Publication de la mise à jour de Debian 12.14

"[email protected]" <[email protected]> Sun, 17 May 2026 14:37:45 +0200
Newsgroups gmane.linux.debian.user.news.french
Message-ID <[email protected]>
--=-tfhUMdFVzdNY10s5r2zP
Content-Type: text/plain; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable

------------------------------------------------------------------------
Projet Debian                                    https://www.debian.org/
Publication de la mise =C3=A0 jour de Debian=C2=A012.14           press@deb=
ian.org
16=C2=A0mai=C2=A02026                  https://www.debian.org/News/2026/202=
6051602
------------------------------------------------------------------------


  Le projet Debian a l'honneur d'annoncer la quatorzi=C3=A8me mise =C3=A0 j=
our de
sa distribution oldstable Debian=C2=A012 (nom de code =C2=AB=C2=A0Bookworm=
=C2=A0=C2=BB). Tout en
r=C3=A9glant quelques probl=C3=A8mes importants, cette mise =C3=A0 jour cor=
rige
principalement des probl=C3=A8mes de s=C3=A9curit=C3=A9 de la version stabl=
e. Les
annonces de s=C3=A9curit=C3=A9 ont d=C3=A9j=C3=A0 =C3=A9t=C3=A9 publi=C3=A9=
es s=C3=A9par=C3=A9ment et sont simplement
r=C3=A9f=C3=A9renc=C3=A9es dans ce document.

  Veuillez noter que cette mise =C3=A0 jour ne constitue pas une nouvelle
version de Debian=C2=A012 mais seulement une mise =C3=A0 jour de certains d=
es
paquets qu'elle contient. Il n'est pas n=C3=A9cessaire de jeter les anciens
m=C3=A9dias de la version Bookworm. Apr=C3=A8s installation, les paquets pe=
uvent
=C3=AAtre mis =C3=A0 niveau vers les versions actuelles en utilisant un mir=
oir
Debian =C3=A0 jour.

  Les personnes qui installent fr=C3=A9quemment les mises =C3=A0 jour =C3=
=A0 partir de
security.debian.org n'auront pas beaucoup de paquets =C3=A0 mettre =C3=A0 j=
our et
la plupart des mises =C3=A0 jour de security.debian.org sont comprises dans
cette mise =C3=A0 jour.

  De nouvelles images d'installation seront prochainement disponibles =C3=
=A0
leurs emplacements habituels.

  Mettre =C3=A0 jour une installation vers cette r=C3=A9vision peut se fair=
e en
faisant pointer le syst=C3=A8me de gestion de paquets sur l'un des nombreux
miroirs HTTP de Debian. Une liste compl=C3=A8te des miroirs est disponible =
=C3=A0
l'adresse=C2=A0:

  https://www.debian.org/mirror/list



Corrections de bogues divers
----------------------------

  Cette mise =C3=A0 jour de la version oldstable apporte quelques correctio=
ns
importantes aux paquets suivants=C2=A0:


