Publication de la mise à jour de Debian 12.12

Jean-Pierre Giraud <[email protected]> Sat, 06 Sep 2025 16:45:00 +0200
Newsgroups gmane.linux.debian.user.news.french
Message-ID <[email protected]>
--=-xSfUve/jM7MHXIVYujqE
Content-Type: text/plain; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable

------------------------------------------------------------------------
Projet Debian                                    https://www.debian.org/
Publication de la mise =C3=A0 jour de Debian=C2=A012.12           press@deb=
ian.org
6 septembre=C2=A02025            https://www.debian.org/News/2025/202500906=
02
------------------------------------------------------------------------


  Le projet Debian a l'honneur d'annoncer la douzi=C3=A8me mise =C3=A0 jour=
 de sa
distribution oldstable Debian=C2=A012 (nom de code =C2=AB=C2=A0Bookworm=C2=
=A0=C2=BB). Tout en
r=C3=A9glant quelques probl=C3=A8mes importants, cette mise =C3=A0 jour cor=
rige
principalement des probl=C3=A8mes de s=C3=A9curit=C3=A9 de la version stabl=
e. Les
annonces de s=C3=A9curit=C3=A9 ont d=C3=A9j=C3=A0 =C3=A9t=C3=A9 publi=C3=A9=
es s=C3=A9par=C3=A9ment et sont simplement
r=C3=A9f=C3=A9renc=C3=A9es dans ce document.

  Veuillez noter que cette mise =C3=A0 jour ne constitue pas une nouvelle
version de Debian=C2=A012 mais seulement une mise =C3=A0 jour de certains d=
es
paquets qu'elle contient. Il n'est pas n=C3=A9cessaire de jeter les anciens
m=C3=A9dias de la version Bookworm. Apr=C3=A8s installation, les paquets pe=
uvent
=C3=AAtre mis =C3=A0 niveau vers les versions actuelles en utilisant un mir=
oir
Debian =C3=A0 jour.

  Les personnes qui installent fr=C3=A9quemment les mises =C3=A0 jour =C3=
=A0 partir de
security.debian.org n'auront pas beaucoup de paquets =C3=A0 mettre =C3=A0 j=
our et
la plupart des mises =C3=A0 jour de security.debian.org sont comprises dans
cette mise =C3=A0 jour.

  De nouvelles images d'installation seront prochainement disponibles =C3=
=A0
leurs emplacements habituels.

  Mettre =C3=A0 jour une installation vers cette r=C3=A9vision peut se fair=
e en
faisant pointer le syst=C3=A8me de gestion de paquets sur l'un des nombreux
miroirs HTTP de Debian. Une liste compl=C3=A8te des miroirs est disponible =
=C3=A0
l'adresse=C2=A0:

  https://www.debian.org/mirror/list


Corrections de bogues divers
----------------------------

  Cette mise =C3=A0 jour de la version stable apporte quelques corrections
importantes aux paquets suivants=C2=A0:


