Publication de la mise à jour de Debian 12.13

Jean-Pierre Giraud <[email protected]> Mon, 12 Jan 2026 19:14:06 +0100
Newsgroups gmane.linux.debian.user.news.french
Message-ID <[email protected]>
--=-2kvJwfZT/C+K/PopX/0U
Content-Type: text/plain; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable

------------------------------------------------------------------------
Projet Debian                                    https://www.debian.org/
Publication de la mise =C3=A0 jour de Debian=C2=A012.13           press@deb=
ian.org
10=C2=A0janvier=C2=A02026              https://www.debian.org/News/2026/202=
6011002
------------------------------------------------------------------------


  Le projet Debian a l'honneur d'annoncer la treizi=C3=A8me mise =C3=A0 jou=
r de sa
distribution oldstable Debian=C2=A012 (nom de code =C2=AB=C2=A0Bookworm=C2=
=A0=C2=BB). Tout en
r=C3=A9glant quelques probl=C3=A8mes importants, cette mise =C3=A0 jour cor=
rige
principalement des probl=C3=A8mes de s=C3=A9curit=C3=A9 de la version stabl=
e. Les
annonces de s=C3=A9curit=C3=A9 ont d=C3=A9j=C3=A0 =C3=A9t=C3=A9 publi=C3=A9=
es s=C3=A9par=C3=A9ment et sont simplement
r=C3=A9f=C3=A9renc=C3=A9es dans ce document.

  Veuillez noter que cette mise =C3=A0 jour ne constitue pas une nouvelle
version de Debian=C2=A012 mais seulement une mise =C3=A0 jour de certains d=
es
paquets qu'elle contient. Il n'est pas n=C3=A9cessaire de jeter les anciens
m=C3=A9dias de la version Bookworm. Apr=C3=A8s installation, les paquets pe=
uvent
=C3=AAtre mis =C3=A0 niveau vers les versions actuelles en utilisant un mir=
oir
Debian =C3=A0 jour.

  Les personnes qui installent fr=C3=A9quemment les mises =C3=A0 jour =C3=
=A0 partir de
security.debian.org n'auront pas beaucoup de paquets =C3=A0 mettre =C3=A0 j=
our et
la plupart des mises =C3=A0 jour de security.debian.org sont comprises dans
cette mise =C3=A0 jour.

  De nouvelles images d'installation seront prochainement disponibles =C3=
=A0
leurs emplacements habituels.

  Mettre =C3=A0 jour une installation vers cette r=C3=A9vision peut se fair=
e en
faisant pointer le syst=C3=A8me de gestion de paquets sur l'un des nombreux
miroirs HTTP de Debian. Une liste compl=C3=A8te des miroirs est disponible =
=C3=A0
l'adresse=C2=A0:

  https://www.debian.org/mirror/list



Corrections de bogues divers
----------------------------

  Cette mise =C3=A0 jour de la version oldstable apporte quelques correctio=
ns
importantes aux paquets suivants=C2=A0:

