Publication de la mise à jour de Debian 12.12
Jean-Pierre Giraud <[email protected]> Sat, 06 Sep 2025 16:45:00 +0200
| Newsgroups | gmane.linux.debian.user.news.french |
|---|---|
| Message-ID | <[email protected]> |
--=-xSfUve/jM7MHXIVYujqE
Content-Type: text/plain; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable
------------------------------------------------------------------------
Projet Debian https://www.debian.org/
Publication de la mise =C3=A0 jour de Debian=C2=A012.12 press@deb=
ian.org
6 septembre=C2=A02025 https://www.debian.org/News/2025/202500906=
02
------------------------------------------------------------------------
Le projet Debian a l'honneur d'annoncer la douzi=C3=A8me mise =C3=A0 jour=
de sa
distribution oldstable Debian=C2=A012 (nom de code =C2=AB=C2=A0Bookworm=C2=
=A0=C2=BB). Tout en
r=C3=A9glant quelques probl=C3=A8mes importants, cette mise =C3=A0 jour cor=
rige
principalement des probl=C3=A8mes de s=C3=A9curit=C3=A9 de la version stabl=
e. Les
annonces de s=C3=A9curit=C3=A9 ont d=C3=A9j=C3=A0 =C3=A9t=C3=A9 publi=C3=A9=
es s=C3=A9par=C3=A9ment et sont simplement
r=C3=A9f=C3=A9renc=C3=A9es dans ce document.
Veuillez noter que cette mise =C3=A0 jour ne constitue pas une nouvelle
version de Debian=C2=A012 mais seulement une mise =C3=A0 jour de certains d=
es
paquets qu'elle contient. Il n'est pas n=C3=A9cessaire de jeter les anciens
m=C3=A9dias de la version Bookworm. Apr=C3=A8s installation, les paquets pe=
uvent
=C3=AAtre mis =C3=A0 niveau vers les versions actuelles en utilisant un mir=
oir
Debian =C3=A0 jour.
Les personnes qui installent fr=C3=A9quemment les mises =C3=A0 jour =C3=
=A0 partir de
security.debian.org n'auront pas beaucoup de paquets =C3=A0 mettre =C3=A0 j=
our et
la plupart des mises =C3=A0 jour de security.debian.org sont comprises dans
cette mise =C3=A0 jour.
De nouvelles images d'installation seront prochainement disponibles =C3=
=A0
leurs emplacements habituels.
Mettre =C3=A0 jour une installation vers cette r=C3=A9vision peut se fair=
e en
faisant pointer le syst=C3=A8me de gestion de paquets sur l'un des nombreux
miroirs HTTP de Debian. Une liste compl=C3=A8te des miroirs est disponible =
=C3=A0
l'adresse=C2=A0:
https://www.debian.org/mirror/list
Corrections de bogues divers
----------------------------
Cette mise =C3=A0 jour de la version stable apporte quelques corrections
importantes aux paquets suivants=C2=A0:
Paquet Raison
amd64-microcode Mise =C3=A0 jour du microprogramme AMD-SEV
[CVE-2024-56161]=C2=A0; mise =C3=A0 jour du microcode =
inclus
aom Correction de la validit=C3=A9 de la sortie de
l'encodeur libaom
apache2 Nouvelle version amont stable=C2=A0; correction d'un
probl=C3=A8me de d=C3=A9coupage de r=C3=A9ponse HTTP
[CVE-2024-42516]=C2=A0; correction d'un probl=C3=A8me =
de
contrefa=C3=A7on de requ=C3=AAte du c=C3=B4t=C3=A9 du =
serveur
[CVE-2024-43204 CVE-2024-43394]=C2=A0; correction d'un
probl=C3=A8me d'injection de journal [CVE-2024-47252]=
=C2=A0;
correction d'un probl=C3=A8me de contournement de
contr=C3=B4le d'acc=C3=A8s [CVE-2025-23048]=C2=A0; cor=
rection d'un
probl=C3=A8me de d=C3=A9ni de service [CVE-2025-49630]=
=C2=A0;
correction d'un probl=C3=A8me potentiel de type =C2=AB=
