Publication de la mise à jour de Debian 13.1

Jean-Pierre Giraud <[email protected]> Sat, 06 Sep 2025 16:44:50 +0200
Newsgroups gmane.linux.debian.user.news.french
Message-ID <[email protected]>
--=-3JT4sod6sQZ4XrwpxkpZ
Content-Type: text/plain; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable

------------------------------------------------------------------------
Projet Debian                                    https://www.debian.org/
Publication de la mise =C3=A0 jour de Debian=C2=A013.1            press@deb=
ian.org
6=C2=A0septermbre=C2=A02025              https://www.debian.org/News/2025/2=
0250906
------------------------------------------------------------------------


  Le projet Debian a l'honneur d'annoncer la premi=C3=A8re mise =C3=A0 jour=
 de sa
distribution stable Debian=C2=A013 (nom de code =C2=AB=C2=A0Trixie=C2=A0=C2=
=BB). Tout en
r=C3=A9glant quelques probl=C3=A8mes importants, cette mise =C3=A0 jour cor=
rige
principalement des probl=C3=A8mes de s=C3=A9curit=C3=A9 de la version stabl=
e. Les
annonces de s=C3=A9curit=C3=A9 ont d=C3=A9j=C3=A0 =C3=A9t=C3=A9 publi=C3=A9=
es s=C3=A9par=C3=A9ment et sont simplement
r=C3=A9f=C3=A9renc=C3=A9es dans ce document.

  Veuillez noter que cette mise =C3=A0 jour ne constitue pas une nouvelle
version de Debian=C2=A013 mais seulement une mise =C3=A0 jour de certains d=
es
paquets qu'elle contient. Il n'est pas n=C3=A9cessaire de jeter les anciens
m=C3=A9dias de la version Trixie. Apr=C3=A8s installation, les paquets peuv=
ent
=C3=AAtre mis =C3=A0 niveau vers les versions actuelles en utilisant un mir=
oir
Debian =C3=A0 jour.

  Les personnes qui installent fr=C3=A9quemment les mises =C3=A0 jour =C3=
=A0 partir de
security.debian.org n'auront pas beaucoup de paquets =C3=A0 mettre =C3=A0 j=
our et
la plupart des mises =C3=A0 jour de security.debian.org sont comprises dans
cette mise =C3=A0 jour.

  De nouvelles images d'installation seront prochainement disponibles =C3=
=A0
leurs emplacements habituels.

  Mettre =C3=A0 jour une installation vers cette r=C3=A9vision peut se fair=
e en
faisant pointer le syst=C3=A8me de gestion de paquets sur l'un des nombreux
miroirs HTTP de Debian. Une liste compl=C3=A8te des miroirs est disponible =
=C3=A0
l'adresse=C2=A0:

  https://www.debian.org/mirror/list


Corrections de bogues divers
----------------------------

  Cette mise =C3=A0 jour de la version stable apporte quelques corrections
importantes aux paquets suivants=C2=A0:

  Paquet                    Raison
 auto-apt-proxy      V=C3=A9rification des mandataires explicitement
                     configur=C3=A9s avant la passerelle r=C3=A9seau
 base-files          Mise =C3=A0 jour pour la version=C2=A013.1
 courier             Correction de courier-webmin
 debian-installer    Passage de l'ABI du noyau Linux =C3=A0 la
                     version=C2=A06.12.43+deb13=C2=A0; reconstruction avec
                     proposed-updates=C2=A0; ajout d'une solution de
                     contournement pour un bogue d'initialisation
                     graphique de GRUB
 debian-installer-netboot-images
                     Reconstruction avec proposed-updates
 desktop-base        Correction de l'emplacement des invites de Plymouth
                     dans les configurations avec plusieurs =C3=A9crans
 devscripts          Mise =C3=A0 jour des mappages entre suites et noms de
                     code
 dpdk                Nouvelle version amont interm=C3=A9diaire
 ethtool             netlink=C2=A0: correction de print_string quand la
                     valeur est NULL
 firebird3.0         Correction d'un d=C3=A9r=C3=A9f=C3=A9rencement de poin=
teur NULL
                     dans l'analyse de messages XDR [CVE-2025-54989]
 flvstreamer         Plus d'installation de rtmpsrv et rtmpsuck =C3=A9vitan=
t
                     un conflit de fichier avec le paquet rtmpdump
 galera-4            Nouvelle version amont stable
 git                 Nouvelle version amont de correction de bogues=C2=A0;
                     correction de probl=C3=A8mes d'=C3=A9criture de fichie=
rs
                     arbitraires [CVE-2025-27613 CVE-2025-46835]=C2=A0;
                     correction de probl=C3=A8mes d'ex=C3=A9cution de code
                     [CVE-2025-27614 CVE-2025-48384]=C2=A0; correction d'un
                     probl=C3=A8me d'injection de protocole menant
                     potentiellement =C3=A0 l'ex=C3=A9cution de code arbitr=
aire
                     [CVE-2025-48385]
 glib2.0             Nouvelle version amont de correction de bogues=C2=A0;
                     correction d'un cas particulier lors de la mise =C3=A0
                     niveau depuis Bookworm
 gnome-control-center
                     Correction d'un probl=C3=A8me d'interface utilisateur =
et
                     d'un probl=C3=A8me d'affichage d'erreur=C2=A0; mise =
=C3=A0 jour
                     des traductions
 gnome-online-accounts
                     Nouvelle version amont de correction de bogues=C2=A0;
                     mise =C3=A0 jour des traductions
 gnome-shell         Nouvelle version amont de correction de bogues
 golang-github-gin-contrib-cors
                     Corrections de gestion incorrecte des caract=C3=A8res
                     g=C3=A9n=C3=A9riques [CVE-2019-25211]
 gssdp               Nouvelle version amont de correction de bogues=C2=A0;
                     correction de probl=C3=A8mes avec les d=C3=A9claration=
s
                     Since: et Deprecated: dans la documentation
 imagemagick         Correctifs de s=C3=A9curit=C3=A9=C2=A0: d=C3=A9passeme=
nt de tampon de
                     tas dans la fonction =C2=AB=C2=A0InterpretImageFilenam=
e=C2=A0=C2=BB
                     [CVE-2025-53014]=C2=A0; boucle infinie durant l'=C3=A9=
criture
                     lors d'une commande de conversion de fichier XMP
                     sp=C3=A9cifique [CVE-2025-53015]=C2=A0; fuite de m=C3=
=A9moire dans
                     la commande =C2=AB=C2=A0magick stream=C2=A0=C2=BB [CVE=
-2025-53019]=C2=A0;
                     d=C3=A9passement de pile au moyen de =C2=AB=C2=A0vsnpr=
intf()=C2=A0=C2=BB
                     [CVE-2025-53101]=C2=A0; utilisation de m=C3=A9moire ap=
r=C3=A8s
                     lib=C3=A9ration quand SetQuantumFormat est utilis=C3=
=A9
                     [CVE-2025-43965]=C2=A0; mauvaise gestion de la taille
                     des paquets dans le traitement d'images MIFF
                     multispectrales [CVE-2025-46393]
 init-system-helpers Correction de la gestion des d=C3=A9tournements
                     d'os-release =C3=A0 partir de live-build, assurant
                     qu'elles n'existent pas dans les syst=C3=A8mes autres
                     qu'autonomes
 installation-guide  Activation des traductions en roumain et en
                     ukrainien=C2=A0; correction des hyperliens de
                     boot-dev-select-arm64 et
                     d'armhf-armmp-supported-platforms
 iperf3              Correction d'un probl=C3=A8me de d=C3=A9passement de t=
ampon
                     [CVE-2025-54349]=C2=A0; correction d'un =C3=A9chec
                     d'assertion[CVE-2025-54350]
 kamailio            V=C3=A9rification de la version d'OpenSSL assouplie po=
ur
                     qu'elle cherche une correspondance uniquement avec
                     les versions majeures
 libadwaita-1        Nouvelle version amont de correction de bogues
 libcgi-simple-perl  Correction d'un probl=C3=A8me de d=C3=A9coupage de r=
=C3=A9ponse
                     HTTP [CVE-2025-40927]
 libcoap3            Correction d'un probl=C3=A8me de d=C3=A9passement de t=
ampon
                     [CVE-2024-0962]=C2=A0; Correction d'un probl=C3=A8me d=
e
                     d=C3=A9passement d'entier [CVE-2024-31031]
 libreoffice         Ajout de la prise en charge d'EUR pour la
                     Bulgarie=C2=A0; correction de l'installation des effet=
s
                     sonores d'Impress=C2=A0; correction de la lecture des
                     vid=C3=A9os dans Impress sous Qt6
