Publication de la mise à jour de Debian 13.1
Jean-Pierre Giraud <[email protected]> Sat, 06 Sep 2025 16:44:50 +0200
| Newsgroups | gmane.linux.debian.user.news.french |
|---|---|
| Message-ID | <[email protected]> |
--=-3JT4sod6sQZ4XrwpxkpZ
Content-Type: text/plain; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable
------------------------------------------------------------------------
Projet Debian https://www.debian.org/
Publication de la mise =C3=A0 jour de Debian=C2=A013.1 press@deb=
ian.org
6=C2=A0septermbre=C2=A02025 https://www.debian.org/News/2025/2=
0250906
------------------------------------------------------------------------
Le projet Debian a l'honneur d'annoncer la premi=C3=A8re mise =C3=A0 jour=
de sa
distribution stable Debian=C2=A013 (nom de code =C2=AB=C2=A0Trixie=C2=A0=C2=
=BB). Tout en
r=C3=A9glant quelques probl=C3=A8mes importants, cette mise =C3=A0 jour cor=
rige
principalement des probl=C3=A8mes de s=C3=A9curit=C3=A9 de la version stabl=
e. Les
annonces de s=C3=A9curit=C3=A9 ont d=C3=A9j=C3=A0 =C3=A9t=C3=A9 publi=C3=A9=
es s=C3=A9par=C3=A9ment et sont simplement
r=C3=A9f=C3=A9renc=C3=A9es dans ce document.
Veuillez noter que cette mise =C3=A0 jour ne constitue pas une nouvelle
version de Debian=C2=A013 mais seulement une mise =C3=A0 jour de certains d=
es
paquets qu'elle contient. Il n'est pas n=C3=A9cessaire de jeter les anciens
m=C3=A9dias de la version Trixie. Apr=C3=A8s installation, les paquets peuv=
ent
=C3=AAtre mis =C3=A0 niveau vers les versions actuelles en utilisant un mir=
oir
Debian =C3=A0 jour.
Les personnes qui installent fr=C3=A9quemment les mises =C3=A0 jour =C3=
=A0 partir de
security.debian.org n'auront pas beaucoup de paquets =C3=A0 mettre =C3=A0 j=
our et
la plupart des mises =C3=A0 jour de security.debian.org sont comprises dans
cette mise =C3=A0 jour.
De nouvelles images d'installation seront prochainement disponibles =C3=
=A0
leurs emplacements habituels.
Mettre =C3=A0 jour une installation vers cette r=C3=A9vision peut se fair=
e en
faisant pointer le syst=C3=A8me de gestion de paquets sur l'un des nombreux
miroirs HTTP de Debian. Une liste compl=C3=A8te des miroirs est disponible =
=C3=A0
l'adresse=C2=A0:
https://www.debian.org/mirror/list
Corrections de bogues divers
----------------------------
Cette mise =C3=A0 jour de la version stable apporte quelques corrections
importantes aux paquets suivants=C2=A0:
Paquet Raison
auto-apt-proxy V=C3=A9rification des mandataires explicitement
configur=C3=A9s avant la passerelle r=C3=A9seau
base-files Mise =C3=A0 jour pour la version=C2=A013.1
courier Correction de courier-webmin
debian-installer Passage de l'ABI du noyau Linux =C3=A0 la
version=C2=A06.12.43+deb13=C2=A0; reconstruction avec
proposed-updates=C2=A0; ajout d'une solution de
contournement pour un bogue d'initialisation
graphique de GRUB
debian-installer-netboot-images
Reconstruction avec proposed-updates
desktop-base Correction de l'emplacement des invites de Plymouth
dans les configurations avec plusieurs =C3=A9crans
devscripts Mise =C3=A0 jour des mappages entre suites et noms de
code
dpdk Nouvelle version amont interm=C3=A9diaire
ethtool netlink=C2=A0: correction de print_string quand la
valeur est NULL
firebird3.0 Correction d'un d=C3=A9r=C3=A9f=C3=A9rencement de poin=
teur NULL