=C2=A0homme
du milieu=C2=A0=C2=BB [CVE-2025-49812]=C2=A0; correcti=
on d'un
probl=C3=A8me de gestion de dur=C3=A9e de vie de la m=
=C3=A9moire
[CVE-2025-53020]
b43-fwcutter Mise =C3=A0 jour de l'URL du microprogramme
balboa Reconstruction avec la glibc=C2=A02.36-9+deb12u12
base-files Mise =C3=A0 jour pour la version=C2=A012.12
bash Reconstruction avec la glibc=C2=A02.36-9+deb12u12
botan Correction de probl=C3=A8mes de d=C3=A9ni de service
[CVE-2024-34702 CVE-2024-34703]=C2=A0; correction de
l'analyse incorrecte des contraintes de nom
[CVE-2024-39312]=C2=A0; correction d'un probl=C3=A8me
d'op=C3=A9ration d=C3=A9pendant du secret induit par l=
e
compilateur [CVE-2024-50383]
busybox Reconstruction avec la glibc=C2=A02.36-9+deb12u12
ca-certificates Ajout de Sectigo Public Server Authentication
Root=C2=A0E46 et Sectigo Public Server Authentication
Root=C2=A0R46
catatonit Reconstruction avec la glibc=C2=A02.36-9+deb12u12
cdebootstrap Reconstruction avec la glibc=C2=A02.36-9+deb12u12
chkrootkit Reconstruction avec la glibc=C2=A02.36-9+deb12u12
cjson Correction d'un probl=C3=A8me de d=C3=A9ni de service
[CVE-2023-26819]=C2=A0; correction d'un probl=C3=A8me =
de
d=C3=A9passement de tampon [CVE-2023-53154]
clamav Nouvelle version amont stable=C2=A0; correction de
probl=C3=A8mes de d=C3=A9passement de tampon [CVE-2025=
-20128
CVE-2025-20260]
cloud-init Socket hotplug rendu accessible en =C3=A9criture
uniquement par le superutilisateur
[CVE-2024-11584]=C2=A0; pas de tentative
d'identification des instances OpenStack non-x86
[CVE-2024-6174]
commons-beanutils Correction d'un probl=C3=A8me de contr=C3=B4le d'acc=
=C3=A8s
incorrect [CVE-2025-48734]
commons-vfs Correction d'un probl=C3=A8me de travers=C3=A9e de
r=C3=A9pertoires [CVE-2025-27553]
corosync Correction d'une vuln=C3=A9rabilit=C3=A9 de d=C3=A9pas=
sement de
tampon sur les grands paquets UDP [CVE-2025-30472]
criu Correction de la fonctionnalit=C3=A9 de restauration d=
es
espaces de noms de montage avec les versions
r=C3=A9centes du noyau
curl Correction de r=C3=A9gression de gestion des URI
sftp://host/~=C2=A0; correction d'une fuite de m=C3=A9=
moire
dar Reconstruction avec la glibc=C2=A02.36-9+deb12u12
debian-edu-config Correction des guillemets dans la configuration
d'Exim=C2=A0; gosa-sync=C2=A0: correction de la v=C3=
=A9rification
de mot de passe=C2=A0; correction des guillemets dans
gosa.conf
debian-installer Passage de l'ABI du noyau Linux =C3=A0 la
version=C2=A06.1.0-39=C2=A0; reconstruction avec
oldstable-proposed-updates=C2=A0; ajout de
console-setup-pc-ekmap pour les images de CD arm64
et armhf=C2=A0; utilisation de =C2=AB=C2=A0nomodeset=
=C2=A0=C2=BB plut=C3=B4t que
de =C2=AB=C2=A0fb=3Dfalse=C2=A0=C2=BB pour d=C3=A9sact=
iver le =C2=AB=C2=A0framebuffer=C2=A0=C2=BB
debian-installer-netbook-images
Reconstruction avec oldstable-proposed-updates
debian-security-support
Requ=C3=AAte de source:Package =C3=A0 la place de Sour=
ce
pour obtenir une liste correcte des paquets=C2=A0;
correction d'une coquille li=C3=A9e =C3=A0 gobgp
distro-info-data Ajout des dates de la fin de la prise en charge
=C2=AB=C2=A0Legacy=C2=A0=C2=BB d'Ubuntu=C2=A0; ajout d=
es dates de
publication et de fin de vie estim=C3=A9e de Trixie