  Paquet                    Raison
 7zip                Nouvelle version amont stable=C2=A0; correction d'un
                     probl=C3=A8me de soupassement d'entier
                     [CVE-2023-31102]=C2=A0; correction de probl=C3=A8mes
                     d'ex=C3=A9cution de code [CVE-2023-40481 CVE-2025-1100=
1
                     CVE-2025-11002]=C2=A0; correction d'un probl=C3=A8me d=
e d=C3=A9ni
                     de service [CVE-2024-11612]=C2=A0; correction d'un
                     probl=C3=A8me de d=C3=A9r=C3=A9f=C3=A9rencement de poi=
nteur NULL
                     [CVE-2025-53817]=C2=A0; correction de la gestion de
                     liens symboliques [CVE-2025-55188]
 apache2             Nouvelle version amont=C2=A0: correction d'une
                     r=C3=A9gression d'http2=C2=A0; correction d'un probl=
=C3=A8me
                     d'utilisation de m=C3=A9moire apr=C3=A8s lib=C3=A9rati=
on
                     [CVE-2026-23918]=C2=A0; correction d'un probl=C3=A8me
                     d'=C3=A9l=C3=A9vation de privil=C3=A8ges [CVE-2026-240=
72]=C2=A0;
                     correction de probl=C3=A8mes de d=C3=A9r=C3=A9f=C3=A9r=
encement de
                     pointeur NULL [CVE-2026-29169 CVE-2026-33007]=C2=A0;
                     correction d'un probl=C3=A8me de contournement
                     d'authentification [CVE-2026-33006]=C2=A0; correction
                     d'un probl=C3=A8me de d=C3=A9coupage de r=C3=A9ponse H=
TTP
                     [CVE-2026-33523]=C2=A0; correction de probl=C3=A8mes d=
e
                     lecture hors limites [CVE-2026-33857
                     CVE-2026-34032]=C2=A0; correction d'un probl=C3=A8me d=
e
                     d=C3=A9passement de tampon en lecture [CVE-2026-34059]
 arduino-core-avr    Nouvelle version amont stable=C2=A0; correction d'u
                     probl=C3=A8me de d=C3=A9passement de tampon [CVE-2025-=
69209]
 augeas              Correction d'un probl=C3=A8me de d=C3=A9r=C3=A9f=C3=A9=
rencement de
                     pointeur NULL [CVE-2025-2588]
 awstats             Injection de commande =C3=A9vit=C3=A9e [CVE-2025-63261=
]
 base-files          Mise =C3=A0 jour pour la version=C2=A012.14
 bash                Reconstruction avec la glibc mise =C3=A0 jour
 busybox             Correction d'un probl=C3=A8me de d=C3=A9passement de p=
ile
                     [CVE-2022-48174] et d'erreurs d'utilisation de
                     m=C3=A9moire apr=C3=A8s lib=C3=A9ration [CVE-2023-4236=
3
                     CVE-2023-42364 CVE-2023- 42365]
 c3p0                Correction d'un probl=C3=A8me de d=C3=A9veloppement d'=
entit=C3=A9
                     r=C3=A9cursif [CVE-2019-5427]
 calibre             Correction de probl=C3=A8mes de travers=C3=A9e de r=C3=
=A9pertoires
                     CVE-2026-26064 CVE-2026-26065]=C2=A0; correction d'un
                     probl=C3=A8me d'ex=C3=A9cution de code [CVE-2026-25731=
]=C2=A0;
                     correction d'un probl=C3=A8me d'injection d'en-t=C3=AA=
te de
                     r=C3=A9ponse HTTP [CVE-2026-27810]=C2=A0; correction d=
'un
                     probl=C3=A8me de contournement de bannissement d'IP
                     [CVE-2026-27824]
 cdebootstrap        Reconstruction avec la glibc mise =C3=A0 jour
 chkrootkit          Reconstruction avec la glibc mise =C3=A0 jour
 chrony              Ouverture de l'horloge de r=C3=A9f=C3=A9rence PHC avec
                     l'indicateur O_RDWR lors de l'activation de
                     l'option extpps
 composer            Correction d'un probl=C3=A8me d'ex=C3=A9cution de code
                     [CVE-2023-43655]=C2=A0; correction de probl=C3=A8mes
                     d'injection de commandes [CVE-2026-40261
                     CVE-2026-40176]
 containerd          Correction de l'impl=C3=A9mentation de =C2=AB=C2=A0CRI=
 Attach=C2=A0=C2=BB
                     [CVE-2025-64329]=C2=A0; correction de permissions de
                     r=C3=A9pertoire trop =C3=A9tendues [CVE-2024-25621]=C2=
=A0;
                     correction d'un d=C3=A9passement de grands UID:GID
                     (> 32=C2=A0bits) [CVE-2024-40635]
 dar                 Reconstruction avec la glibc mise =C3=A0 jour
 debian-installer    Passage de l'ABI du noyau Linux =C3=A0 la
                     version=C2=A06.1.0-47
 debian-installer-netboot-images
                     Reconstruction avec oldstable-proposed-updates
 debsig-verify       Reconstruction avec dpkg mis =C3=A0 jour
 deets               Reconstruction avec dpkg mis =C3=A0 jour
 distro-info-data    Ajout d'Ubuntu=C2=A026.10 =C2=AB=C2=A0Stonking Stingra=
y=C2=A0=C2=BB
 docker.io           Reconstruction avec containerd et la glibc mis =C3=A0
                     jour
 dovecot             Correction du r=C3=A9troportage incomplet du correctif
                     pour CVE-2026-27855=C2=A0; correction d'une fuite de
                     m=C3=A9moire dans le correctif pour CVE-2026-27857
 dpkg                Nouvelle version amont stable=C2=A0; correction d'une
                     v=C3=A9rification insuffisante des permissions menant =
=C3=A0
                     un possible probl=C3=A8me de d=C3=A9ni de service
                     [CVE-2025-6297]=C2=A0; correction d'un probl=C3=A8me d=