  Paquet                    Raison
 allow-html-temp     Nouvelle version amont pour prendre en charge les
                     versions r=C3=A9centes de Thunderbird
 angular.js          Correction de probl=C3=A8mes de d=C3=A9ni de service b=
as=C3=A9 sur
                     les expressions rationnelles [CVE-2022-25844
                     CVE-2023-26116 CVE-2023-26117 CVE-2023-26118]=C2=A0;
                     correction de probl=C3=A8mes de contournement de
                     restriction [CVE-2024-8372 CVE-2024-8373]=C2=A0;
                     correction d'un probl=C3=A8me de d=C3=A9ni de service
                     [CVE-2024-21490]=C2=A0; correction de probl=C3=A8mes d=
e
                     nettoyage incorrect [CVE-2025-0716
                     CVE-2025-2336]
 apache2             Nouvelle version amont stable=C2=A0; correction d'un
                     probl=C3=A8me de d=C3=A9passement d'entier [CVE-2025-5=
5753]=C2=A0;
                     pas de passage de cha=C3=AEne de requ=C3=AAte aux dire=
ctives
                     #exec [CVE-2025-58098]=C2=A0 correction de l'analyse;
                     incorrecte des variables d'environnement
                     [CVE-2025-65082]=C2=A0; correction d'un probl=C3=A8me =
de
                     contournement de mod_userdir+suexec
                     [CVE-2025-66200]
 base-files          Mise =C3=A0 jour pour la version=C2=A012.13
 bash                Reconstruction avec la glibc mise =C3=A0 jour
 btrfs-progs         Statistiques du p=C3=A9riph=C3=A9rique=C2=A0: correcti=
on de
                     l'affichage de valeurs incorrectes dans la sortie
                     tabulaire
 busybox             Reconstruction avec la glibc mise =C3=A0 jour
 c-icap-modules      Reconstruction avec libclamav12=C2=A0; d=C3=A9sactivat=
ion
                     de la prise en charge de clamav pour armel, mipsel
                     et mips64el
 calibre             Correction d'un probl=C3=A8me d'ex=C3=A9cution de code
                     [CVE-2025-64486]
 cdebootstrap        Reconstruction avec la glibc mise =C3=A0 jour
 chkrootkit          Reconstruction avec la glibc mise =C3=A0 jour
 clamav              Nouvelle version amont de prise en charge =C3=A0 long
                     terme
 composer            Correction d'une injection de s=C3=A9quence ANSI
                     [CVE-2025-67746]
 cups-filters        Correction de probl=C3=A8mes de limites et de validati=
on
                     de l'analyseur TIFF [CVE-2025- 57812]=C2=A0; limitatio=
n
                     de la taille des pages PDF surdimensionn=C3=A9es
                     d=C3=A9riv=C3=A9es deMediaBox dans pdftoraster
                     [CVE-2025-64503]=C2=A0; boucle infinie et d=C3=A9passe=
ment de
                     tas de rastertopclx =C3=A9vit=C3=A9s lors de l'entr=C3=
=A9e de
                     raster contrefaite [CVE-2025-64524]
 cyrus-imapd         Reconstruction avec libclamav12=C2=A0;  d=C3=A9sactiva=
tion de
                     la prise en charge de clamav pour armel, mipsel et
                     mips64el
 dar                 Reconstruction avec la glibc mise =C3=A0 jour
 debian-installer    Passage de l'ABI du noyau Linux =C3=A0 la
                     version=C2=A06.1.0-42=C2=A0; reconstruction avec oldst=
able-
                     proposed-updates
 debian-installer-netboot-images
                     Reconstruction avec oldstable-proposed-updates
 debian-security-support
                     Marquage de hdf5, libsoup2.4, libsoup3 et zabbix
                     comme recevant une prise en charge limit=C3=A9e=C2=A0;
                     dnsdist, pdns et pdns-recursor marqu=C3=A9s comme non
                     pris en charge
 distro-info-data    Mise =C3=A0 jour de la date de fin de vie de Bookworm=
=C2=A0;
                     ajout d'Ubuntu=C2=A026.04 LTS =C2=AB=C2=A0Resolute Rac=
coon=C2=A0=C2=BB
 docker.io           Reconstruction avec containerd et la glibc mis =C3=A0
                     jour
 dpdk                Nouvelle version amont stable