djvulibre Correction de probl=C3=A8mes de d=C3=A9ni de service
[CVE-2021-46310 CVE-2021-46312]
docker.io Reconstruction avec la glibc=C2=A02.36-9+deb12u12
dpdk Nouvelle version amont stable
dropbear Correction d'une vuln=C3=A9rabilit=C3=A9 d'injection d=
e
commande d'interpr=C3=A9teur dans la gestion de
=C2=AB=C2=A0multihop=C2=A0=C2=BB [CVE-2025-47203]
e2fsprogs Reconstruction avec la glibc=C2=A02.36-9+deb12u12
erlang ssh=C2=A0: correction du durcissement strict de KEX
[CVE-2025-46712]=C2=A0; zip=C2=A0: nettoyage des noms =
de
chemin lors de l'extraction de fichiers avec des
noms de chemin absolus [CVE-2025-4748]=C2=A0; correcti=
on
de l'=C3=A9chec de construction de la documentation av=
ec
les versions r=C3=A9centes de xsltproc
expat Correction de probl=C3=A8mes de d=C3=A9ni de service
[CVE-2023-52425 CVE-2024-8176]=C2=A0; correction du
plantage de l'analyseur [CVE-2024-50602]
fig2dev D=C3=A9tection de =C2=AB=C2=A0NaN=C2=A0=C2=BB dans les=
valeurs de contr=C3=B4le
de spline [CVE-2025-46397]=C2=A0; \0 permis dans la
deuxi=C3=A8me ligne d'un fichier fig [CVE-2025-46398]=
=C2=A0;
sortie de ge=C2=A0: calcul correct de spline
[CVE-2025-46399]=C2=A0; rejet des arcs avec un rayon
inf=C3=A9rieur =C3=A0 trois [CVE-2025-46400]
firebird3.0 Correction d'un probl=C3=A8me de d=C3=A9r=C3=A9f=C3=A9=
rencement de
pointeur NULL [CVE-2025-54989]
fort-validator Correction de probl=C3=A8mes de d=C3=A9ni de service
[CVE-2024-45234 CVE-2024-45235 CVE-2024-45236
CVE-2024-45238 CVE-2024-45239 CVE-2024-48943]=C2=A0;
correction d'un probl=C3=A8me de d=C3=A9passement de t=
ampon
[CVE-2024-45237]
galera-4 Nouvelle version amont stable
glib2.0 Correction d'un probl=C3=A8me de d=C3=A9passement de t=
ampon
par le bas [CVE-2025-4373 CVE-2025-7039]=C2=A0;
am=C3=A9lioration de la s=C3=A9curit=C3=A9 de mise =C3=
=A0 niveau
glibc Correction d'une recherche incorrecte de binaires
statiques setuid par LD_LIBRARY_PATH dans dlopen
[CVE-2025-4802]=C2=A0; am=C3=A9lioration de la disposi=
tion de
la m=C3=A9moire des structures dans les fonctions
exp/exp10/expf=C2=A0; ajout d'une impl=C3=A9mentation =
SVE de
memset sur aarch64=C2=A0; ajout d'une impl=C3=A9mentat=
ion
g=C3=A9n=C3=A9rique de memset sur aarch64=C2=A0; corre=
ction d'un
probl=C3=A8me de double lib=C3=A9ration de m=C3=A9moir=
e
[CVE-2025-8058]
gnupg2 Reconstruction avec la glibc=C2=A02.36-9+deb12u12=C2=
=A0;
correction des recommandations des paquets
architecture-any sur le paquet architecture-all
pour prendre en charge les binNMU
golang-github-gin-contrib-cors
Correction de la gestion incorrecte des caract=C3=A8re=
s
g=C3=A9n=C3=A9riques [CVE-2019-25211]
gst-plugins-base1.0 Correction d'un probl=C3=A8me de d=C3=A9passement de t=
ampon
[CVE-2025-47806]=C2=A0; correction de probl=C3=A8mes d=
e
d=C3=A9r=C3=A9f=C3=A9rencement de pointeur NULL [CVE-2=
025-47807
CVE-2025-47808]
gst-plugins-good1.0 Correction d'un probl=C3=A8me potentiel de divulgation
d'informations [CVE-2025-47219]
init-system-helpers Correction de la gestion des d=C3=A9tournements
d'os-release =C3=A0 partir de live-build, assurant
qu'elles n'existent pas dans les syst=C3=A8mes autres
qu'autonomes
insighttoolkit4 Correction de construction sur les syst=C3=A8mes avec =