e d=C3=A9ni
                     de service [CVE-2026-2219]=C2=A0; correction d'un
                     probl=C3=A8me de lecture excessive de tampon=C2=A0;
                     correction de l'avertissement de variable non
                     initialis=C3=A9e avec Rules-Requires-Root=C2=A0;
                     correction d'une erreur de segmentation dans
                     dpkg-trigger=C2=A0; correction de traductions
 erlang              Correction de probl=C3=A8mes de d=C3=A9ni de service
                     [CVE-2025-48038 CVE-2025-48039 CVE-2025-48040
                     CVE-2025-48041]=C2=A0; correction d'un probl=C3=A8me d=
e
                     dissimulation de requ=C3=AAte HTTP [CVE-2026-23941]=C2=
=A0;
                     correction de probl=C3=A8mes de travers=C3=A9e de r=C3=
=A9pertoires
                     [CVE-2026-23942 CVE-2026-21620]=C2=A0; correction d'un
                     probl=C3=A8me de bombe de d=C3=A9compression[CVE-2026-=
23943]
 exim4               Correction de la v=C3=A9rification du nom d'h=C3=B4te =
GnuTLS
                     d'un certificat de serveur avec un =C2=AB=C2=A0Subject=
=C2=A0=C2=BB de
                     longueur nulle=C2=A0; correction d'un probl=C3=A8me de=
 d=C3=A9ni
                     de service [CVE-2026-40684]=C2=A0; correction de
                     probl=C3=A8mes de lecture/=C3=A9criture hors limites
                     [CVE-2026-40685 CVE-2026-40686 CVE-2026-40687]
 fonttools           Correction d'un probl=C3=A8me d'injection d'entit=C3=
=A9 XML
                     externe [CVE-2023-45139]=C2=A0; correction d'un probl=
=C3=A8me
                     d'ex=C3=A9cution de code [CVE-2025-66034]
 glance              Correction d'un probl=C3=A8me de contrefa=C3=A7on de r=
equ=C3=AAte
                     c=C3=B4t=C3=A9 serveur [CVE-2026-34881]=C2=A0; correct=
ion d'un
                     =C3=A9chec de construction
 glib2.0             Correction de la gestion des fuseaux horaires avec
                     des liens symboliques dans Debian & Ubuntu=C2=A0;
                     correction d'une validation d'entr=C3=A9e manquante da=
ns
                     g_buffered_input_stream_peek [CVE-2026-0988]=C2=A0;
                     correction de d=C3=A9passement d'entier dans l'encodag=
e
                     base64 [CVE-2026-1484]=C2=A0; correction d'un probl=C3=
=A8me
                     de soupassement de tampon dans l'analyse de type de
                     contenu [CVE-2026-1485]=C2=A0; correction d'un
                     d=C3=A9passement d'entier dans la conversion d'unicode
                     [CVE-2026-1489]
 glibc               Correction d'un probl=C3=A8me de d=C3=A9passement d'en=
tier
                     [CVE-2026-0861]=C2=A0; correction d'un probl=C3=A8me
                     d'utilisation de m=C3=A9moire non initialis=C3=A9e
                     [CVE-2025-15281]=C2=A0; correction de gestion incorrec=
te
                     de r=C3=A9ponses DNS [CVE-2026-4437]=C2=A0; correction=
 du
                     retour de noms d'h=C3=B4te DNS non valables
                     [CVE-2026-4438]=C2=A0; correction d'un =C3=A9chec d'as=
sertion
                     [CVE-2026-4046]=C2=A0; correction d'un goulot
                     d'=C3=A9tranglement des performances avec ASAN sur ARM
                     32=C2=A0bits=C2=A0; correction du d=C3=A9roulement inc=
orrect de la
                     trace d'ex=C3=A9cution=C2=A0; correction d'une faute d=
e
                     frappe dans le s=C3=A9lecteur ifunc de wmemset qui
                     faisait que les chemins AVX2/AVX512 =C3=A9taient
                     ignor=C3=A9s=C2=A0; correction de la fonction rawmemch=
r
                     optimis=C3=A9e de POWER=C2=A0; correction d'un probl=
=C3=A8me de
                     fuite de contenu de pile [CVE-2026-0915]
 gnuais              Correction de l=E2=80=99affichage de carte dans gnuais=
gui
 golang-github-containerd-stargz-snapshotter
                     Reconstruction avec containerd mis =C3=A0 jour
 golang-github-containers-buildah
                     Reconstruction avec containerd mis =C3=A0 jour
 golang-github-openshift-imagebuilder
                     Reconstruction avec containerd mis =C3=A0 jour
 gpsd                Correction d'un probl=C3=A8me d'=C3=A9criture hors lim=
ites
                     [CVE-2025-67268]=C2=A0; correction d'un probl=C3=A8me =
de
                     soupassement d'entier [CVE-2025-67269]
 grub-efi-amd64-signed
                     Retrait de NTFS et jfs de l'image EFI
                     monolithique=C2=A0; mise =C3=A0 jour des niveaux de SB=
AT=C2=A0;
                     r=C3=A9glage =C2=AB=C2=A0Protected: yes=C2=A0=C2=BB po=
ur les paquets
                     -signed afin qu'ils ne soient pas facilement
                     supprim=C3=A9s=C2=A0; r=C3=A9troportage de correctifs =
de
                     r=C3=A9gression amont=C2=A0; correction de
                     =C2=AB=C2=A0video/readers/jpeg=C2=A0: marqueurs SOF0 d=
upliqu=C3=A9s
                     interdits dans les fichiers JPEG=C2=A0=C2=BB
                     [CVE-2024-45774]=C2=A0; correction de
                     =C2=AB=C2=A0commands/extcmd=C2=A0: absence de v=C3=A9r=
ification des