 e2guardian          D=C3=A9sactivation de la prise en charge de clamav pou=
r
                     armel, mipsel et mips64el
 freerdp2            Nouvelle version amont=C2=A0; correction de plusieurs
                     vuln=C3=A9rabilit=C3=A9s de s=C3=A9curit=C3=A9 de la m=
=C3=A9moire=C2=A0:
                     d=C3=A9passement et soupassement d'entier et =C3=A9cri=
ture
                     hors limites dans les codecs bitmap NSC, Clear et
                     GDI [CVE-2024-22211 CVE-2024-32037 CVE-2024-32038
                     CVE-2024-32039 CVE-2024-32040]=C2=A0; lectures hors
                     limites dans les codecs ZGFX, Planar, NCRUSH,
                     Interleaved et RFX [CVE-2024-32041 CVE-2024-32457
                     CVE-2024-32458 CVE-2024-32459 CVE-2024-32460]=C2=A0;
                     acc=C3=A8s m=C3=A9moire non valable dans
                     freerdp_peer_get_logon_info [CVE-2024- 32661]=C2=A0;
                     corrections de v=C3=A9rification de limites et de
                     d=C3=A9passement de tampon=C2=A0; mise =C3=A0 jour pou=
r la
                     compatibilit=C3=A9 de construction avec GCC=C2=A014 et
                     FFmpeg=C2=A07
 gcc-bpf             Reconstruction avec la glibc mise =C3=A0 jour
 gcc-or1k-elf        Reconstruction avec la glibc mise =C3=A0 jour
 gcc-riscv64-unknown-elf
                     Reconstruction avec la glibc mise =C3=A0 jour
 gcc-xtensa-lx106    Reconstruction avec la glibc mise =C3=A0 jour
 gdk-pixbuf          Correction d'un probl=C3=A8me de d=C3=A9passement de t=
ampon
                     [CVE-2025-7345]
 ghdl                Reconstruction avec la glibc mise =C3=A0 jour
 git                 Correction de troncature ou cr=C3=A9ation de fichier
                     arbitraire dans gitk [CVE-2025-27613]=C2=A0; =C3=A9cra=
sement
                     de fichier arbitraire =C3=A9vit=C3=A9 dans git-gui ave=
c des
                     noms de r=C3=A9pertoire contrefaits [CVE-2025-46835]=
=C2=A0;
                     correction de l'analyse de chemin de sous-module
                     avec des CR finaux [CVE-2025-48384]=C2=A0; validation =
de
                     bundle-uri pour =C3=A9viter une injection de protocole
                     pendant un clonage [CVE-2025-48385]
 glib2.0             Correction de divers probl=C3=A8mes de d=C3=A9passemen=
t
                     d'entier [CVE-2025-13601 CVE-2025-14087
                     CVE-2025-14512]
 gnupg2              R=C3=A9trogradation potentielle vers SHA1 =C3=A9vit=C3=
=A9e dans
                     les signatures de cl=C3=A9s tierces=C2=A0; erreur lors=
 de la
                     sortie non v=C3=A9rifi=C3=A9e pour les signatures non
                     d=C3=A9tach=C3=A9es=C2=A0; correction d'une possible c=
orruption de
                     m=C3=A9moire dans l'analyseur d'armor [CVE-2025-68973]=
=C2=A0;
                     pas d'utilisation d'une valeur par d=C3=A9faut lors de
                     la demande d'un autre nom de fichier de sortie
 golang-github-containerd-stargz-snapshotter
                     Reconstruction avec containerd mis =C3=A0 jour
 golang-github-containers-buildah
                     Reconstruction avec containerd mis =C3=A0 jour
 golang-github-openshift-imagebuilder
                     Reconstruction avec containerd mis =C3=A0 jour
 imagemagick         Correction de probl=C3=A8mes de d=C3=A9ni de service
                     [CVE-2025-62594 CVE-2025-68618]=C2=A0; correction d'un
                     probl=C3=A8me d'utilisation de m=C3=A9moire apr=C3=A8s=
 lib=C3=A9ration
                     [CVE-2025-65955]=C2=A0; correction de probl=C3=A8mes d=
e
                     d=C3=A9passement d'entier [CVE-2025-62171 CVE-2025-666=
28
                     CVE-2025-69204]=C2=A0; correction d'un probl=C3=A8me d=
e
                     boucle infinie [CVE-2025-68950]
 intel-microcode     Mise =C3=A0 jour du microcode du processeur Intel vers
                     la version 2025111
 lemonldap-ng        Correction du nom de table des sessions quand il
                     n'est pas par d=C3=A9faut=C2=A0; correction du flux OI=