un
seul processeur
insighttoolkit5 Correction de construction sur les syst=C3=A8mes avec =
un
seul processeur
integrit Reconstruction avec la glibc=C2=A02.36-9+deb12u12
iperf3 Correction d'un probl=C3=A8me de d=C3=A9passement de t=
ampon
[CVE-2025-54349]=C2=A0; correction d'un =C3=A9chec
d'assertion [CVE-2025-54350]
jinja2 Correction d'un probl=C3=A8me d'ex=C3=A9cution de code
arbitraire [CVE-2025-27516]
jq Cha=C3=AEne termin=C3=A9e par z=C3=A9ro dans jv.c [CVE=
-2025-48060]
kexec-tools Suppression de d=C3=A9pendances plus requises
kmail-account-wizard
Correction d'un probl=C3=A8me d'attaque de type =C2=AB=
=C2=A0homme
du milieu=C2=A0=C2=BB [CVE-2024-50624]
krb5 Correction d'un probl=C3=A8me de falsification de
message [CVE-2025-3576]=C2=A0; d=C3=A9sactivation par =
d=C3=A9faut
de l'=C3=A9mission de tickets utilisant des cl=C3=A9s =
de
session RC4 ou triple-DES
kubernetes Nettoyage de la sortie des donn=C3=A9es brutes vers le
terminal [CVE-2021-25743]=C2=A0; cha=C3=AEnes longues =
et
multilignes masqu=C3=A9es lors de l'affichage
libarchive Correction de probl=C3=A8mes de d=C3=A9passement d'ent=
ier
[CVE-2025-5914 CVE-2025-5916], d'un probl=C3=A8me de
lecture hors limites de tampon [CVE-2025-5915],
d'un probl=C3=A8me de d=C3=A9passement de tampon
[CVE-2025-5917]
libbpf Correction de fonctionnement avec les versions
r=C3=A9centes de systemd
libcap2 Reconstruction avec la glibc=C2=A02.36-9+deb12u12=C2=
=A0;
ajout de Built-Using: glibc manquant
libcgi-simple-perl Correction d'un probl=C3=A8me de d=C3=A9coupage de r=
=C3=A9ponse
HTTP [CVE-2025-40927]
libfcgi Correction d'un probl=C3=A8me de d=C3=A9passement d'en=
tier
[CVE-2025-23016]
libfile-tail-perl Correction d'un probl=C3=A8me de variable non
initialis=C3=A9e
libphp-adodb Correction d'une vuln=C3=A9rabilit=C3=A9 d'injection d=
e code
SQL dans pg_insert_id() [CVE-2025-46337]
libraw Correction de probl=C3=A8mes de lecture hors limites
[CVE-2025-43961 CVE-2025-43962 CVE-2025-43963]=C2=A0;
application des valeurs minimales w0 et w1
[CVE-2025-43964]
libreoffice Ajout de la prise en charge de EUR pour la Bulgarie
libsndfile Correction de probl=C3=A8mes de d=C3=A9passement d'ent=
ier
[CVE-2022-33065]=C2=A0; correction d'un probl=C3=A8me =
de
lecture hors limites [CVE-2024-50612]
libsoup3 Nouvelle version amont de correction de bogues=C2=A0;
correction d'un probl=C3=A8me de d=C3=A9passement de t=
ampon
[CVE-2024-52531]=C2=A0; correction de probl=C3=A8mes d=
e d=C3=A9ni
de service [CVE-2024-52532 CVE-2025-32051]=C2=A0;
correction de probl=C3=A8mes de d=C3=A9passement de ta=
s
[CVE-2025-32052 CVE-2025-32053]=C2=A0; correction d'un
probl=C3=A8me de d=C3=A9passement d'entier [CVE-2025-3=
2050]=C2=A0;
correction de probl=C3=A8mes de d=C3=A9passement de ta=
s
[CVE-2025-2784]=C2=A0; rejet des en-t=C3=AAtes HTTP s'=
ils
contiennent des octets NULL [CVE-2024-52530]=C2=A0;
correction de probl=C3=A8mes de d=C3=A9ni de service
[CVE-2025-32909 CVE-2025-32910 CVE-2025-46420
CVE-2025-32912 CVE-2025-32906]=C2=A0; correction de
probl=C3=A8mes de gestion de m=C3=A9moire [CVE-2025-32=
911
CVE-2025-32913]=C2=A0; correction d'un probl=C3=A8me d=
e
divulgation d'identifiant [CVE-2025-46421]=C2=A0;