                     =C3=A9checs d'allocation=C2=A0=C2=BB [CVE-2024-45775]=
=C2=A0; correction
                     de =C2=AB=C2=A0commands/dump=C2=A0: la commande dump n=
'est pas
                     verrouill=C3=A9e lorsque le d=C3=A9marrage s=C3=A9curi=
s=C3=A9 est
                     activ=C3=A9=C2=A0=C2=BB [CVE-2025-1118]=C2=A0; correct=
ion de probl=C3=A8mes
                     de d=C3=A9passement d'entier [CVE-2024-45776
                     CVE-2024-45777 CVE-2024-45778 CVE-2024-45779
                     CVE-2024-45780 CVE-2025-0677 CVE-2025-0678
                     CVE-2025-0684 CVE-2025-0685 CVE-2025-0690
                     CVE-2025-1125]=C2=A0; correction de probl=C3=A8mes d'=
=C3=A9criture
                     hors limites [CVE-2024-45781 CVE-2024-45782
                     CVE-2025-0624]=C2=A0; correction de probl=C3=A8mes
                     d'utilisation de m=C3=A9moire apr=C3=A8s lib=C3=A9rati=
on
                     [CVE-2024-45783 CVE-2025-0622]=C2=A0; correction d'un
                     probl=C3=A8me de d=C3=A9passement de tampon [CVE-2025-=
0689]
 grub-efi-arm64-signed
                     Retrait de NTFS et jfs de l'image EFI
                     monolithique=C2=A0; mise =C3=A0 jour des niveaux de SB=
AT=C2=A0;
                     r=C3=A9glage =C2=AB=C2=A0Protected: yes=C2=A0=C2=BB po=
ur les paquets
                     -signed afin qu'ils ne soient pas facilement
                     supprim=C3=A9s=C2=A0; r=C3=A9troportage de correctifs =
de
                     r=C3=A9gression amont=C2=A0; correction de
                     =C2=AB=C2=A0video/readers/jpeg=C2=A0: marqueurs SOF0 d=
upliqu=C3=A9s
                     interdits dans les fichiers JPEG=C2=A0=C2=BB
                     [CVE-2024-45774]=C2=A0; correction de
                     =C2=AB=C2=A0commands/extcmd=C2=A0: absence de v=C3=A9r=
ification des
                     =C3=A9checs d'allocation=C2=A0=C2=BB [CVE-2024-45775]=
=C2=A0; correction
                     de =C2=AB=C2=A0commands/dump=C2=A0: la commande dump n=
'est pas
                     verrouill=C3=A9e lorsque le d=C3=A9marrage s=C3=A9curi=
s=C3=A9 est
                     activ=C3=A9=C2=A0=C2=BB [CVE-2025-1118]=C2=A0; correct=
ion de probl=C3=A8mes
                     de d=C3=A9passement d'entier [CVE-2024-45776
                     CVE-2024-45777 CVE-2024-45778 CVE-2024-45779
                     CVE-2024-45780 CVE-2025-0677 CVE-2025-0678
                     CVE-2025-0684 CVE-2025-0685 CVE-2025-0690
                     CVE-2025-1125]=C2=A0; correction de probl=C3=A8mes d'=
=C3=A9criture
                     hors limites [CVE-2024-45781 CVE-2024-45782
                     CVE-2025-0624]=C2=A0; correction deprobl=C3=A8mes
                     d'utilisation de m=C3=A9moire apr=C3=A8s lib=C3=A9rati=
on
                     [CVE-2024-45783 CVE-2025-0622]=C2=A0; correction d'un
                     probl=C3=A8me de d=C3=A9passement de tampon [CVE-2025-=
0689]
 grub-efi-ia32-signed
                     Retrait de NTFS et jfs de l'image EFI
                     monolithique=C2=A0; mise =C3=A0 jour des niveaux de SB=
AT=C2=A0;
                     r=C3=A9glage =C2=AB=C2=A0Protected: yes=C2=A0=C2=BB po=
ur les paquets
                     -signed afin qu'ils ne soient pas facilement
                     supprim=C3=A9s=C2=A0; r=C3=A9troportage de correctifs =
de
                     r=C3=A9gression amont=C2=A0; correction de
                     =C2=AB=C2=A0video/readers/jpeg=C2=A0: marqueurs SOF0 d=
upliqu=C3=A9s
                     interdits dans les fichiers JPEG=C2=A0=C2=BB
                     [CVE-2024-45774]=C2=A0; correction de
                     =C2=AB=C2=A0commands/extcmd=C2=A0: absence de v=C3=A9r=
ification des
                     =C3=A9checs d'allocation=C2=A0=C2=BB [CVE-2024-45775]=
=C2=A0; correction
                     de =C2=AB=C2=A0commands/dump=C2=A0: la commande dump n=
'est pas
                     verrouill=C3=A9e lorsque le d=C3=A9marrage s=C3=A9curi=
s=C3=A9 est
                     activ=C3=A9=C2=A0=C2=BB [CVE-2025-1118]=C2=A0; correct=
ion de probl=C3=A8mes
                     de d=C3=A9passement d'entier [CVE-2024-45776
                     CVE-2024-45777 CVE-2024-45778 CVE-2024-45779
                     CVE-2024-45780 CVE-2025-0677 CVE-2025-0678
                     CVE-2025-0684 CVE-2025-0685 CVE-2025-0690
                     CVE-2025-1125]=C2=A0; correction de probl=C3=A8mes d'=
=C3=A9criture
                     hors limites [CVE-2024-45781 CVE-2024-45782
                     CVE-2025-0624]=C2=A0; correction deprobl=C3=A8mes
                     d'utilisation de m=C3=A9moire apr=C3=A8s lib=C3=A9rati=
on
                     [CVE-2024-45783 CVE-2025-0622]=C2=A0; correction d'un
                     probl=C3=A8me de d=C3=A9passement de tampon [CVE-2025-=
0689]
 grub2               Retrait de NTFS et jfs de l'image EFI
                     monolithique=C2=A0; mise =C3=A0 jour des niveaux de SB=
AT=C2=A0;
                     r=C3=A9glage =C2=AB=C2=A0Protected: yes=C2=A0=C2=BB po=
ur les paquets
                     -signed afin qu'ils ne soient pas facilement
                     supprim=C3=A9s=C2=A0; r=C3=A9troportage de correctifs =
de
                     r=C3=A9gression amont=C2=A0; correction de