DC
                     quand l'utilisateur rencontre une erreur c=C3=B4t=C3=
=A9
                     serveur=C2=A0; correction du JavaScript Kerberos lors =
de
                     son utilisation avec =C2=AB=C2=A0Choice=C2=A0=C2=BB=C2=
=A0; am=C3=A9lioration de
                     la v=C3=A9rification CORS=C2=A0; correction de la gest=
ion de
                     path_info=C2=A0; correction d'un probl=C3=A8me d'injec=
tion de
                     commandes d'interpr=C3=A9teur [CVE-2025-59518]=C2=A0;
                     masquage de l'identifiant de session dansles
                     r=C3=A9ponses Ajax
 libcap2             Reconstruction avec la glibc mise =C3=A0 jour
 libclamunrar        Nouvelle version amont s'alignant sur clamav=C2=A01.4.=
3
 libcommons-lang-java
                     Correction d'un probl=C3=A8me de r=C3=A9cursion incont=
r=C3=B4l=C3=A9e
                     [CVE-2025-48924]
 libcommons-lang3-java
                     Correction d'un probl=C3=A8me de r=C3=A9cursion incont=
r=C3=B4l=C3=A9e
                     [CVE-2025-48924]
 libhtp              Correction d'un probl=C3=A8me de d=C3=A9ni de service =
au
                     moyen du traitement illimit=C3=A9 d'en-t=C3=AAte HTTP
                     [CVE-2024-23837 CVE-2024-45797]
 libnginx-mod-http-lua
                     Correction d'une dissimulation de requ=C3=AAte HTTP HE=
AD
                     [CVE-2024-33452]
 libphp-adodb        Correction d'une injection de code SQL dans les
                     recherches de m=C3=A9tadonn=C3=A9es de sqlite et sqlit=
e3
                     [CVE-2025-54119]
 libpod              Reconstruction avec containerd mis =C3=A0 jour
 libreoffice         D=C3=A9finition par d=C3=A9faut de la devise bulgare =
=C3=A0 EURO
 libssh              Correction d'un probl=C3=A8me de d=C3=A9passement d'en=
tier
                     [CVE-2025-4877]=C2=A0; correction de l'utilisation d'u=
ne
                     variable non initialis=C3=A9e [CVE-2025-4878]=C2=A0;
                     correction  d'un probl=C3=A8me d'acc=C3=A8s m=C3=A9moi=
re hors
                     limites [CVE-2025-5318]=C2=A0; correction d'un probl=
=C3=A8me
                     de double lib=C3=A9ration [CVE-2025-5351]=C2=A0; corre=
ction
                     d'un probl=C3=A8me d'utilisation de m=C3=A9moire non
                     initialis=C3=A9e [CVE-2025-5372 CVE-2025-5987]=C2=A0;
                     correction d'un probl=C3=A8me de d=C3=A9r=C3=A9f=C3=A9=
rencement de
                     pointeur NULL [CVE-2025-8114]=C2=A0; correction d'une
                     fuite de m=C3=A9moire [CVE-2025-8277]
 libxml2             Correction d'un probl=C3=A8me de d=C3=A9ni de service
                     [CVE-2025-9714]
 libyaml-syck-perl   Correction d'une corruption de m=C3=A9moire menant =C3=
=A0 la
                     d=C3=A9finition de la valeur =C2=AB=C2=A0str=C2=A0=C2=
=BB sur des cl=C3=A9s vides
 linux               Nouvelle version amont stable
 linux-signed-amd64  Nouvelle version amont stable
 linux-signed-arm64  Nouvelle version amont stable
 linux-signed-i386   Nouvelle version amont stable
 log4cxx             Correction de probl=C3=A8mes d'=C3=A9chappement incorr=
ect
                     [CVE-2025-54812 CVE-2025-54813]
 luksmeta            Correction d'un probl=C3=A8me de corruption de donn=C3=
=A9es
                     avec LUKS1 [CVE-2025-11568]
 modsecurity-apache  Correction de la gestion d'erreur du corps de la
                     requ=C3=AAte pour propager correctement les =C3=A9chec=
s de
                     filtrage ou lecture d'Apache[CVE-2025-54571]=C2=A0;
                     mise en correspondance des =C3=A9checs de lecture du
                     corps de requ=C3=AAte avec les codes d'=C3=A9tat HTTP
                     appropri=C3=A9s=C2=A0; simplification de lapropagation=
 des
                     erreurs de corps de requ=C3=AAte dans mod_security2
 mongo-c-driver      Lectures de m=C3=A9moire incorrectes =C3=A9vit=C3=A9es
                     [CVE-2025-12119]