correction d'une utilisation de m=C3=A9moire apr=C3=A8=
s
lib=C3=A9ration durant la d=C3=A9connexion qui peut pr=
ovoquer
le blocage au d=C3=A9marrage de la calculatrice de
GNOME=C2=A0; correction d'un =C3=A9chec de test sur ce=
rtains
syst=C3=A8mes 32=C2=A0bits
libtheora Correction d'une erreur de segmentation durant
l'initialisation du d=C3=A9codeur=C2=A0; potentiel d=
=C3=A9calage
de bit =C3=A9vit=C3=A9 dans le d=C3=A9codeur
libtpms Correction d'un probl=C3=A8me de lecture hors limites
[CVE-2025-49133]
libxml2 Correction d'un probl=C3=A8me de d=C3=A9passement d'en=
tier
dans xmlBuildQName [CVE-2025-6021]=C2=A0; correction d=
e
d=C3=A9passements d'entier potentiels dans
l'interpr=C3=A9tateur de commandes interactif
[CVE-2025-6170]=C2=A0; correction d'un probl=C3=A8me
d'utilisation de m=C3=A9moire apr=C3=A8s lib=C3=A9rati=
on dans
xmlSchematronReportOutput [CVE-2025-49794]=C2=A0;
correction d'un probl=C3=A8me de confusion de type dan=
s
xmlSchematronReportOutput [CVE-2025-49796]
libyaml-libyaml-perl
Correction d'un probl=C3=A8me de modification de fichi=
er
arbitraire [CVE-2025-40908]
lintian Ajout de Bookworm =C3=A0 Duke =C3=A0 la liste de noms =
de
versions de Debian=C2=A0; pas de message
=C2=AB=C2=A0source-nmu-has-incorrect-version-number=C2=
=A0=C2=BB pour
les mises =C3=A0 jour de stable
linux Nouvelle version amont stable=C2=A0; passage de l'ABI =
=C3=A0
la version=C2=A039
linux-signed-amd64 Nouvelle version amont stable=C2=A0; passage de l'ABI =
=C3=A0
la version=C2=A039
linux-signed-arm64 Nouvelle version amont stable=C2=A0; passage de l'ABI =
=C3=A0
la version=C2=A039
linux-signed-i386 Nouvelle version amont stable=C2=A0; passage de l'ABI =
=C3=A0
la version=C2=A039
llvm-toolchain-19 Nouvelle version amont stable
luajit Correction d'un probl=C3=A8me de d=C3=A9passement de t=
ampon
[CVE-2024-25176]=C2=A0; correction d'un probl=C3=A8me =
de d=C3=A9ni
de service [CVE-2024-25177]=C2=A0; correction d'un
probl=C3=A8me de lecture hors limites [CVE-2024-25178]
lxc Reconstruction avec la glibc=C2=A02.36-9+deb12u12
mailgraph Mise =C3=A0 jour de la copie int=C3=A9gr=C3=A9e Parse:=
:Syslog
permettant la prise en charge des dates RFC3339
mariadb Nouvelle version amont stable=C2=A0; correctifs de
s=C3=A9curit=C3=A9 [CVE-2023-52969 CVE-2023-52970
CVE-2023-52971 CVE-2025-30693 CVE-2025-30722]=C2=A0;
correction du red=C3=A9marrage apr=C3=A8s un manque de
m=C3=A9moire=C2=A0; nouvelle version amont stable=C2=
=A0;
correction de nom de variable dans debian-start.sh
mkchromecast Remplacement de youtube-dl par yt-dlp
mlt Correction de scripts Python
mono Suppression du paquet mono-source non n=C3=A9cessaire
(et cass=C3=A9)
mosquitto Correction d'un probl=C3=A8me de fuite de m=C3=A9moire
[CVE-2023-28366]=C2=A0; correction d'un probl=C3=A8me =
d'acc=C3=A8s
m=C3=A9moire hors limites [CVE-2024-10525]=C2=A0; corr=
ection
d'un probl=C3=A8me de double lib=C3=A9ration
[CVE-2024-3935]=C2=A0; correction d'un probl=C3=A8me p=
ossible
d'erreur de segmentation [CVE-2024-8376]
multipath-tools Prioritiseur ANA r=C3=A9tabli dans le processus de
construction
nextcloud-desktop Correction des options partag=C3=A9es dans l'interface
graphique
nginx Correction d'une possible fuite de m=C3=A9moire dans