  Paquet                    Raison
 amd64-microcode     Mise =C3=A0 jour du microprogramme AMD-SEV
                     [CVE-2024-56161]=C2=A0; mise =C3=A0 jour du microcode =
inclus
 aom                 Correction de la validit=C3=A9 de la sortie de
                     l'encodeur libaom
 apache2             Nouvelle version amont stable=C2=A0; correction d'un
                     probl=C3=A8me de d=C3=A9coupage de r=C3=A9ponse HTTP
                     [CVE-2024-42516]=C2=A0; correction d'un probl=C3=A8me =
de
                     contrefa=C3=A7on de requ=C3=AAte du c=C3=B4t=C3=A9 du =
serveur
                     [CVE-2024-43204 CVE-2024-43394]=C2=A0; correction d'un
                     probl=C3=A8me d'injection de journal [CVE-2024-47252]=
=C2=A0;
                     correction d'un probl=C3=A8me de contournement de
                     contr=C3=B4le d'acc=C3=A8s [CVE-2025-23048]=C2=A0; cor=
rection d'un
                     probl=C3=A8me de d=C3=A9ni de service [CVE-2025-49630]=
=C2=A0;
                     correction d'un probl=C3=A8me potentiel de type =C2=AB=
=C2=A0homme
                     du milieu=C2=A0=C2=BB [CVE-2025-49812]=C2=A0; correcti=
on d'un
                     probl=C3=A8me de gestion de dur=C3=A9e de vie de la m=
=C3=A9moire
                     [CVE-2025-53020]
 b43-fwcutter        Mise =C3=A0 jour de l'URL du microprogramme
 balboa              Reconstruction avec la glibc=C2=A02.36-9+deb12u12
 base-files          Mise =C3=A0 jour pour la version=C2=A012.12
 bash                Reconstruction avec la glibc=C2=A02.36-9+deb12u12
 botan               Correction de probl=C3=A8mes de d=C3=A9ni de service
                     [CVE-2024-34702 CVE-2024-34703]=C2=A0; correction de
                     l'analyse incorrecte des contraintes de nom
                     [CVE-2024-39312]=C2=A0; correction d'un probl=C3=A8me
                     d'op=C3=A9ration d=C3=A9pendant du secret induit par l=
e
                     compilateur [CVE-2024-50383]
 busybox             Reconstruction avec la glibc=C2=A02.36-9+deb12u12
 ca-certificates     Ajout de Sectigo Public Server Authentication
                     Root=C2=A0E46 et Sectigo Public Server Authentication
                     Root=C2=A0R46
 catatonit           Reconstruction avec la glibc=C2=A02.36-9+deb12u12
 cdebootstrap        Reconstruction avec la glibc=C2=A02.36-9+deb12u12
 chkrootkit          Reconstruction avec la glibc=C2=A02.36-9+deb12u12
 cjson               Correction d'un probl=C3=A8me de d=C3=A9ni de service
                     [CVE-2023-26819]=C2=A0; correction d'un probl=C3=A8me =
de
                     d=C3=A9passement de tampon [CVE-2023-53154]
 clamav              Nouvelle version amont stable=C2=A0; correction de
                     probl=C3=A8mes de d=C3=A9passement de tampon [CVE-2025=
-20128
                     CVE-2025-20260]
 cloud-init          Socket hotplug rendu accessible en =C3=A9criture
                     uniquement par le superutilisateur
                     [CVE-2024-11584]=C2=A0; pas de tentative
                     d'identification des instances OpenStack non-x86
                     [CVE-2024-6174]
 commons-beanutils   Correction d'un probl=C3=A8me de contr=C3=B4le d'acc=
=C3=A8s
                     incorrect [CVE-2025-48734]
 commons-vfs         Correction d'un probl=C3=A8me de travers=C3=A9e de
                     r=C3=A9pertoires [CVE-2025-27553]
 corosync            Correction d'une vuln=C3=A9rabilit=C3=A9 de d=C3=A9pas=
sement de
                     tampon sur les grands paquets UDP [CVE-2025-30472]
 criu                Correction de la fonctionnalit=C3=A9 de restauration d=
es
                     espaces de noms de montage avec les versions
                     r=C3=A9centes du noyau
 curl                Correction de r=C3=A9gression de gestion des URI
                     sftp://host/~=C2=A0; correction d'une fuite de m=C3=A9=
moire
 dar                 Reconstruction avec la glibc=C2=A02.36-9+deb12u12
 debian-edu-config   Correction des guillemets dans la configuration
                     d'Exim=C2=A0; gosa-sync=C2=A0: correction de la v=C3=
=A9rification
                     de mot de passe=C2=A0; correction des guillemets dans
                     gosa.conf
 debian-installer    Passage de l'ABI du noyau Linux =C3=A0 la