dans l'analyse de messages XDR [CVE-2025-54989]
flvstreamer Plus d'installation de rtmpsrv et rtmpsuck =C3=A9vitan=
t
un conflit de fichier avec le paquet rtmpdump
galera-4 Nouvelle version amont stable
git Nouvelle version amont de correction de bogues=C2=A0;
correction de probl=C3=A8mes d'=C3=A9criture de fichie=
rs
arbitraires [CVE-2025-27613 CVE-2025-46835]=C2=A0;
correction de probl=C3=A8mes d'ex=C3=A9cution de code
[CVE-2025-27614 CVE-2025-48384]=C2=A0; correction d'un
probl=C3=A8me d'injection de protocole menant
potentiellement =C3=A0 l'ex=C3=A9cution de code arbitr=
aire
[CVE-2025-48385]
glib2.0 Nouvelle version amont de correction de bogues=C2=A0;
correction d'un cas particulier lors de la mise =C3=A0
niveau depuis Bookworm
gnome-control-center
Correction d'un probl=C3=A8me d'interface utilisateur =
et
d'un probl=C3=A8me d'affichage d'erreur=C2=A0; mise =
=C3=A0 jour
des traductions
gnome-online-accounts
Nouvelle version amont de correction de bogues=C2=A0;
mise =C3=A0 jour des traductions
gnome-shell Nouvelle version amont de correction de bogues
golang-github-gin-contrib-cors
Corrections de gestion incorrecte des caract=C3=A8res
g=C3=A9n=C3=A9riques [CVE-2019-25211]
gssdp Nouvelle version amont de correction de bogues=C2=A0;
correction de probl=C3=A8mes avec les d=C3=A9claration=
s
Since: et Deprecated: dans la documentation
imagemagick Correctifs de s=C3=A9curit=C3=A9=C2=A0: d=C3=A9passeme=
nt de tampon de
tas dans la fonction =C2=AB=C2=A0InterpretImageFilenam=
e=C2=A0=C2=BB
[CVE-2025-53014]=C2=A0; boucle infinie durant l'=C3=A9=
criture
lors d'une commande de conversion de fichier XMP
sp=C3=A9cifique [CVE-2025-53015]=C2=A0; fuite de m=C3=
=A9moire dans
la commande =C2=AB=C2=A0magick stream=C2=A0=C2=BB [CVE=
-2025-53019]=C2=A0;
d=C3=A9passement de pile au moyen de =C2=AB=C2=A0vsnpr=
intf()=C2=A0=C2=BB
[CVE-2025-53101]=C2=A0; utilisation de m=C3=A9moire ap=
r=C3=A8s
lib=C3=A9ration quand SetQuantumFormat est utilis=C3=
=A9
[CVE-2025-43965]=C2=A0; mauvaise gestion de la taille
des paquets dans le traitement d'images MIFF
multispectrales [CVE-2025-46393]
init-system-helpers Correction de la gestion des d=C3=A9tournements
d'os-release =C3=A0 partir de live-build, assurant
qu'elles n'existent pas dans les syst=C3=A8mes autres
qu'autonomes
installation-guide Activation des traductions en roumain et en
ukrainien=C2=A0; correction des hyperliens de
boot-dev-select-arm64 et
d'armhf-armmp-supported-platforms
iperf3 Correction d'un probl=C3=A8me de d=C3=A9passement de t=
ampon
[CVE-2025-54349]=C2=A0; correction d'un =C3=A9chec
d'assertion[CVE-2025-54350]
kamailio V=C3=A9rification de la version d'OpenSSL assouplie po=
ur
qu'elle cherche une correspondance uniquement avec
les versions majeures
libadwaita-1 Nouvelle version amont de correction de bogues
libcgi-simple-perl Correction d'un probl=C3=A8me de d=C3=A9coupage de r=
=C3=A9ponse
HTTP [CVE-2025-40927]
libcoap3 Correction d'un probl=C3=A8me de d=C3=A9passement de t=
ampon
[CVE-2024-0962]=C2=A0; Correction d'un probl=C3=A8me d=
e
d=C3=A9passement d'entier [CVE-2024-31031]
libreoffice Ajout de la prise en charge d'EUR pour la
Bulgarie=C2=A0; correction de l'installation des effet=
s
sonores d'Impress=C2=A0; correction de la lecture des
vid=C3=A9os dans Impress sous Qt6