ngx_mail_smtp_module [CVE-2025-53859]
node-addon-api Ajout de la prise en charge de nodejs >=3D=C2=A018.=
20
node-csstype Correction d'un =C3=A9chec de construction
node-form-data Correction d'un probl=C3=A8me de randomisation
insuffisante [CVE-2025-7783]
node-minipass Correction du rapporteur de tap dans l'auto-test et
autopkgtest
node-nodeunit Correction de la fiabilit=C3=A9 des tests
node-tar-fs Correction de probl=C3=A8mes de travers=C3=A9e de r=C3=
=A9pertoires
[CVE-2024-12905 CVE-2025-48387]
node-tmp Correction d'un probl=C3=A8me d'=C3=A9criture de fichi=
er
arbitraire [CVE-2025-54798]
nvda2speechd Correction de la version requise de rmp-serde
openssh Gestion de la compatibilit=C3=A9 de l'ABI OpenSSL >=
=3D3
pour =C3=A9viter l'=C3=A9chec des nouvelles connexions=
SSH
lors des mises =C3=A0 niveau vers Trixie
openssl Nouvelle version amont stable=C2=A0; quelques
modifications de l'amont annul=C3=A9es pour =C3=A9vite=
r les
plantages dans les logiciels aval
perl Correction d'un probl=C3=A8me de v=C3=A9rification de
certificat TLS [CVE-2023-31484]=C2=A0; correction de
l'acc=C3=A8s aux fichiers non =C2=AB=C2=A0thread-safe=
=C2=A0=C2=BB
[CVE-2025-40909]
postgresql-15 Nouvelle version amont stable=C2=A0; v=C3=A9rification=
s de
s=C3=A9curit=C3=A9 renforc=C3=A9es dans les fonctions =
d'estimation
du planificateur [CVE-2025-8713]=C2=A0; utilisation
emp=C3=AAch=C3=A9e des scripts pg_dump pour attaquer
l'utilisateur ex=C3=A9cutant la restauration
[CVE-2025-8714]=C2=A0; conversion des sauts de ligne e=
n
espaces dans les noms inclus dans les commentaires
de la sortie de pg_dump [CVE-2025-8715]
postgresql-common PgCommon.pm=C2=A0: d=C3=A9finition du chemin dans
prepare_exec=C2=A0; correction de la compatibilit=C3=
=A9 avec
la version de Perl de Trixie
prody Correction d'un =C3=A9chec de construction=C2=A0; ajou=
t d'une
tol=C3=A9rance pour certains tests qui =C3=A9chouent
d=C3=A9sormais sur i386
python-django Correction d'un probl=C3=A8me de d=C3=A9ni de service =
bas=C3=A9
surles expressions rationnelles [CVE-2023-36053],
de probl=C3=A8me de d=C3=A9ni de service [CVE-2024-388=
75
CVE-2024-39614 CVE-2024-41990 CVE-2024-41991], d'un
probl=C3=A8me d'=C3=A9num=C3=A9ration d'utilisateurs
[CVE-2024-39329], d'un probl=C3=A8me de travers=C3=A9e=
de
r=C3=A9pertoires [CVE-2024-39330], d'un probl=C3=A8me =
de
consommation de m=C3=A9moire excessive [CVE-2024-41989=
],
d'un probl=C3=A8me d'injection de code SQL
[CVE-2024-42005]
python-flask-cors Correction d'un probl=C3=A8me d'injection de donn=C3=
=A9es de
journal [CVE-2024-1681]=C2=A0; correction de probl=C3=
=A8mes
de traitement de chemin incorrect [CVE-2024-6866
CVE-2024-6839 CVE-2024-6844]
python-mitogen Prise en charge de cible avec Python >=3D=C2=A03.12
python-zipp Correction d'un probl=C3=A8me de d=C3=A9ni de service
[CVE-2024-5569]
qemu Reconstruction avec la glibc=C2=A02.36-9+deb12u12=C2=
=A0;
nouvelle version amont de correction de bogues
raptor2 Correction d'un probl=C3=A8me de soupassement d'entier
[CVE-2024-57823]=C2=A0; correction d'un probl=C3=A8me =
de
d=C3=A9passement de tas en lecture [CVE-2024-57822]
rar Nouvelle version amont=C2=A0; correction d'un probl=C3=
=A8me