                     version=C2=A06.1.0-39=C2=A0; reconstruction avec
                     oldstable-proposed-updates=C2=A0; ajout de
                     console-setup-pc-ekmap pour les images de CD arm64
                     et armhf=C2=A0; utilisation de =C2=AB=C2=A0nomodeset=
=C2=A0=C2=BB plut=C3=B4t que
                     de =C2=AB=C2=A0fb=3Dfalse=C2=A0=C2=BB pour d=C3=A9sact=
iver le =C2=AB=C2=A0framebuffer=C2=A0=C2=BB
 debian-installer-netbook-images
                     Reconstruction avec oldstable-proposed-updates
 debian-security-support
                     Requ=C3=AAte de source:Package =C3=A0 la place de Sour=
ce
                     pour obtenir une liste correcte des paquets=C2=A0;
                     correction d'une coquille li=C3=A9e =C3=A0 gobgp
 distro-info-data    Ajout des dates de la fin de la prise en charge
                     =C2=AB=C2=A0Legacy=C2=A0=C2=BB d'Ubuntu=C2=A0; ajout d=
es dates de
                     publication et de fin de vie estim=C3=A9e de Trixie
 djvulibre           Correction de probl=C3=A8mes de d=C3=A9ni de service
                     [CVE-2021-46310 CVE-2021-46312]
 docker.io           Reconstruction avec la glibc=C2=A02.36-9+deb12u12
 dpdk                Nouvelle version amont stable
 dropbear            Correction d'une vuln=C3=A9rabilit=C3=A9 d'injection d=
e
                     commande d'interpr=C3=A9teur dans la gestion de
                     =C2=AB=C2=A0multihop=C2=A0=C2=BB [CVE-2025-47203]
 e2fsprogs           Reconstruction avec la glibc=C2=A02.36-9+deb12u12
 erlang              ssh=C2=A0: correction du durcissement strict de KEX
                     [CVE-2025-46712]=C2=A0; zip=C2=A0: nettoyage des noms =
de
                     chemin lors de l'extraction de fichiers avec des
                     noms de chemin absolus [CVE-2025-4748]=C2=A0; correcti=
on
                     de l'=C3=A9chec de construction de la documentation av=
ec
                     les versions r=C3=A9centes de xsltproc
 expat               Correction de probl=C3=A8mes de d=C3=A9ni de service
                     [CVE-2023-52425 CVE-2024-8176]=C2=A0; correction du
                     plantage de l'analyseur [CVE-2024-50602]
 fig2dev             D=C3=A9tection de =C2=AB=C2=A0NaN=C2=A0=C2=BB dans les=
 valeurs de contr=C3=B4le
                     de spline [CVE-2025-46397]=C2=A0; \0 permis dans la
                     deuxi=C3=A8me ligne d'un fichier fig [CVE-2025-46398]=
=C2=A0;
                     sortie de ge=C2=A0: calcul correct de spline
                     [CVE-2025-46399]=C2=A0; rejet des arcs avec un rayon
                     inf=C3=A9rieur =C3=A0 trois [CVE-2025-46400]
 firebird3.0         Correction d'un probl=C3=A8me de d=C3=A9r=C3=A9f=C3=A9=
rencement de
                     pointeur NULL [CVE-2025-54989]
 fort-validator      Correction de probl=C3=A8mes de d=C3=A9ni de service
                     [CVE-2024-45234 CVE-2024-45235 CVE-2024-45236
                     CVE-2024-45238 CVE-2024-45239 CVE-2024-48943]=C2=A0;
                     correction d'un probl=C3=A8me de d=C3=A9passement de t=
ampon
                     [CVE-2024-45237]
 galera-4            Nouvelle version amont stable
 glib2.0             Correction d'un probl=C3=A8me de d=C3=A9passement de t=
ampon
                     par le bas [CVE-2025-4373 CVE-2025-7039]=C2=A0;
                     am=C3=A9lioration de la s=C3=A9curit=C3=A9 de mise =C3=
=A0 niveau
glibc                Correction d'une recherche incorrecte de binaires
                     statiques setuid par LD_LIBRARY_PATH dans dlopen
                     [CVE-2025-4802]=C2=A0; am=C3=A9lioration de la disposi=
tion de
                     la m=C3=A9moire des structures dans les fonctions
                     exp/exp10/expf=C2=A0; ajout d'une impl=C3=A9mentation =
SVE de
                     memset sur aarch64=C2=A0; ajout d'une impl=C3=A9mentat=
ion
                     g=C3=A9n=C3=A9rique de memset sur aarch64=C2=A0; corre=
ction d'un
                     probl=C3=A8me de double lib=C3=A9ration de m=C3=A9moir=
e
                     [CVE-2025-8058]
 gnupg2              Reconstruction avec la glibc=C2=A02.36-9+deb12u12=C2=
=A0;
                     correction des recommandations des paquets
                     architecture-any sur le paquet architecture-all
                     pour prendre en charge les binNMU