librepo Nouvelle version amont de correction de bogues
corrigeant la prise en charge de DNF5=C2=A0;
am=C3=A9lioration de la gestion de SELinux dans
l'empaquetage Debian
linux Nouvelle version amont stable
linux-signed-amd64 Nouvelle version amont stable
linux-signed-arm64 Nouvelle version amont stable
live-boot Correction de la gestion des d=C3=A9tournements
d'os-release =C3=A0 partir de live-build, assurant
qu'elles n'existent pas dans les syst=C3=A8mes autres
qu'autonomes
live-build Correction de la gestion des d=C3=A9tournements
d'os-release =C3=A0 partir de live-build, assurant
qu'elles n'existent pas dans les syst=C3=A8mes autres
qu'autonomes
mame Correction de la construction de traductions
mariadb Nouvelle version amont stable
mate-sensors-applet Correction d'un plantage au d=C3=A9marrage
mmdebstrap Prise en charge d'UID num=C3=A9riques dans
/etc/subgid et /etc/subuid
modemmanager Correction de la prise en charge de Fibocom
FM350-GL
mozjs128 Nouvelle version amont stable=C2=A0; correction d'un
probl=C3=A8me de m=C3=A9moire non-initialis=C3=A9e
[CVE-2025-9181], de probl=C3=A8mes de s=C3=A9curit=C3=
=A9 de la
m=C3=A9moire [CVE-2025-9185]
network-manager-openvpn
Nouvelle version amont stable=C2=A0; correction de
l'authentification multifacteur en combinaison avec
des caract=C3=A8res non ASCII
nginx Correction d'une potentielle fuite d'informations
dans ngx_mail_smtp_module [CVE-2025-53859]
node-tmp Correction d'un probl=C3=A8me d'=C3=A9criture de fichi=
er
arbitraire [CVE-2025-54798]
open-iscsi Existence de /var/lib dans initramfs assur=C3=A9e
openjpeg2 Correction d'un probl=C3=A8me d'=C3=A9criture hors lim=
ites
[CVE-2025-54874]
orca Ajout de d=C3=A9pendances =C3=A0 python3-setproctitle =
et
python3-psutil
orphan-sysvinit-scripts
Correction de l'installation des scripts de mdadm
pcre2 Nouvelle version amont stable=C2=A0; correction d'un
probl=C3=A8me potentiel de fuite d'informations
[CVE-2025-58050]
postfix Nouvelle version amont stable=C2=A0; correction de la
copie de fichiers dans le chroot
postgresql-17 Nouvelle version amont stable=C2=A0; v=C3=A9rification=
s de
s=C3=A9curit=C3=A9 renforc=C3=A9es dans les fonctions =
d'estimation
du planificateur [CVE-2025-8713]=C2=A0; utilisation
emp=C3=AAch=C3=A9e des scripts pg_dump pour attaquer
l'utilisateur ex=C3=A9cutant la restauration
[CVE-2025-8714]=C2=A0; conversion des sauts de ligne e=
n
espaces dans les noms inclus dans les commentaires
de la sortie de pg_dump [CVE-2025-8715]
ptyxis Nouvelle version amont de correction de bogues
pyraf Compatibilit=C3=A9 avec Python=C2=A03.13 assur=C3=A9e
qemu Nouvelle version amont de correction de bogues
rabbitmq-server Affichage des num=C3=A9ros de version corrects des
greffons
remind Correction de d=C3=A9passement de tampon dans DUMPVARS
renpy Correction des liens symboliques des fontes
resource-agents Gestion des cas o=C3=B9 il existe plusieurs routes pou=
r
une adresse IP
rkward Compatibilit=C3=A9 avec R=C2=A04.5 restaur=C3=A9e
samba Nouvelle version amont de correction de bogues
sbuild Prise en charge de l'UID dans /etc/sub(u|g)id=C2=A0;
correction des permissions de chemin de
construction lors d'une construction comme
superutilisateur=C2=A0; ajout syst=C3=A9matique d'un s=
aut de
ligne dans le journal des modifications de binNMU=C2=
=A0;
