux Nouvelle version amont=C2=A0; passage de l'ABI =C3=A0 =
la
version=C2=A032
linux-signed-amd64 Nouvelle version amont=C2=A0; passage de l'ABI =C3=A0 =
la
version=C2=A032
linux-signed-arm64 Nouvelle version amont=C2=A0; passage de l'ABI =C3=A0 =
la
version=C2=A032
linux-signed-i386 Nouvelle version amont=C2=A0; passage de l'ABI =C3=A0 =
la
version=C2=A032
linuxcnc Correction de mouvements multiaxes avec un appel G0
MDI =C3=A0 axe unique
ltt-control Correction du plantage du =C2=AB=C2=A0consumer=C2=A0=
=C2=BB lors de
l'arr=C3=AAt
lttng-modules Correction de la construction avec les noyaux
r=C3=A9cents de Bullseye
mariadb Nouvelle version amont stable=C2=A0; correction d'un
probl=C3=A8me de s=C3=A9curit=C3=A9 [CVE-2024-21096]=
=C2=A0; correction
d'un probl=C3=A8me de d=C3=A9ni de service [CVE-2025-2=
1490]
monero Limitation impos=C3=A9e des r=C3=A9ponses pour les con=
nexions
au serveur HTTP [CVE-2025-26819]
mozc Installation des ic=C3=B4nes fcitx =C3=A0 des emplacem=
ents
corrects
ndcube Avertissements du test d'astropy ignor=C3=A9s
nginx Correction d'un potentiel contournement de
l'authentification du certificat du client
[CVE-2025-23419]
node-axios Correction d'une vuln=C3=A9rabilit=C3=A9 de contrefa=
=C3=A7on de
requ=C3=AAte intersite [CVE-2023-45857]=C2=A0; correct=
ion
d'une possible vuln=C3=A9rabilit=C3=A9 lors de la
d=C3=A9termination d'origine d'un URL [CVE-2024-57965]
node-js-sdsl Correction d'un =C3=A9chec de construction
node-postcss Correction d'une gestion incorrecte de valeurs non
enti=C3=A8res menant =C3=A0 un d=C3=A9ni de service da=
ns nanoid
[CVE-2024-55565]=C2=A0; correction de l'analyse de CSS
externes non fiables [CVE-2023-44270]
node-recast Correction d'un =C3=A9chec de construction
node-redis Correction d'un =C3=A9chec de construction
node-rollup =C3=89chec de construction r=C3=A9sultant de la modifi=
cation
du changement du d=C3=A9lai d'expiration de l'API
openh264 Correction de l'URL de t=C3=A9l=C3=A9chargement de Cis=
co
php-nesbot-carbon Correction d'un probl=C3=A8me d'inclusion de fichier
arbitraire [CVE-2025-22145]
postgresql-15 Nouvelle version amont stable=C2=A0; durcissement des
fonctions PQescapeString et apparent=C3=A9es contre le=
s
cha=C3=AEnes encod=C3=A9es de fa=C3=A7on incorrecte=C2=
=A0; am=C3=A9lioration
du comportement des fonctions de protection de
libpq [CVE-2025-1094]
puma Correction du comportement lors de l'analyse des
corps =C3=A0 encodage de transfert en blocs et des en-
t=C3=AAtes Content-Length de longueur nulle
[CVE-2023-40175]=C2=A0; limitation de la taille des
extensions de bloc [CVE-2024-21647]=C2=A0; manipulatio=
n
interdite des en-t=C3=AAtes d=C3=A9finis par des manda=
taires
interm=C3=A9diaires [CVE-2024-45614]
python-django Correction d'un probl=C3=A8me de d=C3=A9ni de service =
bas=C3=A9
sur les expressions rationnelles [CVE-2023-36053],