 golang-github-gin-contrib-cors
                     Correction de la gestion incorrecte des caract=C3=A8re=
s
                     g=C3=A9n=C3=A9riques [CVE-2019-25211]
 gst-plugins-base1.0 Correction d'un probl=C3=A8me de d=C3=A9passement de t=
ampon
                     [CVE-2025-47806]=C2=A0; correction de probl=C3=A8mes d=
e
                     d=C3=A9r=C3=A9f=C3=A9rencement de pointeur NULL [CVE-2=
025-47807
                     CVE-2025-47808]
 gst-plugins-good1.0 Correction d'un probl=C3=A8me potentiel de divulgation
                     d'informations [CVE-2025-47219]
 init-system-helpers Correction de la gestion des d=C3=A9tournements
                     d'os-release =C3=A0 partir de live-build, assurant
                     qu'elles n'existent pas dans les syst=C3=A8mes autres
                     qu'autonomes
 insighttoolkit4     Correction de construction sur les syst=C3=A8mes avec =
un
                     seul processeur
 insighttoolkit5     Correction de construction sur les syst=C3=A8mes avec =
un
                     seul processeur
 integrit            Reconstruction avec la glibc=C2=A02.36-9+deb12u12
 iperf3              Correction d'un probl=C3=A8me de d=C3=A9passement de t=
ampon
                     [CVE-2025-54349]=C2=A0; correction d'un =C3=A9chec
                     d'assertion [CVE-2025-54350]
 jinja2              Correction d'un probl=C3=A8me d'ex=C3=A9cution de code
                     arbitraire [CVE-2025-27516]
 jq                  Cha=C3=AEne termin=C3=A9e par z=C3=A9ro dans jv.c [CVE=
-2025-48060]
 kexec-tools         Suppression de d=C3=A9pendances plus requises
 kmail-account-wizard
                     Correction d'un probl=C3=A8me d'attaque de type =C2=AB=
=C2=A0homme
                     du milieu=C2=A0=C2=BB [CVE-2024-50624]
 krb5                Correction d'un probl=C3=A8me de falsification de
                     message [CVE-2025-3576]=C2=A0; d=C3=A9sactivation par =
d=C3=A9faut
                     de l'=C3=A9mission de tickets utilisant des cl=C3=A9s =
de
                     session RC4 ou triple-DES
 kubernetes          Nettoyage de la sortie des donn=C3=A9es brutes vers le
                     terminal [CVE-2021-25743]=C2=A0; cha=C3=AEnes longues =
et
                     multilignes masqu=C3=A9es lors de l'affichage
 libarchive          Correction de probl=C3=A8mes de d=C3=A9passement d'ent=
ier
                     [CVE-2025-5914 CVE-2025-5916], d'un probl=C3=A8me de
                     lecture hors limites de tampon [CVE-2025-5915],
                     d'un probl=C3=A8me de d=C3=A9passement de tampon
                     [CVE-2025-5917]
 libbpf              Correction de fonctionnement avec les versions
                     r=C3=A9centes de systemd
 libcap2             Reconstruction avec la glibc=C2=A02.36-9+deb12u12=C2=
=A0;
                     ajout de Built-Using: glibc manquant
 libcgi-simple-perl  Correction d'un probl=C3=A8me de d=C3=A9coupage de r=
=C3=A9ponse
                     HTTP [CVE-2025-40927]
 libfcgi             Correction d'un probl=C3=A8me de d=C3=A9passement d'en=
tier
                     [CVE-2025-23016]
 libfile-tail-perl   Correction d'un probl=C3=A8me de variable non
                     initialis=C3=A9e
 libphp-adodb        Correction d'une vuln=C3=A9rabilit=C3=A9 d'injection d=
e code
                     SQL dans pg_insert_id() [CVE-2025-46337]
 libraw              Correction de probl=C3=A8mes de lecture hors limites
                     [CVE-2025-43961 CVE-2025-43962 CVE-2025-43963]=C2=A0;
                     application des valeurs minimales w0 et w1
                     [CVE-2025-43964]
 libreoffice         Ajout de la prise en charge de EUR pour la Bulgarie
 libsndfile          Correction de probl=C3=A8mes de d=C3=A9passement d'ent=
ier
                     [CVE-2022-33065]=C2=A0; correction d'un probl=C3=A8me =
de
                     lecture hors limites [CVE-2024-50612]
 libsoup3            Nouvelle version amont de correction de bogues=C2=A0;
                     correction d'un probl=C3=A8me de d=C3=A9passement de t=
ampon
                     [CVE-2024-52531]=C2=A0; correction de probl=C3=A8mes d=
e d=C3=A9ni
                     de service [CVE-2024-52532 CVE-2025-32051]=C2=A0;
                     correction de probl=C3=A8mes de d=C3=A9passement de ta=