 mydumper            Correction d'un probl=C3=A8me de lecture d'un fichier
                     arbitraire [CVE-2025-30224]
 nvidia-graphics-drivers
                     Nouvelle version amont de correction de bogues
                     [CVE-2025-23279 CVE-2025-23286]
 nvidia-open-gpu-kernel-modules
                     Nouvelle version amont de correction de bogues
                     [CVE-2025-23279 CVE-2025-23286]
 onetbb              Correction d'un =C3=A9chec de construction sur un
                     processeur unique et des environnements CI en
                     sautant les tests probl=C3=A9matiques
 open-vm-tools       D=C3=A9sactivation par d=C3=A9faut de la collecte des
                     versions du service SDMP pour att=C3=A9nuer le risque
                     d'=C3=A9l=C3=A9vation de privil=C3=A8ges locale [CVE-2=
025-41244]
 openrefine          Correction de l'injection de param=C3=A8tre de l'h=C3=
=B4te
                     MySQL dans l'analyse d'URL de JDBC
                     [CVE-2024-23833]=C2=A0; correction d'un probl=C3=A8me =
de
                     script intersite par r=C3=A9flexion dans le gestionnai=
re
                     de rappel OAuth de gdata [CVE-2024-47878]=C2=A0;
                     correction d'un probl=C3=A8me de script intersite li=
=C3=A9 =C3=A0
                     une confusion de type dans la terminaison de
                     ExportRows [CVE-2024-47880]=C2=A0; chargement distant =
ou
                     d'extension, au moyen de l'URL de connexion de
                     SQLite, emp=C3=AAch=C3=A9 [CVE-2024-47881]=C2=A0; =C3=
=A9chappement
                     d'HTML dans les traces de la pile d'erreurs
                     [CVE-2024-47882]=C2=A0; travers=C3=A9e de r=C3=A9perto=
ires =C3=A9vit=C3=A9e
                     lors du chargement de fichier de langue
                     [CVE-2024-49760]
 openssl             Nouvelle version amont stable
 pam                 Correction d'un probl=C3=A8me d'=C3=A9l=C3=A9vation de=
 privil=C3=A8ges
                     local dans pam_namespace [CVE-2025-6020]
 pg-snakeoil         Reconstruction avec libclamav12
 pgbouncer           Correction d'un probl=C3=A8me d'ex=C3=A9cution de code=
 SQL
                     arbitraire [CVE-2025-12819]=C2=A0; correction d'un
                     probl=C3=A8me d'utilisation de mot de passe expir=C3=
=A9
                     [CVE-2025-2291]
 postgresql-15       Nouvelle version amont stable=C2=A0; v=C3=A9rification=
 des
                     privil=C3=A8ges CREATE sur le sch=C3=A9ma dans CREATE
                     STATISTICS [CVE-2025-12817]=C2=A0; d=C3=A9passement d'=
entier
                     =C3=A9vit=C3=A9 dans les calculs de taille d'allocatio=
n au
                     sein de libpq [CVE-2025-12818]
 qemu                Nouvelle version amont stable=C2=A0; correction de
                     =C2=AB=C2=A0qemu-img info https://example.com=C2=A0=C2=
=BB=C2=A0; correction
                     de la migration des clients utilisant virtio-net=C2=A0=
;
                     correction d'un probl=C3=A8me d'utilisation de m=C3=A9=
moire
                     apr=C3=A8s lib=C3=A9ration [CVE-2025-11234]
 qpwgraph            Ajout de la d=C3=A9pendance manquante =C3=A0 libqt6svg=
6
 r-cran-gh           Correction d'un probl=C3=A8me de divulgation de donn=
=C3=A9es
                     sensibles [CVE-2025-54956]
 rear                Acc=C3=A8s en lecture par tous emp=C3=AAch=C3=A9 de l'=
initrd cr=C3=A9=C3=A9
                     quand GRUB_RESCUE=3Dy [CVE-2024-23301]
 rescue              Am=C3=A9lioration de la prise en charge de btrfs
 rlottie             Correction du rejet de coordonn=C3=A9es aberrantes
                     dans le rasteriseur FreeType [CVE-2025-0634
                     CVE-2025-53074 CVE-2025-53075]
 rsync               Am=C3=A9lioration de la couverture des tests pour les
                     mises =C3=A0 jour futures=C2=A0; correction de lecture=
 hors
                     limites au moyen moyen d'un indice de tableau
                     n=C3=A9gatif dans la gestion de la liste de fichier