 librepo             Nouvelle version amont de correction de bogues
                     corrigeant la prise en charge de DNF5=C2=A0;
                     am=C3=A9lioration de la gestion de SELinux dans
                     l'empaquetage Debian
 linux               Nouvelle version amont stable
 linux-signed-amd64  Nouvelle version amont stable
 linux-signed-arm64  Nouvelle version amont stable
 live-boot           Correction de la gestion des d=C3=A9tournements
                     d'os-release =C3=A0 partir de live-build, assurant
                     qu'elles n'existent pas dans les syst=C3=A8mes autres
                     qu'autonomes
 live-build          Correction de la gestion des d=C3=A9tournements
                     d'os-release =C3=A0 partir de live-build, assurant
                     qu'elles n'existent pas dans les syst=C3=A8mes autres
                     qu'autonomes
 mame                Correction de la construction de traductions
 mariadb             Nouvelle version amont stable
 mate-sensors-applet Correction d'un plantage au d=C3=A9marrage
 mmdebstrap          Prise en charge d'UID num=C3=A9riques dans
                     /etc/subgid et /etc/subuid
 modemmanager        Correction de la prise en charge de Fibocom
                     FM350-GL
 mozjs128            Nouvelle version amont stable=C2=A0; correction d'un
                     probl=C3=A8me de m=C3=A9moire non-initialis=C3=A9e
                     [CVE-2025-9181], de probl=C3=A8mes de s=C3=A9curit=C3=
=A9 de la
                     m=C3=A9moire [CVE-2025-9185]
 network-manager-openvpn
                     Nouvelle version amont stable=C2=A0; correction de
                     l'authentification multifacteur en combinaison avec
                     des caract=C3=A8res non ASCII
 nginx               Correction d'une potentielle fuite d'informations
                     dans ngx_mail_smtp_module [CVE-2025-53859]
 node-tmp            Correction d'un probl=C3=A8me d'=C3=A9criture de fichi=
er
                     arbitraire [CVE-2025-54798]
 open-iscsi          Existence de /var/lib dans initramfs assur=C3=A9e
 openjpeg2           Correction d'un probl=C3=A8me d'=C3=A9criture hors lim=
ites
                     [CVE-2025-54874]
 orca                Ajout de d=C3=A9pendances =C3=A0 python3-setproctitle =
et
                     python3-psutil
 orphan-sysvinit-scripts
                     Correction de l'installation des scripts de mdadm
 pcre2               Nouvelle version amont stable=C2=A0; correction d'un
                     probl=C3=A8me potentiel de fuite d'informations
                     [CVE-2025-58050]
 postfix             Nouvelle version amont stable=C2=A0; correction de la
                     copie de fichiers dans le chroot
 postgresql-17       Nouvelle version amont stable=C2=A0; v=C3=A9rification=
s de
                     s=C3=A9curit=C3=A9 renforc=C3=A9es dans les fonctions =
d'estimation
                     du planificateur [CVE-2025-8713]=C2=A0; utilisation
                     emp=C3=AAch=C3=A9e des scripts pg_dump pour attaquer
                     l'utilisateur ex=C3=A9cutant la restauration
                     [CVE-2025-8714]=C2=A0; conversion des sauts de ligne e=
n
                     espaces dans les noms inclus dans les commentaires
                     de la sortie de pg_dump [CVE-2025-8715]
 ptyxis              Nouvelle version amont de correction de bogues
 pyraf               Compatibilit=C3=A9 avec Python=C2=A03.13 assur=C3=A9e
 qemu                Nouvelle version amont de correction de bogues
 rabbitmq-server     Affichage des num=C3=A9ros de version corrects des
                     greffons
 remind              Correction de d=C3=A9passement de tampon dans DUMPVARS
 renpy               Correction des liens symboliques des fontes
 resource-agents     Gestion des cas o=C3=B9 il existe plusieurs routes pou=
r
                     une adresse IP
 rkward              Compatibilit=C3=A9 avec R=C2=A04.5 restaur=C3=A9e
 samba               Nouvelle version amont de correction de bogues
 sbuild              Prise en charge de l'UID dans /etc/sub(u|g)id=C2=A0;
                     correction des permissions de chemin de
                     construction lors d'une construction comme
                     superutilisateur=C2=A0; ajout syst=C3=A9matique d'un s=
aut de
                     ligne dans le journal des modifications de binNMU=C2=
=A0;
                     BUILD_PATH vide autoris=C3=A9 dans les options en lign=
e
                     de commande
 shaarli             Correction d'un probl=C3=A8me de script intersite
                     [CVE-2025-55291]
 sound-theme-freedesktop
                     =C3=89chantillon centre avant li=C3=A9 au canal audio =
mono
 strongswan          Correction de la prise en charge d'OpenSSL=C2=A03.5.1
 systemd             Nouvelle version amont stable
 systemd-boot-efi-amd64-signed
                     Nouvelle version amont stable
 systemd-boot-efi-arm64-signed
                     Nouvelle version amont stable
 thunar              Correction de l'invite pr=C3=A9c=C3=A9dant la suppress=
ion
                     d=C3=A9finitive de fichiers
 timescaledb         D=C3=A9sactivation d'un test qui =C3=A9choue avec
                     Postgresql=C2=A017.6
 transmission        Correction d'un plantage de l'application GTK
                     lorsque LANG=3Dfr
 tzdata              =C3=89tat de la seconde intercalaire pour 2025 confirm=
=C3=A9
 wolfssl             Nombres al=C3=A9atoires faibles et pr=C3=A9visibles =
=C3=A9vit=C3=A9s
                     [CVE-2025-7394]