BUILD_PATH vide autoris=C3=A9 dans les options en lign=
e
de commande
shaarli Correction d'un probl=C3=A8me de script intersite
[CVE-2025-55291]
sound-theme-freedesktop
=C3=89chantillon centre avant li=C3=A9 au canal audio =
mono
strongswan Correction de la prise en charge d'OpenSSL=C2=A03.5.1
systemd Nouvelle version amont stable
systemd-boot-efi-amd64-signed
Nouvelle version amont stable
systemd-boot-efi-arm64-signed
Nouvelle version amont stable
thunar Correction de l'invite pr=C3=A9c=C3=A9dant la suppress=
ion
d=C3=A9finitive de fichiers
timescaledb D=C3=A9sactivation d'un test qui =C3=A9choue avec
Postgresql=C2=A017.6
transmission Correction d'un plantage de l'application GTK
lorsque LANG=3Dfr
tzdata =C3=89tat de la seconde intercalaire pour 2025 confirm=
=C3=A9
wolfssl Nombres al=C3=A9atoires faibles et pr=C3=A9visibles =
=C3=A9vit=C3=A9s
[CVE-2025-7394]
Mises =C3=A0 jour de s=C3=A9curit=C3=A9
------------------------
Cette r=C3=A9vision ajoute les mises =C3=A0 jour de s=C3=A9curit=C3=A9 su=
ivantes =C3=A0 la
version stable. L'=C3=A9quipe de s=C3=A9curit=C3=A9 a d=C3=A9j=C3=A0 publi=
=C3=A9 une annonce pour
chacune de ces mises =C3=A0 jour=C2=A0:
Identifiant Paquet
DSA-5975 linux-signed-amd64
DSA-5975 linux-signed-arm64
DSA-5975 linux
DSA-5976 chromium
DSA-5977 aide
DSA-5978 webkit2gtk
DSA-5979 libxslt
DSA-5980 firefox-esr
DSA-5981 chromium
DSA-5983 qemu
DSA-5984 thunderbird
DSA-5986 node-cipher-base
DSA-5988 chromium
DSA-5989 udisks2
DSA-5990 libxml2
DSA-5992 firebird4.0
Paquets supprim=C3=A9s
-----------------
Les paquets suivants ont =C3=A9t=C3=A9 supprim=C3=A9s =C3=A0 cause de cir=
constances hors
de notre contr=C3=B4le :
Paquet Raison
guix Non entretenu=C2=A0; probl=C3=A8mes de s=C3=A9curit=C3=
=A9
Installateur Debian
-------------------
L'installateur a =C3=A9t=C3=A9 mis =C3=A0 jour pour inclure les correctif=
s incorpor=C3=A9s
dans cette version de stable.
URL
---
Liste compl=C3=A8te des paquets qui ont =C3=A9t=C3=A9 modifi=C3=A9s dans =
cette version=C2=A0:
https://deb.debian.org/debian/dists/trixie/ChangeLog
Adresse de l'actuelle distribution stable=C2=A0:
https://deb.debian.org/debian/dists/stable/
Mises =C3=A0 jour propos=C3=A9es =C3=A0 la distribution stable=C2=A0:
https://deb.debian.org/debian/dists/proposed-updates
Informations sur la distribution stable (notes de publication,
errata,=C2=A0etc.)=C2=A0:
https://www.debian.org/releases/stable/
Annonces et informations de s=C3=A9curit=C3=A9=C2=A0:
https://www.debian.org/security/
=C3=80 propos de Debian
------------------
Le projet Debian est une association de d=C3=A9veloppeurs de logiciels
libres qui offrent volontairement leur temps et leurs efforts pour
produire le syst=C3=A8me d'exploitation compl=C3=A8tement libre Debian.
Contacts
--------
Pour de plus amples informations, veuillez consulter le site Internet
de Debian https://www.debian.org/ ou envoyez un courrier =C3=A9lectronique =
=C3=A0
<[email protected]> ou contactez l'=C3=A9quipe de publication de la version
stable =C3=A0 <[email protected]>.
--=-3JT4sod6sQZ4XrwpxkpZ
Content-Type: application/pgp-signature; name="signature.asc"
Content-Description: This is a digitally signed message part
-----BEGIN PGP SIGNATURE-----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=Kbom
-----END PGP SIGNATURE-----
--=-3JT4sod6sQZ4XrwpxkpZ--