                     d'envoi [CVE-2025-10158]
 ruby-sinatra        Correction d'un probl=C3=A8me de d=C3=A9ni de service =
bas=C3=A9
                     sur les expressions rationnelles [CVE-2025-61921]
 samba               Correction d'un probl=C3=A8me de fuite d=E2=80=99infor=
mations
                     [CVE-2018-14628]=C2=A0; correction d'un probl=C3=A8me
                     d'injection de commandes [CVE-2025-10230]=C2=A0;
                     correction d'un probl=C3=A8me de divulgation de m=C3=
=A9moire
                     non initialis=C3=A9e [CVE-2025-9640]
 sash                Reconstruction avec la glibc mise =C3=A0 jour
 shadow              Correction d'une erreur de segmentation dans
                     groupmod
 skeema              Reconstruction avec containerd mis =C3=A0 jour
 snapd               Reconstruction avec containerd mis =C3=A0 jour
 sogo                Correction d'un probl=C3=A8me d'injection de code HTML
                     [CVE-2023-48104]=C2=A0; correction d'un probl=C3=A8me
                     d'injection de code CSS [CVE-2024-24510]=C2=A0;
                     correction de probl=C3=A8mes de script intersite
                     [CVE-2025-63498 CVE-2025-63499]=C2=A0; correction d'un
                     plantage provoqu=C3=A9 par des identit=C3=A9s de courr=
iel
                     incorrectes
 squid               Correction d'un probl=C3=A8me de d=C3=A9ni de service
                     [CVE-2023-46728]=C2=A0; correction de la mauvaise
                     gestion des OID SNMP longs dans ASN.1
                     [CVE-2025-59362]=C2=A0; d=C3=A9sactivation de la fonct=
ion
                     ESI, corrigeant plusieurs probl=C3=A8mes
                     [CVE-2024-45802]=C2=A0; suppression de la prise en
                     charge de Gopher
 sudo                Activation d'Intel CET sur amd64 uniquement
 supermin            Reconstruction avec la glibc mise =C3=A0 jour
 symfony             Correction de l'analyse de PATH_INFO
                     [CVE-2025-64500]=C2=A0; suppression des entr=C3=A9es d=
e
                     donn=C3=A9es de la suite de tests de Finder d=C3=A9fai=
llante
 syslog-ng           Correction de correspondance incorrecte des
                     caract=C3=A8res g=C3=A9n=C3=A9riques dans les noms de =
certificats
                     [CVE-2024-47619
 tripwire            Reconstruction avec la glibc mise =C3=A0 jour
 u-boot              Correction de probl=C3=A8mes de d=C3=A9passement d'ent=
ier
                     [CVE-2024-57254 CVE-2024-57255 CVE-2024-57256
                     CVE-2024-57258]=C2=A0; correction d'un probl=C3=A8me d=
e
                     consommation de pile [CVE-2024-57257]=C2=A0; correctio=
n
                     d'un probl=C3=A8me de corruption de tas [CVE-2024-5725=
9]
 ublock-origin       Nouvelle version amont=C2=A0; am=C3=A9lioration de
                     l'exp=C3=A9rience utilisateur et ajout de nouvelles
                     fonctionnalit=C3=A9s de filtrage=C2=A0; correction d'u=
n
                     probl=C3=A8me de d=C3=A9ni de service [CVE-2025-4215]
 unbound             Correction d'un probl=C3=A8me de d=C3=A9ni de service
                     [CVE-2024-33655]=C2=A0; correction d'un probl=C3=A8me
                     potentiel de piratage de domaine [CVE-2025-11411]=C2=
=A0;
                     correction de=C2=AB=C2=A0unbound-anchor ne peut pas g=
=C3=A9rer un
                     disque plein=C2=A0=C2=BB=C2=A0; correction d'attaques =
possibles
                     par d=C3=A9ni de service par amplification =C2=A0; cor=
rection
                     d'un retour incorrect de  NODATA pour certaines
                     requ=C3=AAtes ANY
 user-mode-linux     Reconstruction avec linux mis =C3=A0 jour
 vtk9                Correction de l'incapacit=C3=A9 de lecture des fichier=
s
                     XML VTK avec des donn=C3=A9es ajout=C3=A9es sur les ve=
rsions
                     r=C3=A9centes d'expat
 zsh                 Reconstruction avec la glibc et libcap2 mis =C3=A0 jou=
r