d'injection de s=C3=A9quence d'=C3=A9chappement ANSI
[CVE-2024-33899]
rubygems Correction d'un probl=C3=A8me de fuite d'identifiant
[CVE-2025-27221]=C2=A0; correction d'un probl=C3=A8me =
de d=C3=A9ni
de service li=C3=A9 =C3=A0 des expressions rationnelle=
s
[CVE-2023-28755]
rust-cbindgen-web Reconstruction avec la version actuelle de
rustc-web
rustc-web Nouvelle version amont stable pour prendre en
charge la construction des nouvelles versions de
Chromium
samba Correction de divers bogues cons=C3=A9cutifs =C3=A0 la
modification de Microsoft Active Directory
sash Reconstruction avec la glibc=C2=A02.36-9+deb12u12
setuptools Correction d'un probl=C3=A8me d'=C3=A9criture de fichi=
er
arbitraire [CVE-2025-47273]
shaarli Correction d'un probl=C3=A8me de script intersite
[CVE-2025-55291]
simplesamlphp Correction d'un probl=C3=A8me de v=C3=A9rification de
signature [CVE-2025-27773]
snapd Reconstruction avec la glibc=C2=A02.36-9+deb12u12
sqlite3 Correction d'un probl=C3=A8me de corruption de m=C3=A9=
moire
[CVE-2025-6965]=C2=A0; correction d'un bogue dans
l'optimisation de NOT NULL/IS NULL qui peut
entra=C3=AEner des donn=C3=A9es non valables
supermin Reconstruction avec la glibc=C2=A02.36-9+deb12u12
systemd Nouvelle version amont stable
tini Reconstruction avec la glibc=C2=A02.36-9+deb12u12
tripwire Reconstruction avec la glibc=C2=A02.36-9+deb12u12
tsocks Reconstruction avec la glibc=C2=A02.36-9+deb12u12
tzdata =C3=89tat de la seconde intercalaire pour 2025 confirm=
=C3=A9
usb.ids Nouvelle mise =C3=A0 jour amont
waitress Correction de situation de comp=C3=A9tition dans le
pipelining HTTP [CVE-2024-49768]=C2=A0; correction d'u=
n
probl=C3=A8me de d=C3=A9ni de service [CVE-2024-49769]
webpy Correction d'un probl=C3=A8me d'injection de code SQL
[CVE-2025-3818]
wireless-regdb Nouvelle version amont mettant =C3=A0 jour les donn=C3=
=A9es
de r=C3=A9gulation incluses=C2=A0; autoriser une bande
passante de 320=C2=A0MHz dans la bande de 6=C2=A0GHz p=
our la
Grande-Bretagne
wolfssl Correction d'un probl=C3=A8me de randomisation
insuffisante [CVE-2025-7394]
wpa Correction de r=C3=A9utilisation inappropri=C3=A9e des
=C3=A9l=C3=A9ments de PKEX [CVE-2022-37660]
xfce4-weather-plugin
Migration vers les nouvelles API=C2=A0; mise =C3=A0 jo=
ur des
traductions
xrdp Correction d'un probl=C3=A8me de contournement de
restrictions de session [CVE-2023-40184]=C2=A0;
correction d'un probl=C3=A8me de lecture hors limites
[CVE-2023-42822]=C2=A0; correction d'un probl=C3=A8me =
de
contournement de restrictions de connexion
[CVE-2024-39917]
ydotool Reconstruction avec la glibc=C2=A02.36-9+deb12u12
zsh Reconstruction avec la glibc=C2=A02.36-9+deb12u12
Mises =C3=A0 jour de s=C3=A9curit=C3=A9
------------------------
Cette r=C3=A9vision ajoute les mises =C3=A0 jour de s=C3=A9curit=C3=A9 su=
ivantes =C3=A0 la
version oldstable. L'=C3=A9quipe de s=C3=A9curit=C3=A9 a d=C3=A9j=C3=A0 pub=
li=C3=A9 une annonce pour
chacune de ces mises =C3=A0 jour=C2=A0:
Identifiant Paquet
DSA-5914 chromium
DSA-5916 chromium
DSA-5918 varnish
DSA-5919 open-vm-tools
DSA-5920 chromium
DSA-5921 thunderbird
DSA-5922 firefox-esr
DSA-5923 net-tools
DSA-5924 intel-microcode
DSA-5925 linux-signed-amd64
DSA-5925 linux-signed-arm64