s
                     [CVE-2025-32052 CVE-2025-32053]=C2=A0; correction d'un
                     probl=C3=A8me de d=C3=A9passement d'entier [CVE-2025-3=
2050]=C2=A0;
                     correction de probl=C3=A8mes de d=C3=A9passement de ta=
s
                     [CVE-2025-2784]=C2=A0; rejet des en-t=C3=AAtes HTTP s'=
ils
                     contiennent des octets NULL [CVE-2024-52530]=C2=A0;
                     correction de probl=C3=A8mes de d=C3=A9ni de service
                     [CVE-2025-32909 CVE-2025-32910 CVE-2025-46420
                     CVE-2025-32912 CVE-2025-32906]=C2=A0; correction de
                     probl=C3=A8mes de gestion de m=C3=A9moire [CVE-2025-32=
911
                     CVE-2025-32913]=C2=A0; correction d'un probl=C3=A8me d=
e
                     divulgation d'identifiant [CVE-2025-46421]=C2=A0;
                     correction d'une utilisation de m=C3=A9moire apr=C3=A8=
s
                     lib=C3=A9ration durant la d=C3=A9connexion qui peut pr=
ovoquer
                     le blocage au d=C3=A9marrage de la calculatrice de
                     GNOME=C2=A0; correction d'un =C3=A9chec de test sur ce=
rtains
                     syst=C3=A8mes 32=C2=A0bits
 libtheora           Correction d'une erreur de segmentation durant
                     l'initialisation du d=C3=A9codeur=C2=A0; potentiel d=
=C3=A9calage
                     de bit =C3=A9vit=C3=A9 dans le d=C3=A9codeur
 libtpms             Correction d'un probl=C3=A8me de lecture hors limites
                     [CVE-2025-49133]
 libxml2             Correction d'un probl=C3=A8me de d=C3=A9passement d'en=
tier
                     dans xmlBuildQName [CVE-2025-6021]=C2=A0; correction d=
e
                     d=C3=A9passements d'entier potentiels dans
                     l'interpr=C3=A9tateur de commandes interactif
                     [CVE-2025-6170]=C2=A0; correction d'un probl=C3=A8me
                     d'utilisation de m=C3=A9moire apr=C3=A8s lib=C3=A9rati=
on dans
                     xmlSchematronReportOutput [CVE-2025-49794]=C2=A0;
                     correction d'un probl=C3=A8me de confusion de type dan=
s
                     xmlSchematronReportOutput [CVE-2025-49796]
 libyaml-libyaml-perl
                     Correction d'un probl=C3=A8me de modification de fichi=
er
                     arbitraire [CVE-2025-40908]
 lintian             Ajout de Bookworm =C3=A0 Duke =C3=A0 la liste de noms =
de
                     versions de Debian=C2=A0; pas de message
                     =C2=AB=C2=A0source-nmu-has-incorrect-version-number=C2=
=A0=C2=BB pour
                     les mises =C3=A0 jour de stable
 linux               Nouvelle version amont stable=C2=A0; passage de l'ABI =
=C3=A0
                     la version=C2=A039
 linux-signed-amd64  Nouvelle version amont stable=C2=A0; passage de l'ABI =
=C3=A0
                     la version=C2=A039
 linux-signed-arm64  Nouvelle version amont stable=C2=A0; passage de l'ABI =
=C3=A0
                     la version=C2=A039
 linux-signed-i386   Nouvelle version amont stable=C2=A0; passage de l'ABI =
=C3=A0
                     la version=C2=A039
 llvm-toolchain-19   Nouvelle version amont stable
 luajit              Correction d'un probl=C3=A8me de d=C3=A9passement de t=
ampon
                     [CVE-2024-25176]=C2=A0; correction d'un probl=C3=A8me =
de d=C3=A9ni
                     de service [CVE-2024-25177]=C2=A0; correction d'un
                     probl=C3=A8me de lecture hors limites [CVE-2024-25178]
 lxc                 Reconstruction avec la glibc=C2=A02.36-9+deb12u12
 mailgraph           Mise =C3=A0 jour de la copie int=C3=A9gr=C3=A9e Parse:=
:Syslog
                     permettant la prise en charge des dates RFC3339
 mariadb             Nouvelle version amont stable=C2=A0; correctifs de
                     s=C3=A9curit=C3=A9 [CVE-2023-52969 CVE-2023-52970
                     CVE-2023-52971 CVE-2025-30693 CVE-2025-30722]=C2=A0;
                     correction du red=C3=A9marrage apr=C3=A8s un manque de
                     m=C3=A9moire=C2=A0; nouvelle version amont stable=C2=
=A0;
                     correction de nom de variable dans debian-start.sh
 mkchromecast        Remplacement de youtube-dl par yt-dlp
 mlt                 Correction de scripts Python