Mises =C3=A0 jour de s=C3=A9curit=C3=A9
------------------------

  Cette r=C3=A9vision ajoute les mises =C3=A0 jour de s=C3=A9curit=C3=A9 su=
ivantes =C3=A0 la
version oldstable. L'=C3=A9quipe de s=C3=A9curit=C3=A9 a d=C3=A9j=C3=A0 pub=
li=C3=A9 une annonce pour
chacune de ces mises =C3=A0 jour=C2=A0:

 Identifiant         Paquet
  DSA-5979           libxslt
  DSA-5993          chromium
  DSA-5994        shibboleth-sp
  DSA-5996          chromium
  DSA-5997         imagemagick
  DSA-5998            cups
  DSA-5999       libjson-xs-perl
  DSA-6000   libcpanel-json-xs-perl
  DSA-6001            cjson
  DSA-6002         node-sha.js
  DSA-6003         firefox-esr
  DSA-6004          chromium
  DSA-6005           jetty9
  DSA-6009     linux-signed-amd64
  DSA-6009     linux-signed-arm64
  DSA-6009      linux-signed-i386
  DSA-6009            linux
  DSA-6010          chromium
  DSA-6012            nncp
  DSA-6013         node-tar-fs
  DSA-6015           openssl
  DSA-6016          chromium
  DSA-6017           haproxy
  DSA-6018            gegl
  DSA-6020            redis
  DSA-6021          chromium
  DSA-6023            tiff
  DSA-6024         ghostscript
  DSA-6025         firefox-esr
  DSA-6026          chromium
  DSA-6028             lxd
  DSA-6029             ark
  DSA-6030      intel-microcode
  DSA-6031      request-tracker5
  DSA-6032      request-tracker4
  DSA-6033            bind9
  DSA-6034         tryton-sao
  DSA-6035    python-internetarchive
  DSA-6036          chromium
  DSA-6038         openjdk-17
  DSA-6040         thunderbird
  DSA-6041         strongswan
  DSA-6042          evolution
  DSA-6042         webkit2gtk
  DSA-6043            gimp
  DSA-6044         xorg-server
  DSA-6046          chromium
  DSA-6047            squid
  DSA-6048          ruby-rack
  DSA-6049            gimp
  DSA-6050          chromium
  DSA-6053     linux-signed-amd64
  DSA-6053     linux-signed-arm64
  DSA-6053      linux-signed-i386
  DSA-6053            linux
  DSA-6054         firefox-esr
  DSA-6055          chromium
  DSA-6056          keystone
  DSA-6056            swift
  DSA-6057             lxd
  DSA-6058            lasso
  DSA-6059         thunderbird
  DSA-6060          chromium
  DSA-6061         tryton-sao
  DSA-6062          pdfminer
  DSA-6064        tryton-server
  DSA-6065            krita
  DSA-6067         containerd
  DSA-6068             xen
  DSA-6069           openvpn
  DSA-6070         webkit2gtk
  DSA-6072          chromium
  DSA-6074         webkit2gtk
  DSA-6075          wordpress
  DSA-6076          libpng1.6
  DSA-6078         firefox-esr
  DSA-6079           ffmpeg
  DSA-6080          chromium
  DSA-6081         thunderbird
  DSA-6082             vlc
  DSA-6083         webkit2gtk
  DSA-6085          mediawiki
  DSA-6087          roundcube
  DSA-6089          chromium
  DSA-6090            rails


Paquets supprim=C3=A9s
-----------------

  Les paquets suivants ont =C3=A9t=C3=A9 supprim=C3=A9s =C3=A0 cause de cir=
constances hors
de notre contr=C3=B4le :