DSA-5925 linux-signed-i386
DSA-5925 linux
DSA-5926 firefox-esr
DSA-5927 yelp-xsl
DSA-5927 yelp
DSA-5928 libvpx
DSA-5929 chromium
DSA-5930 libavif
DSA-5931 systemd
DSA-5932 thunderbird
DSA-5933 tcpdf
DSA-5934 roundcube
DSA-5935 chromium
DSA-5936 libfile-find-rule-perl
DSA-5937 webkit2gtk
DSA-5938 python-tornado
DSA-5939 gimp
DSA-5940 modsecurity-apache
DSA-5941 gst-plugins-bad1.0
DSA-5942 chromium
DSA-5943 libblockdev
DSA-5943 udisks2
DSA-5944 chromium
DSA-5945 konsole
DSA-5946 gdk-pixbuf
DSA-5947 xorg-server
DSA-5948 trafficserver
DSA-5949 libxml2
DSA-5950 firefox-esr
DSA-5951 icu
DSA-5952 chromium
DSA-5953 catdoc
DSA-5954 sudo
DSA-5955 chromium
DSA-5956 ring
DSA-5957 mediawiki
DSA-5958 jpeg-xl
DSA-5959 thunderbird
DSA-5960 djvulibre
DSA-5961 slurm-wlm
DSA-5962 gnutls28
DSA-5963 chromium
DSA-5964 firefox-esr
DSA-5965 chromium
DSA-5966 thunderbird
DSA-5967 php8.2
DSA-5968 chromium
DSA-5969 redis
DSA-5970 sope
DSA-5971 chromium
DSA-5972 openjdk-17
DSA-5973 linux-signed-amd64
DSA-5973 linux-signed-arm64
DSA-5973 linux-signed-i386
DSA-5973 linux
DSA-5974 pgpool2
DSA-5976 chromium
DSA-5977 aide
DSA-5978 webkit2gtk
DSA-5979 libxslt
DSA-5980 firefox-esr
DSA-5981 chromium
DSA-5982 squid
DSA-5983 qemu
DSA-5984 thunderbird
DSA-5985 ffmpeg
DSA-5986 node-cipher-base
DSA-5987 unbound
DSA-5988 chromium
DSA-5989 udisks2
DSA-5990 libxml2
DSA-5991 nodejs
Paquets supprim=C3=A9s
-----------------
Les paquets suivants ont =C3=A9t=C3=A9 supprim=C3=A9s =C3=A0 cause de cir=
constances hors
de notre contr=C3=B4le :
Paquet Raison
guix Non entretenu=C2=A0; probl=C3=A8mes de s=C3=A9curit=C3=
=A9
Installateur Debian
-------------------
L'installateur a =C3=A9t=C3=A9 mis =C3=A0 jour pour inclure les correctif=
s incorpor=C3=A9s
dans cette version de oldstable.
URL
---
Liste compl=C3=A8te des paquets qui ont =C3=A9t=C3=A9 modifi=C3=A9s dans =
cette version=C2=A0:
https://deb.debian.org/debian/dists/bookworm/ChangeLog
Adresse de l'actuelle distribution stable=C2=A0:
https://deb.debian.org/debian/dists/oldstable/
Mises =C3=A0 jour propos=C3=A9es =C3=A0 la distribution oldstable=C2=A0:
https://deb.debian.org/debian/dists/oldstable-proposed-updates
Informations sur la distribution stable (notes de publication,
errata,=C2=A0etc.)=C2=A0:
https://www.debian.org/releases/oldstable/
Annonces et informations de s=C3=A9curit=C3=A9=C2=A0:
https://www.debian.org/security/
=C3=80 propos de Debian
------------------
Le projet Debian est une association de d=C3=A9veloppeurs de logiciels
libres qui offrent volontairement leur temps et leurs efforts pour
produire le syst=C3=A8me d'exploitation compl=C3=A8tement libre Debian.
Contacts
--------
Pour de plus amples informations, veuillez consulter le site Internet
de Debian https://www.debian.org/ ou envoyez un courrier =C3=A9lectronique =
=C3=A0
<[email protected]> ou contactez l'=C3=A9quipe de publication de la version
stable =C3=A0 <[email protected]>.
--=-xSfUve/jM7MHXIVYujqE
Content-Type: application/pgp-signature; name="signature.asc"
Content-Description: This is a digitally signed message part
-----BEGIN PGP SIGNATURE-----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=qboe
-----END PGP SIGNATURE-----
--=-xSfUve/jM7MHXIVYujqE--