de probl=C3=A8mes de d=C3=A9ni de service [CVE-2024-38=
875
CVE-2024-39614 CVE-2024-41990 CVE-2024-41991], d'un
probl=C3=A8me d'=C3=A9num=C3=A9ration d'utilisateurs
[CVE-2024-39329], d'un probl=C3=A8me de travers=C3=A9e=
de
r=C3=A9pertoires [CVE-2024-39330], d'un probl=C3=A8me =
de
consommation excessive de m=C3=A9moire [CVE-2024-41989=
],
d'un probl=C3=A8me d'injection de code SQL
[CVE-2024-42005]
python-pycdlib Ex=C3=A9cution des tests seulement si /tmp est tmpfs,
sinon ils sont r=C3=A9put=C3=A9s =C3=A9chouer
rapiddisk Prise en charge des versions de Linux jusqu'=C3=A0 la
version=C2=A06.10
rsyslog Erreur de segmentation =C3=A9vit=C3=A9e si un SIGTERM =
est
re=C3=A7u pendant le d=C3=A9marrage
runit-services Pas d'activation par d=C3=A9faut du service dhclient
seqan3 Correction de l'ex=C3=A9cution de tests en parall=C3=
=A8le
simgear Correction d'une vuln=C3=A9rabilit=C3=A9 de contournem=
ent de
bac =C3=A0 sable dans les scripts en Nasal
[CVE-2025-0781]
spamassassin Nouvelle version amont stable
sssd Application coh=C3=A9rente de la politique de GPO
[CVE-2023-3758]
subversion Correction d'une vuln=C3=A9rabilit=C3=A9 lors de l'ana=
lyse
des caract=C3=A8res de contr=C3=B4le dans les chemins =
servis
par mod_dav_svn [CVE-2024-46901]
sunpy Avertissements du test d'astropy ignor=C3=A9s
systemd Nouvelle version amont stable
tzdata Nouvelle version amont=C2=A0; mise =C3=A0 jour des don=
n=C3=A9es du
Paraguay=C2=A0; mise =C3=A0 jour des informations sur =
les
secondes intercalaires
vagrant Correction de l'URL du registre public de Vagrant=20
vim Correction d'un plantage lors du d=C3=A9veloppement de
=C2=AB=C2=A0~=C2=A0=C2=BB dans la commande substitute =
[CVE-2023-2610]=C2=A0;
correction d'un d=C3=A9passement de tampon dans
vim_regsub_both() [CVE-2023-4738]=C2=A0; correction
d'utilisation de tas apr=C3=A8s lib=C3=A9ration dans
ins_compl_get_exp() [CVE-2023-4752]=C2=A0; correction
d'un d=C3=A9passement de tampon de tas dans
vim_regsub_both [CVE-2023-4781]=C2=A0; correction d'un
d=C3=A9passement de tampon dans trunc_string()
[CVE-2023-5344]=C2=A0; correction d'un d=C3=A9passemen=
t de
pile dans les fonctions de rappel d'option
[CVE-2024-22667]=C2=A0; correction d'un d=C3=A9passeme=
nt de
tas dans ins_typebuf (CVE-2024-43802]=C2=A0; correctio=
n
d'une utilisation de m=C3=A9moire apr=C3=A8s lib=C3=A9=
ration lors
de la fermeture d'un tampon [CVE-2024-47814]=C2=A0;
correction d'un =C3=A9chec de construction sur les
architectures 32=C2=A0bits
wget Correction d'un mauvaise utilisation des points-
virgules dans userinfo dans les URL
[CVE-2024-38428]
xen D=C3=A9marrage direct du noyau autoris=C3=A9 avec les
noyaux >=3D 6.12
Mises =C3=A0 jour de s=C3=A9curit=C3=A9
------------------------
Cette r=C3=A9vision ajoute les mises =C3=A0 jour de s=C3=A9curit=C3=A9 su=
ivantes =C3=A0 la
version stable. L'=C3=A9quipe de s=C3=A9curit=C3=A9 a d=C3=A9j=C3=A0 publi=