Mises =C3=A0 jour de s=C3=A9curit=C3=A9
------------------------

  Cette r=C3=A9vision ajoute les mises =C3=A0 jour de s=C3=A9curit=C3=A9 su=
ivantes =C3=A0 la
version stable. L'=C3=A9quipe de s=C3=A9curit=C3=A9 a d=C3=A9j=C3=A0 publi=
=C3=A9 une annonce pour
chacune de ces mises =C3=A0 jour=C2=A0:

 Identifiant         Paquet
  DSA-5975     linux-signed-amd64
  DSA-5975     linux-signed-arm64
  DSA-5975           linux
  DSA-5976          chromium
  DSA-5977            aide
  DSA-5978         webkit2gtk
  DSA-5979           libxslt
  DSA-5980         firefox-esr
  DSA-5981          chromium
  DSA-5983            qemu
  DSA-5984         thunderbird
  DSA-5986      node-cipher-base
  DSA-5988          chromium
  DSA-5989           udisks2
  DSA-5990           libxml2
  DSA-5992         firebird4.0

Paquets supprim=C3=A9s
-----------------

  Les paquets suivants ont =C3=A9t=C3=A9 supprim=C3=A9s =C3=A0 cause de cir=
constances hors
de notre contr=C3=B4le :

  Paquet                    Raison
 guix                Non entretenu=C2=A0; probl=C3=A8mes de s=C3=A9curit=C3=
=A9

Installateur Debian
-------------------

  L'installateur a =C3=A9t=C3=A9 mis =C3=A0 jour pour inclure les correctif=
s incorpor=C3=A9s
dans cette version de stable.


URL
---

  Liste compl=C3=A8te des paquets qui ont =C3=A9t=C3=A9 modifi=C3=A9s dans =
cette version=C2=A0:

  https://deb.debian.org/debian/dists/trixie/ChangeLog


  Adresse de l'actuelle distribution stable=C2=A0:

  https://deb.debian.org/debian/dists/stable/


  Mises =C3=A0 jour propos=C3=A9es =C3=A0 la distribution stable=C2=A0:

  https://deb.debian.org/debian/dists/proposed-updates


  Informations sur la distribution stable (notes de publication,
errata,=C2=A0etc.)=C2=A0:

  https://www.debian.org/releases/stable/


  Annonces et informations de s=C3=A9curit=C3=A9=C2=A0:

  https://www.debian.org/security/



=C3=80 propos de Debian
------------------

  Le projet Debian est une association de d=C3=A9veloppeurs de logiciels
libres qui offrent volontairement leur temps et leurs efforts pour
produire le syst=C3=A8me d'exploitation compl=C3=A8tement libre Debian.


Contacts
--------

  Pour de plus amples informations, veuillez consulter le site Internet
de Debian https://www.debian.org/ ou envoyez un courrier =C3=A9lectronique =
=C3=A0
<[email protected]> ou contactez l'=C3=A9quipe de publication de la version
stable =C3=A0 <[email protected]>.

--=-3JT4sod6sQZ4XrwpxkpZ
Content-Type: application/pgp-signature; name="signature.asc"
Content-Description: This is a digitally signed message part

-----BEGIN PGP SIGNATURE-----
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=Kbom
-----END PGP SIGNATURE-----

--=-3JT4sod6sQZ4XrwpxkpZ--