                     =C2=AB=C2=A0video/readers/jpeg=C2=A0: marqueurs SOF0 d=
upliqu=C3=A9s
                     interdits dans les fichiers JPEG=C2=A0=C2=BB
                     [CVE-2024-45774]=C2=A0; correction de
                     =C2=AB=C2=A0commands/extcmd=C2=A0: absence de v=C3=A9r=
ification des
                     =C3=A9checs d'allocation=C2=A0=C2=BB [CVE-2024-45775]=
=C2=A0; correction
                     de =C2=AB=C2=A0commands/dump=C2=A0: la commande dump n=
'est pas
                     verrouill=C3=A9e lorsque le d=C3=A9marrage s=C3=A9curi=
s=C3=A9 est
                     activ=C3=A9=C2=A0=C2=BB [CVE-2025-1118]=C2=A0; correct=
ion de probl=C3=A8mes
                     de d=C3=A9passement d'entier [CVE-2024-45776
                     CVE-2024-45777 CVE-2024-45778 CVE-2024-45779
                     CVE-2024-45780 CVE-2025-0677 CVE-2025-0678
                     CVE-2025-0684 CVE-2025-0685 CVE-2025-0690
                     CVE-2025-1125]=C2=A0; correction de probl=C3=A8mes d'=
=C3=A9criture
                     hors limites [CVE-2024-45781 CVE-2024-45782
                     CVE-2025-0624]=C2=A0; correction deprobl=C3=A8mes
                     d'utilisation de m=C3=A9moire apr=C3=A8s lib=C3=A9rati=
on
                     [CVE-2024-45783 CVE-2025-0622]=C2=A0; correction d'un
                     probl=C3=A8me de d=C3=A9passement de tampon [CVE-2025-=
0689]
 gvfs                Utilisation de l'adresse de connexion de contr=C3=B4le
                     pour les donn=C3=A9es PASV [CVE-2026-28295]=C2=A0; rej=
et des
                     chemins contenant des caract=C3=A8res CR/LF
                     [CVE-2026-28296]
 kissfft             Correction de probl=C3=A8mes de d=C3=A9passement d'ent=
ier
                     [CVE-2025-34297 CVE-2026-41445]
 kpackage            Test non fiable au moment de la construction =C3=A9vit=
=C3=A9
 lemonldap-ng        Mise =C3=A0 jour de la documentation pour =C3=A9viter
                     l'utilisation de variables Nginx non s=C3=A9curis=C3=
=A9es
 libarchive          Correction de probl=C3=A8mes de lecture hors limites
                     [CVE-2025-5918 CVE-2026-4424]=C2=A0; correction de
                     probl=C3=A8mes de d=C3=A9ni de service [CVE-2026-4111
                     CVE-2026-4426]=C2=A0; correction d'un possible probl=
=C3=A8me
                     d'ex=C3=A9cution de code [CVE-2026-5121]
 libcap2             Correction d'un probl=C3=A8me d'heure de v=C3=A9rifica=
tion et
                     d'heure d'utilisation [CVE-2026-4878]=C2=A0;
                     reconstruction avec la glibc mise =C3=A0 jour
 libexif             Correction de probl=C3=A8mes de soupassement d'entier
                     [CVE-2026-40386 CVE-2026-32775]=C2=A0; correction d'un
                     probl=C3=A8me de d=C3=A9passement d'entier [CVE-2026-4=
0385]
 libnet-cidr-lite-perl
                     Correction de probl=C3=A8mes de contournement d'ACL
                     [CVE-2026-40198 CVE-2026-40199]
 libpng1.6           Correction de probl=C3=A8mes de d=C3=A9passement de ta=
s
                     [CVE-2026-22801 CVE-2026-22695]
 libpod              Reconstruction avec containerd mis =C3=A0 jour
 libreoffice         Correction d'un correctif incomplet pour
                     CVE-2024-12426
 libreoffice-texmaths
                     Ajout d'une d=C3=A9pendance =C3=A0 dvipng/dvisvgm
 libuev              Correction d'un probl=C3=A8me de d=C3=A9passement de t=
ampon
                     [CVE-2022-48620]
 libvncserver        Correction d'un probl=C3=A8me de lecture hors limites
                     [CVE-2026-32853]=C2=A0; correction d'un probl=C3=A8me =
de
                     d=C3=A9r=C3=A9f=C3=A9rencement de pointeur NULL [CVE-2=
026-32854]
 libxml-security-java
                     Correction d'un probl=C3=A8me de divulgation de cl=C3=
=A9
                     priv=C3=A9e [CVE-2023-44483]
 libxslt             Correction d'une r=C3=A9gression d=C3=A9terministe de
                     generate-id() provoquant des =C3=A9checs de constructi=
on
                     dans d'autres paquets
 lxc                 Correction d'un probl=C3=A8me de contournement
                     d'autorisation [CVE-2026-39402]
 mapserver           Correction d'un probl=C3=A8me d'injection de code SQL
                     [CVE-2025-59431]=C2=A0; correction d'un probl=C3=A8me =
de
                     d=C3=A9passement de tampon [CVE-2026-33721]=C2=A0; cor=
rection
                     de probl=C3=A8mes de d=C3=A9passement de tampon de tas=
 et de
                     double lib=C3=A9ration dans maplexer
 modsecurity-crs     Correction d'un probl=C3=A8me de contournement de r=C3=
=A8gle
                     [CVE-2023-38199]=C2=A0; correction d'un probl=C3=A8me =
de
                     contournement de blocage d'extension de fichier
                     [CVE-2026-33691]
 mongo-c-driver      Correction de probl=C3=A8mes de validation insuffisant=
e
                     [CVE-2025-14911 CVE-2026-6231]=C2=A0; correction d'un
                     probl=C3=A8me de d=C3=A9ni de service [CVE-2026-4359]=
=C2=A0;
                     correction d'un probl=C3=A8me de d=C3=A9passement de t=
ampon
                     [CVE-2026-6691]=C2=A0; am=C3=A9lioration de la gestion=
 des
                     fichiers GridFS corrompus