=C3=A9 une annonce pour
chacune de ces mises =C3=A0 jour=C2=A0:
Identifiant Paquet
DSA-5834 chromium
DSA-5836 xen
DSA-5839 firefox-esr
DSA-5840 chromium
DSA-5841 thunderbird
DSA-5842 openafs
DSA-5843 rsync
DSA-5844 chromium
DSA-5845 tomcat10
DSA-5846 libreoffice
DSA-5847 snapcast
DSA-5848 chromium
DSA-5849 git-lfs
DSA-5850 git
DSA-5851 openjpeg2
DSA-5852 pdns-recursor
DSA-5853 pam-u2f
DSA-5854 bind9
DSA-5855 chromium
DSA-5856 redis
DSA-5857 openjdk-17
DSA-5858 firefox-esr
DSA-5859 chromium
DSA-5860 linux-signed-amd64
DSA-5860 linux-signed-arm64
DSA-5860 linux-signed-i386
DSA-5860 linux
DSA-5861 thunderbird
DSA-5862 cacti
DSA-5863 libtasn1-6
DSA-5864 pam-pkcs11
DSA-5865 webkit2gtk
DSA-5866 chromium
DSA-5867 gnutls28
DSA-5868 openssh
DSA-5869 chromium
DSA-5870 openh264
DSA-5871 emacs
DSA-5872 xorg-server
DSA-5873 libreoffice
DSA-5874 firefox-esr
DSA-5875 chromium
DSA-5876 thunderbird
Paquets supprim=C3=A9s
-----------------
Les paquets suivants ont =C3=A9t=C3=A9 supprim=C3=A9s =C3=A0 cause de cir=
constances hors
de notre contr=C3=B4le :
Paquet Raison
kanboard Non entretenu=C2=A0; probl=C3=A8mes de s=C3=A9curit=C3=
=A9
libnet-easytcp-perl Amont non entretenu=C2=A0; probl=C3=A8mes de s=C3=A9cu=
rit=C3=A9
looking-glass Pas appropri=C3=A9 pour une version stable
Installateur Debian
-------------------
L'installateur a =C3=A9t=C3=A9 mis =C3=A0 jour pour inclure les correctif=
s incorpor=C3=A9s
dans cette version de stable.
URL
---
Liste compl=C3=A8te des paquets qui ont =C3=A9t=C3=A9 modifi=C3=A9s dans =
cette version=C2=A0:
https://deb.debian.org/debian/dists/bookworm/ChangeLog
Adresse de l'actuelle distribution stable=C2=A0:
https://deb.debian.org/debian/dists/stable/
Mises =C3=A0 jour propos=C3=A9es =C3=A0 la distribution stable=C2=A0:
https://deb.debian.org/debian/dists/proposed-updates
Informations sur la distribution stable (notes de publication,
errata,=C2=A0etc.)=C2=A0:
https://www.debian.org/releases/stable/
Annonces et informations de s=C3=A9curit=C3=A9=C2=A0:
https://www.debian.org/security/
=C3=80 propos de Debian
------------------
Le projet Debian est une association de d=C3=A9veloppeurs de logiciels
libres qui offrent volontairement leur temps et leurs efforts pour
produire le syst=C3=A8me d'exploitation compl=C3=A8tement libre Debian.
Contacts
--------
Pour de plus amples informations, veuillez consulter le site Internet
de Debian https://www.debian.org/ ou envoyez un courrier =C3=A9lectronique =
=C3=A0
<[email protected]> ou contactez l'=C3=A9quipe de publication de la version
stable =C3=A0 <[email protected]>.
--=-psAaS52600KgrFVWxrhL
Content-Type: application/pgp-signature; name="signature.asc"
Content-Description: This is a digitally signed message part
-----BEGIN PGP SIGNATURE-----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=Ay3N
-----END PGP SIGNATURE-----
--=-psAaS52600KgrFVWxrhL--