  Paquet                        Raison
 clamav                     [armel mipsel mips64el] Plus pris en charge
                            par les architectures d=C3=A9pourvues de la pri=
se
                            en charge des versions r=C3=A9centes de Rust
 clamsmtp                   [armel mipsel mips64el] D=C3=A9pend de clamav q=
ui
                            doit =C3=AAtre retir=C3=A9
 libc-icap-mod-virus-scan   [armel mipsel mips64el] D=C3=A9pend de clamav q=
ui
                            doit =C3=AAtre retir=C3=A9
 libclamunrar               [armel mipsel mips64el] D=C3=A9pend de clamav q=
ui
                            doit =C3=AAtre retir=C3=A9
 pagure                     Cass=C3=A9, probl=C3=A8mes de s=C3=A9curit=C3=
=A9
 pg-snakeoil                [armel mipsel mips64el] D=C3=A9pend de clamav q=
ui
                            doit =C3=AAtre retir=C3=A9


Installateur Debian
-------------------

  L'installateur a =C3=A9t=C3=A9 mis =C3=A0 jour pour inclure les correctif=
s incorpor=C3=A9s
dans cette version de oldstable.


URL
---

  Liste compl=C3=A8te des paquets qui ont =C3=A9t=C3=A9 modifi=C3=A9s dans =
cette version=C2=A0:

  https://deb.debian.org/debian/dists/bookworm/ChangeLog


  Adresse de l'actuelle distribution oldstable=C2=A0:

  https://deb.debian.org/debian/dists/oldstable/


  Mises =C3=A0 jour propos=C3=A9es =C3=A0 la distribution oldstable=C2=A0:

  https://deb.debian.org/debian/dists/oldstable-proposed-updates


  Informations sur la distribution oldstable (notes de publication,
errata,=C2=A0etc.)=C2=A0:

  https://www.debian.org/releases/oldstable/


  Annonces et informations de s=C3=A9curit=C3=A9=C2=A0:

  https://www.debian.org/security/



=C3=80 propos de Debian
------------------

  Le projet Debian est une association de d=C3=A9veloppeurs de logiciels
libres qui offrent volontairement leur temps et leurs efforts pour
produire le syst=C3=A8me d'exploitation compl=C3=A8tement libre Debian.


Contacts
--------

  Pour de plus amples informations, veuillez consulter le site Internet
de Debian https://www.debian.org/ ou envoyez un courrier =C3=A9lectronique =
=C3=A0
<[email protected]> ou contactez l'=C3=A9quipe de publication de la version
stable =C3=A0 <[email protected]>.

--=-2kvJwfZT/C+K/PopX/0U
Content-Type: application/pgp-signature; name="signature.asc"
Content-Description: This is a digitally signed message part

-----BEGIN PGP SIGNATURE-----

iQIzBAABCgAdFiEEcH/R3vmpi4JWBoDfeBP2a44wMXIFAmllOe4ACgkQeBP2a44w
MXLntg/+M571+S1KwqZktg42R5SUawe25EpsCDbtA7AJ5teR212MphGVRZz21od3
47GMla4A17/TTfOtCP7hYch9z1qukCK9keC1DMGidLJs0JpWgwNUEXOpM1mn6ujt
Lx63C5GYnYuq5VDzcgjD7S+g546jv+t+FsE/wug64jGwIj+caMZzzIaezic0wm8a
d6FBLJJIE3BzpY53RAQ2KvUytBcy0IS13emDJVLSDDkoQgcAYHCjNJdtxaT2WzlT
yf/xiJBAFc7fH0zRNyXGZqOK7HDlX2T9B1g97HJ/ydoEqv8k6jd1SJHi7d6KZo2A
Glxgh64rZTokaPM6XZrptq3k/a0USWA9lWnaA86t+mc5MsLUiTmY02Hlt/XQAuHH
oau82Qebc0P+nDZSrV0o6EJ5T+AYN83yyiAsR6y+91vZGmCgoiOMJ7bkt/AyxRuJ
KlJwrdXqu3LIsdr78IZy29ttxQk0MvzXvnRpDbhULuwoPznv8aJqI4SiNFg04Buj
KO4n89cfQbzG5PXghRBDFVT8n3mex/fd2wH+BQrk7SXVde2JPOY8yBMcsyUKNf9T
EfgfnygBFwxoEYbXx/RxpXucFCVCcFZQpcD/LTfs5pvSeTvpuHBMvkxwuoS4GxFb
qBYfxfV4yiUVb0RplGIVX2xg0aHAvSMO9npqmWl60UZ2nLDkdtY=
=dGTe
-----END PGP SIGNATURE-----

--=-2kvJwfZT/C+K/PopX/0U--