 nginx               Correction de probl=C3=A8mes de d=C3=A9passement de ta=
mpon
                     [CVE-2026-27654 CVE-2026-27784 CVE-2026-32647]=C2=A0;
                     correction de probl=C3=A8mes d'authentification de
                     session [CVE-2026-27651 CVE-2026-28753]=C2=A0;
                     correction d'un probl=C3=A8me de contournement des
                     r=C3=A9sultats OCSP [CVE-2026-28755]=C2=A0; utilisatio=
n de
                     =C2=AB=C2=A0$host=C2=A0=C2=BB =C3=A0 la place de =C2=
=AB=C2=A0$http_host=C2=A0=C2=BB
 openssh             Correction de probl=C3=A8mes possibles d'ex=C3=A9cutio=
n de
                     code [CVE-2025-61984 CVE-2025-61985]=C2=A0; assurance
                     que scp ne rend pas setuid ou setgid de fa=C3=A7on
                     impr=C3=A9vue les fichiers transf=C3=A9r=C3=A9s [CVE-2=
026-35385]=C2=A0;
                     correction d'un probl=C3=A8me d'ex=C3=A9cution de comm=
ande
                     [CVE-2026-35386]=C2=A0; correction de l'application
                     incompl=C3=A8te de PubkeyAcceptedAlgorithms et
                     HostbasedAcceptedAlgorithms en ce qui concerne les
                     cl=C3=A9s ECDSA [CVE-2026-35387]=C2=A0; utilisation de=
 la
                     confirmation de multiplexage de connexion pour
                     sessions de multiplexage en mode mandataire
                     [CVE-2026-35388]=C2=A0; correction de la gestion de
                     l'option authorized_keys =C2=AB=C2=A0principals=C2=A0=
=C2=BB
                     [CVE-2026-35414]=C2=A0; validation des noms
                     d'utilisateur et d'h=C3=B4te pour les options
                     ProxyJump/-J pass=C3=A9es en ligne de commande
 openssl             Nouvelle version amont stable
 p7zip               Rebasage sur une version plus r=C3=A9cente de 7zip=C2=
=A0;
                     correction d'un probl=C3=A8me de soupassement d'entier
                     [CVE-2023-31102]=C2=A0; correction de probl=C3=A8mes
                     d'ex=C3=A9cution de code [CVE-2023-40481 CVE-2025-1100=
1
                     CVE-2025-11002]=C2=A0; correction d'un probl=C3=A8me d=
e d=C3=A9ni
                     de service [CVE-2024-11612]=C2=A0; correction d'un
                     probl=C3=A8me de d=C3=A9r=C3=A9f=C3=A9rencement de poi=
nteur NULL
                     [CVE-2025-53817]=C2=A0; correction de la gestion des
                     liens symboliques [CVE-2025-55188]=C2=A0; correction
                     d'un probl=C3=A8me de d=C3=A9passement de tampon
                     [CVE-2023-52168]=C2=A0; correction de probl=C3=A8mes d=
e
                     lecture hors limites [CVE-2023-52169
                     CVE-2022-47069]
 p7zip-rar           Rebasage sur une version plus r=C3=A9cente de 7zip=C2=
=A0;
                     correction d'un probl=C3=A8me de d=C3=A9ni de service
                     [CVE-2025-53816]
 php-dompdf          Correction d'un probl=C3=A8me de d=C3=A9ni de service
                     [CVE-2023-50262]
 php-league-commonmark
                     Correction d'un probl=C3=A8me de script intersite
                     [CVE-2025-46734]=C2=A0; correction de probl=C3=A8mes d=
e
                     contournement de validation [CVE-2026-30838
                     CVE-2026-33347]
 php-phpseclib       Correction d'un probl=C3=A8me de d=C3=A9ni de service
                     [CVE-2024-27355]=C2=A0; correction d'un probl=C3=A8me =
de
                     comparaison variable de temps [CVE-2026-40194]
 php-phpseclib3      Correction d'un probl=C3=A8me de d=C3=A9ni de service
                     [CVE-2024-27355]=C2=A0; correction d'un probl=C3=A8me =
de
                     comparaison variable de temps [CVE-2026-40194]
 phpseclib           Correction d'un probl=C3=A8me de d=C3=A9ni de service
                     [CVE-2024-27355]=C2=A0; correction d'un probl=C3=A8me =
de
                     comparaison variable de temps [CVE-2026-40194]
 plastimatch         Retrait des fichiers non libres
 postgresql-15       Nouvelle version amont stable=C2=A0; correctiond'un
                     probl=C3=A8me de d=C3=A9passement de tampon [CVE-2026-=
2006]
 proftpd-dfsg        Correction d'un probl=C3=A8me de d=C3=A9ni de service
                     [CVE-2024-57392]=C2=A0; correction d'un probl=C3=A8me
                     d'injection de code SQL [CVE-2026-42167]=C2=A0;
                     correction de =C2=AB=C2=A0mod_radius=C2=A0: =C3=A9chec=
 syst=C3=A9matique de
                     la v=C3=A9rification de Message-Authenticator=C2=A0=C2=
=BB
 pymupdf             Reconstruction avec mupdf mis =C3=A0 jour
 python-authlib      Correction d'un probl=C3=A8me de confusion d'algorithm=
e
                     [CVE-2024-37568]=C2=A0; correction d'un probl=C3=A8me =
de
                     contrefa=C3=A7on de requ=C3=AAte intersite [CVE-2025-6=
8158]=C2=A0;
                     correction de probl=C3=A8mes de d=C3=A9ni de service
                     [CVE-2025-62706 CVE-2025-61920]=C2=A0; correction d'un
                     probl=C3=A8me de contournement de politique
                     [CVE-2025-59420]
 python-django       Correction d'un probl=C3=A8me de d=C3=A9ni de service =
bas=C3=A9