 mono                Suppression du paquet mono-source non n=C3=A9cessaire
                     (et cass=C3=A9)
 mosquitto           Correction d'un probl=C3=A8me de fuite de m=C3=A9moire
                     [CVE-2023-28366]=C2=A0; correction d'un probl=C3=A8me =
d'acc=C3=A8s
                     m=C3=A9moire hors limites [CVE-2024-10525]=C2=A0; corr=
ection
                     d'un probl=C3=A8me de double lib=C3=A9ration
                     [CVE-2024-3935]=C2=A0; correction d'un probl=C3=A8me p=
ossible
                     d'erreur de segmentation [CVE-2024-8376]
 multipath-tools     Prioritiseur ANA r=C3=A9tabli dans le processus de
                     construction
 nextcloud-desktop   Correction des options partag=C3=A9es dans l'interface
                     graphique
 nginx               Correction d'une possible fuite de m=C3=A9moire dans
                     ngx_mail_smtp_module [CVE-2025-53859]
 node-addon-api      Ajout de la prise en charge de nodejs &gt;=3D=C2=A018.=
20
 node-csstype        Correction d'un =C3=A9chec de construction
 node-form-data      Correction d'un probl=C3=A8me de randomisation
                     insuffisante [CVE-2025-7783]
 node-minipass       Correction du rapporteur de tap dans l'auto-test et
                     autopkgtest
 node-nodeunit       Correction de la fiabilit=C3=A9 des tests
 node-tar-fs         Correction de probl=C3=A8mes de travers=C3=A9e de r=C3=
=A9pertoires
                     [CVE-2024-12905 CVE-2025-48387]
 node-tmp            Correction d'un probl=C3=A8me d'=C3=A9criture de fichi=
er
                     arbitraire [CVE-2025-54798]
 nvda2speechd        Correction de la version requise de rmp-serde
 openssh             Gestion de la compatibilit=C3=A9 de l'ABI OpenSSL &gt;=
=3D3
                     pour =C3=A9viter l'=C3=A9chec des nouvelles connexions=
 SSH
                     lors des mises =C3=A0 niveau vers Trixie
 openssl             Nouvelle version amont stable=C2=A0; quelques
                     modifications de l'amont annul=C3=A9es pour =C3=A9vite=
r les
                     plantages dans les logiciels aval
 perl                Correction d'un probl=C3=A8me de v=C3=A9rification de
                     certificat TLS [CVE-2023-31484]=C2=A0; correction de
                     l'acc=C3=A8s aux fichiers non =C2=AB=C2=A0thread-safe=
=C2=A0=C2=BB
                     [CVE-2025-40909]
 postgresql-15       Nouvelle version amont stable=C2=A0; v=C3=A9rification=
s de
                     s=C3=A9curit=C3=A9 renforc=C3=A9es dans les fonctions =
d'estimation
                     du planificateur [CVE-2025-8713]=C2=A0; utilisation
                     emp=C3=AAch=C3=A9e des scripts pg_dump pour attaquer
                     l'utilisateur ex=C3=A9cutant la restauration
                     [CVE-2025-8714]=C2=A0; conversion des sauts de ligne e=
n
                     espaces dans les noms inclus dans les commentaires
                     de la sortie de pg_dump [CVE-2025-8715]
 postgresql-common   PgCommon.pm=C2=A0: d=C3=A9finition du chemin dans
                     prepare_exec=C2=A0; correction de la compatibilit=C3=
=A9 avec
                     la version de Perl de Trixie
 prody               Correction d'un =C3=A9chec de construction=C2=A0; ajou=
t d'une
                     tol=C3=A9rance pour certains tests qui =C3=A9chouent
                     d=C3=A9sormais sur i386
 python-django       Correction d'un probl=C3=A8me de d=C3=A9ni de service =
bas=C3=A9
                     surles expressions rationnelles [CVE-2023-36053],
                     de probl=C3=A8me de d=C3=A9ni de service [CVE-2024-388=
75
                     CVE-2024-39614 CVE-2024-41990 CVE-2024-41991], d'un
                     probl=C3=A8me d'=C3=A9num=C3=A9ration d'utilisateurs
                     [CVE-2024-39329], d'un probl=C3=A8me de travers=C3=A9e=
 de
                     r=C3=A9pertoires [CVE-2024-39330], d'un probl=C3=A8me =
de
                     consommation de m=C3=A9moire excessive [CVE-2024-41989=
],
                     d'un probl=C3=A8me d'injection de code SQL
                     [CVE-2024-42005]
 python-flask-cors   Correction d'un probl=C3=A8me d'injection de donn=C3=
=A9es de
                     journal [CVE-2024-1681]=C2=A0; correction de probl=C3=
=A8mes
                     de traitement de chemin incorrect [CVE-2024-6866