                     sur les expressions rationnelles [CVE-2023-36053],
                     de probl=C3=A8mes de d=C3=A9ni de service [CVE-2024-38=
875
                     CVE-2024-39614 CVE-2024-41990 CVE-2024-41991], d'un
                     probl=C3=A8me d'=C3=A9num=C3=A9ration d'utilisateurs
                     [CVE-2024-39329], d'un probl=C3=A8me de travers=C3=A9e=
 de
                     r=C3=A9pertoires [CVE-2024-39330], d'un probl=C3=A8me =
de
                     consommation excessive de m=C3=A9moire
                     [CVE-2024-41989], d'un probl=C3=A8me d'injection de
                     code SQL [CVE-2024-42005]
 python-ldap         Correction d'un probl=C3=A8me d'=C3=A9chappement insuf=
fisant
                     [CVE-2025-61911]=C2=A0; correction d'un probl=C3=A8me =
de
                     d=C3=A9ni de service [CVE-2025-61912]
 python3.11          Correction de probl=C3=A8mes d'injection d'en-t=C3=AAt=
e
                     [CVE-2025-11468 CVE-2025-15282 CVE-2026-0672
                     CVE-2026-0865 CVE-2026-1299]=C2=A0; correction de
                     probl=C3=A8mes de d=C3=A9ni de service [CVE-2025-12084
                     CVE-2025-13836 CVE-2025-13837 CVE-2025-6069
                     CVE-2025-6075 CVE-2025-8194]=C2=A0; correction d'une
                     validation insuffisante dans zipFile
                     [CVE-2025-8291]=C2=A0; correction d'un probl=C3=A8me
                     d'utilisation de m=C3=A9moire apr=C3=A8s lib=C3=A9rati=
on
                     [CVE-2025-4516]
 qemu                Reconstruction avec la glibc, glib2.0 et gnutls28
                     mis =C3=A0 jour
 request-tracker5    Correction des constructions de CKEditor quand la
                     version de Firefox est >=3D 148
 sash                Reconstruction avec la glibc mise =C3=A0 jour
 sed                 Correction d'un probl=C3=A8me d'heure de v=C3=A9rifica=
tion et
                     d'heure d'utilisation [CVE-2026-5958]
 sioyek              Reconstruction avec mupdf mis =C3=A0 jour
 skeema              Reconstruction avec containerd mis =C3=A0 jour
 snapd               Reconstruction avec libcap2 mis =C3=A0 jour
 sudo                Correction des v=C3=A9rifications des droits de
                     exec_mailer [CVE-2026-35535]
 supermin            Reconstruction avec la glibc mise =C3=A0 jour
 swupdate            Correction d'un probl=C3=A8me de d=C3=A9ni de service
                     [CVE-2026-28525]
 systemd             Correction d'assertion et de blocage
                     [CVE-2026-29111]=C2=A0; correction de probl=C3=A8mes
                     d'ex=C3=A9cution de code [CVE-2026-40225
                     CVE-2026-4105]=C2=A0; correction d'un probl=C3=A8me d'=
=C3=A9vasion
                     vers l'h=C3=B4te de nspawn [CVE-2026-40226]
 taglib              Correction d'un probl=C3=A8me de violation de
                     segmentation [CVE-2023-47466]
 tpm2-pkcs11         Correction d'un d=C3=A9r=C3=A9f=C3=A9rencement de poin=
teur NULL
                     pendant la migration de la base de donn=C3=A9es
 tripwire            Reconstruction avec la glibc mise =C3=A0 jour
 tzdata              Nouvelle version amont=C2=A0; mise =C3=A0 jour des don=
n=C3=A9es
                     pour la Colombie-Britannique
 user-mode-linux     Reconstruction avec Linux mis =C3=A0 jour
 vips                Correction de probl=C3=A8mes de d=C3=A9passement de ta=
mpon
                     [CVE-2026-2913 CVE-2026-3147 CVE-2026-3281]=C2=A0;
                     correction d'un probl=C3=A8me de corruption de m=C3=A9=
moire
                     [CVE-2026-3145]=C2=A0; correction d'un probl=C3=A8me d=
e
                     d=C3=A9r=C3=A9f=C3=A9rencement de pointeur NULL [CVE-2=
026-3146]=C2=A0;
                     correction de probl=C3=A8mes de lectures hors limites
                     [CVE-2026-3282 CVE-2026-3283]=C2=A0; correction d'un
                     probl=C3=A8me de d=C3=A9passement d'entier [CVE-2026-3=
284]
 wireless-regdb      Nouvelle version amont stable=C2=A0; mise =C3=A0 jour =
des
                     informations r=C3=A9glementaires pour plusieurs pays
 wireshark           Correction de probl=C3=A8mes de d=C3=A9ni de service
                     [CVE-2024-11596 CVE-2024-9781 CVE-2025-11626
                     CVE-2025-13499 CVE-2025-13945 CVE-2025-13946
                     CVE-2025-1492 CVE-2025-5601 CVE-2025-9817
                     CVE-2026-0960]
                     tampon [CVE-2026-33999]=C2=A0; correction et
                     am=C3=A9lioration de la v=C3=A9rification de limites
                     [CVE-2026-34000 CVE-2026-34003]=C2=A0; correction d'un
                     probl=C3=A8me d'utilisation de m=C3=A9moire apr=C3=A8s=
 lib=C3=A9ration
                     [CVE-2026-34001]=C2=A0; correction d'un probl=C3=A8me =
de
                     lecture hors limites [CVE-2026-34002]
 zsh                 Reconstruction avec libcap2 et la glibc mis =C3=A0 jou=
r
 zvbi                Correction d'un probl=C3=A8me de pointeur non initiali=
s=C3=A9
                     [CVE-2025-2173]=C2=A0; correction de probl=C3=A8mes de
                     d=C3=A9passement d'entier [CVE-2025-2174 CVE-2025-2175
                     CVE-2025-2176 CVE-2025-2177]