                     CVE-2024-6839 CVE-2024-6844]
 python-mitogen      Prise en charge de cible avec Python &gt;=3D=C2=A03.12
 python-zipp         Correction d'un probl=C3=A8me de d=C3=A9ni de service
                     [CVE-2024-5569]
 qemu                Reconstruction avec la glibc=C2=A02.36-9+deb12u12=C2=
=A0;
                     nouvelle version amont de correction de bogues
 raptor2             Correction d'un probl=C3=A8me de soupassement d'entier
                     [CVE-2024-57823]=C2=A0; correction d'un probl=C3=A8me =
de
                     d=C3=A9passement de tas en lecture [CVE-2024-57822]
 rar                 Nouvelle version amont=C2=A0; correction d'un probl=C3=
=A8me
                     d'injection de s=C3=A9quence d'=C3=A9chappement ANSI
                     [CVE-2024-33899]
 rubygems            Correction d'un probl=C3=A8me de fuite d'identifiant
                     [CVE-2025-27221]=C2=A0; correction d'un probl=C3=A8me =
de d=C3=A9ni
                     de service li=C3=A9 =C3=A0 des expressions rationnelle=
s
                     [CVE-2023-28755]
 rust-cbindgen-web   Reconstruction avec la version actuelle de
                     rustc-web
 rustc-web           Nouvelle version amont stable pour prendre en
                     charge la construction des nouvelles versions de
                     Chromium
 samba               Correction de divers bogues cons=C3=A9cutifs =C3=A0 la
                     modification de Microsoft Active Directory
 sash                Reconstruction avec la glibc=C2=A02.36-9+deb12u12
 setuptools          Correction d'un probl=C3=A8me d'=C3=A9criture de fichi=
er
                     arbitraire [CVE-2025-47273]
 shaarli             Correction d'un probl=C3=A8me de script intersite
                     [CVE-2025-55291]
 simplesamlphp       Correction d'un probl=C3=A8me de v=C3=A9rification de
                     signature [CVE-2025-27773]
 snapd               Reconstruction avec la glibc=C2=A02.36-9+deb12u12
 sqlite3             Correction d'un probl=C3=A8me de corruption de m=C3=A9=
moire
                     [CVE-2025-6965]=C2=A0; correction d'un bogue dans
                     l'optimisation de NOT NULL/IS NULL qui peut
                     entra=C3=AEner des donn=C3=A9es non valables
 supermin            Reconstruction avec la glibc=C2=A02.36-9+deb12u12
 systemd             Nouvelle version amont stable
 tini                Reconstruction avec la glibc=C2=A02.36-9+deb12u12
 tripwire            Reconstruction avec la glibc=C2=A02.36-9+deb12u12
 tsocks              Reconstruction avec la glibc=C2=A02.36-9+deb12u12
 tzdata              =C3=89tat de la seconde intercalaire pour 2025 confirm=
=C3=A9
 usb.ids             Nouvelle mise =C3=A0 jour amont
 waitress            Correction de situation de comp=C3=A9tition dans le
                     pipelining HTTP [CVE-2024-49768]=C2=A0; correction d'u=
n
                     probl=C3=A8me de d=C3=A9ni de service [CVE-2024-49769]
 webpy               Correction d'un probl=C3=A8me d'injection de code SQL
                     [CVE-2025-3818]
 wireless-regdb      Nouvelle version amont mettant =C3=A0 jour les donn=C3=
=A9es
                     de r=C3=A9gulation incluses=C2=A0; autoriser une bande
                     passante de 320=C2=A0MHz dans la bande de 6=C2=A0GHz p=
our la
                     Grande-Bretagne
 wolfssl             Correction d'un probl=C3=A8me de randomisation
                     insuffisante [CVE-2025-7394]
 wpa                 Correction de r=C3=A9utilisation inappropri=C3=A9e des
                     =C3=A9l=C3=A9ments de PKEX [CVE-2022-37660]
 xfce4-weather-plugin
                     Migration vers les nouvelles API=C2=A0; mise =C3=A0 jo=
ur des
                     traductions
 xrdp                Correction d'un probl=C3=A8me de contournement de
                     restrictions de session [CVE-2023-40184]=C2=A0;
                     correction d'un probl=C3=A8me de lecture hors limites
                     [CVE-2023-42822]=C2=A0; correction d'un probl=C3=A8me =
de
                     contournement de restrictions de connexion
                     [CVE-2024-39917]
 ydotool             Reconstruction avec la glibc=C2=A02.36-9+deb12u12
 zsh                 Reconstruction avec la glibc=C2=A02.36-9+deb12u12


Mises =C3=A0 jour de s=C3=A9curit=C3=A9
------------------------

  Cette r=C3=A9vision ajoute les mises =C3=A0 jour de s=C3=A9curit=C3=A9 su=
ivantes =C3=A0 la
version oldstable. L'=C3=A9quipe de s=C3=A9curit=C3=A9 a d=C3=A9j=C3=A0 pub=
li=C3=A9 une annonce pour
chacune de ces mises =C3=A0 jour=C2=A0:

 Identifiant         Paquet
  DSA-5914          chromium
  DSA-5916          chromium
  DSA-5918           varnish
  DSA-5919        open-vm-tools
  DSA-5920          chromium
  DSA-5921         thunderbird
  DSA-5922         firefox-esr
  DSA-5923          net-tools
  DSA-5924       intel-microcode
  DSA-5925     linux-signed-amd64
  DSA-5925     linux-signed-arm64
  DSA-5925      linux-signed-i386
  DSA-5925            linux
  DSA-5926         firefox-esr
  DSA-5927          yelp-xsl
  DSA-5927            yelp
  DSA-5928           libvpx
  DSA-5929          chromium
  DSA-5930           libavif
  DSA-5931           systemd
  DSA-5932         thunderbird
  DSA-5933            tcpdf
  DSA-5934          roundcube
  DSA-5935          chromium
  DSA-5936    libfile-find-rule-perl
  DSA-5937         webkit2gtk
  DSA-5938       python-tornado
  DSA-5939            gimp
  DSA-5940     modsecurity-apache
  DSA-5941     gst-plugins-bad1.0
  DSA-5942          chromium
  DSA-5943         libblockdev
  DSA-5943           udisks2
  DSA-5944          chromium
  DSA-5945           konsole
  DSA-5946         gdk-pixbuf
  DSA-5947         xorg-server
  DSA-5948        trafficserver
  DSA-5949           libxml2
  DSA-5950         firefox-esr
  DSA-5951             icu
  DSA-5952          chromium
  DSA-5953           catdoc
  DSA-5954            sudo
  DSA-5955          chromium
  DSA-5956            ring
  DSA-5957          mediawiki
  DSA-5958           jpeg-xl
  DSA-5959         thunderbird
  DSA-5960          djvulibre
  DSA-5961          slurm-wlm
  DSA-5962          gnutls28
  DSA-5963          chromium
  DSA-5964         firefox-esr
  DSA-5965          chromium
  DSA-5966         thunderbird
  DSA-5967           php8.2
  DSA-5968          chromium
  DSA-5969            redis
  DSA-5970            sope
  DSA-5971          chromium
  DSA-5972         openjdk-17
  DSA-5973     linux-signed-amd64
  DSA-5973     linux-signed-arm64
  DSA-5973      linux-signed-i386
  DSA-5973            linux
  DSA-5974           pgpool2
  DSA-5976          chromium
  DSA-5977            aide
  DSA-5978         webkit2gtk
  DSA-5979           libxslt
  DSA-5980         firefox-esr
  DSA-5981          chromium
  DSA-5982            squid
  DSA-5983            qemu
  DSA-5984         thunderbird
  DSA-5985           ffmpeg
  DSA-5986      node-cipher-base
  DSA-5987           unbound
  DSA-5988          chromium
  DSA-5989           udisks2
  DSA-5990           libxml2
  DSA-5991           nodejs

Paquets supprim=C3=A9s
-----------------

  Les paquets suivants ont =C3=A9t=C3=A9 supprim=C3=A9s =C3=A0 cause de cir=
constances hors
de notre contr=C3=B4le :

  Paquet                    Raison
 guix                Non entretenu=C2=A0; probl=C3=A8mes de s=C3=A9curit=C3=
=A9

Installateur Debian
-------------------

  L'installateur a =C3=A9t=C3=A9 mis =C3=A0 jour pour inclure les correctif=
s incorpor=C3=A9s
dans cette version de oldstable.


URL
---

  Liste compl=C3=A8te des paquets qui ont =C3=A9t=C3=A9 modifi=C3=A9s dans =
cette version=C2=A0:

  https://deb.debian.org/debian/dists/bookworm/ChangeLog


  Adresse de l'actuelle distribution stable=C2=A0:

  https://deb.debian.org/debian/dists/oldstable/


  Mises =C3=A0 jour propos=C3=A9es =C3=A0 la distribution oldstable=C2=A0:

  https://deb.debian.org/debian/dists/oldstable-proposed-updates


  Informations sur la distribution stable (notes de publication,
errata,=C2=A0etc.)=C2=A0:

  https://www.debian.org/releases/oldstable/


  Annonces et informations de s=C3=A9curit=C3=A9=C2=A0:

  https://www.debian.org/security/


=C3=80 propos de Debian
------------------

  Le projet Debian est une association de d=C3=A9veloppeurs de logiciels
libres qui offrent volontairement leur temps et leurs efforts pour
produire le syst=C3=A8me d'exploitation compl=C3=A8tement libre Debian.


Contacts
--------

  Pour de plus amples informations, veuillez consulter le site Internet
de Debian https://www.debian.org/ ou envoyez un courrier =C3=A9lectronique =
=C3=A0
<[email protected]> ou contactez l'=C3=A9quipe de publication de la version
stable =C3=A0 <[email protected]>.

--=-xSfUve/jM7MHXIVYujqE
Content-Type: application/pgp-signature; name="signature.asc"
Content-Description: This is a digitally signed message part

-----BEGIN PGP SIGNATURE-----
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=qboe
-----END PGP SIGNATURE-----

--=-xSfUve/jM7MHXIVYujqE--