Mises =C3=A0 jour de s=C3=A9curit=C3=A9
------------------------

  Cette r=C3=A9vision ajoute les mises =C3=A0 jour de s=C3=A9curit=C3=A9 su=
ivantes =C3=A0 la
version oldstable. L'=C3=A9quipe de s=C3=A9curit=C3=A9 a d=C3=A9j=C3=A0 pub=
li=C3=A9 une annonce pour
chacune de ces mises =C3=A0 jour=C2=A0:


 Identifiant         Paquet
  DSA-6003         firefox-esr
  DSA-6025         firefox-esr
  DSA-6054         firefox-esr
  DSA-6078         firefox-esr
  DSA-6093            gimp
  DSA-6094          libsodium
  DSA-6096             vlc
  DSA-6097          chromium
  DSA-6098          net-snmp
  DSA-6100          chromium
  DSA-6101         firefox-esr
  DSA-6102       python-urllib3
  DSA-6103         thunderbird
  DSA-6105       modsecurity-crs
  DSA-6106          inetutils
  DSA-6107            bind9
  DSA-6108          chromium
  DSA-6110         openjdk-17
  DSA-6111         imagemagick
  DSA-6113           openssl
  DSA-6114           pyasn1
  DSA-6115            gimp
  DSA-6116          chromium
  DSA-6118         thunderbird
  DSA-6120          tomcat10
  DSA-6122          chromium
  DSA-6123            xrdp
  DSA-6125           usbmuxd
  DSA-6127     linux-signed-amd64
  DSA-6127     linux-signed-arm64
  DSA-6127      linux-signed-i386
  DSA-6127            linux
  DSA-6128           shaarli
  DSA-6129            munge
  DSA-6131            nginx
  DSA-6132        postgresql-15
  DSA-6135          chromium
  DSA-6136     python-django-storages
  DSA-6136        python-django
  DSA-6137          roundcube
  DSA-6138          libpng1.6
  DSA-6139            gimp
  DSA-6140          gnutls28
  DSA-6142            gegl
  DSA-6143           libvpx
  DSA-6145            nova
  DSA-6146          chromium
  DSA-6148         firefox-esr
  DSA-6149             nss
  DSA-6150        python-django
  DSA-6151          chromium
  DSA-6152         thunderbird
  DSA-6153             lxd
  DSA-6154           php8.2
  DSA-6156            gimp
  DSA-6157          chromium
  DSA-6159         imagemagick
  DSA-6160            netty
  DSA-6163     linux-signed-amd64
  DSA-6163     linux-signed-arm64
  DSA-6163      linux-signed-i386
  DSA-6163            linux
  DSA-6164          chromium
  DSA-6165          chromium
  DSA-6167      gst-plugins-base1.0
  DSA-6170            snapd
  DSA-6171          chromium
  DSA-6172         webkit2gtk
  DSA-6173           freeciv
  DSA-6175      libyaml-syck-perl
  DSA-6176         strongswan
  DSA-6177          chromium
  DSA-6178         firefox-esr
  DSA-6179         thunderbird
  DSA-6180          ruby-rack
  DSA-6181            bind9
  DSA-6182      libxml-parser-perl
  DSA-6185          phpseclib
  DSA-6186        php-phpseclib
  DSA-6187       php-phpseclib3
  DSA-6188             lxd
  DSA-6189          libpng1.6
  DSA-6190     gst-plugins-bad1.0
  DSA-6191     gst-plugins-ugly1.0
  DSA-6192          chromium
  DSA-6193          inetutils
  DSA-6194           pyasn1
  DSA-6195       python-tornado
  DSA-6196          roundcube
  DSA-6197           dovecot
  DSA-6199        trafficserver
  DSA-6200             tor
  DSA-6201           openssl
  DSA-6202         firefox-esr
  DSA-6203            tiff
  DSA-6204           openssh
  DSA-6205          chromium
  DSA-6206         gdk-pixbuf
  DSA-6208          mediawiki
  DSA-6210         imagemagick
  DSA-6211         thunderbird
  DSA-6213             lxd
  DSA-6214          chromium
  DSA-6215            gimp
  DSA-6216            opam
  DSA-6218            mupdf
  DSA-6220         simpleeval
  DSA-6221           ntfs-3g
  DSA-6222           ngtcp2
  DSA-6223           flatpak
  DSA-6224       xdg-dbus-proxy
  DSA-6225         firefox-esr
  DSA-6226         packagekit
  DSA-6227         strongswan
  DSA-6229         thunderbird
  DSA-6230          chromium
  DSA-6236         firefox-esr
  DSA-6237           jtreg7
  DSA-6237         openjdk-17
  DSA-6239          chromium
  DSA-6242         thunderbird
  DSA-6243      linux-signed-amd64
  DSA-6243      linux-signed-arm64
  DSA-6243      linux-signed-i386
  DSA-6243            linux
  DSA-6245         imagemagick
  DSA-6247             lxd
  DSA-6248           apache2
  DSA-6249          wireshark
  DSA-6251         libreoffice
  DSA-6252           prosody
  DSA-6254         firefox-esr
  DSA-6255           php8.2
  DSA-6257          postorius
  DSA-6258     linux-signed-amd64
  DSA-6258     linux-signed-arm64
  DSA-6258      linux-signed-i386
  DSA-6258            linux
  DSA-6259            pyjwt
  DSA-6260             tor
  DSA-6261          corosync
  DSA-6262            lcms2
  DSA-6263          libpng1.6
  DSA-6264           dnsmasq
  DSA-6265            exim4


Paquets supprim=C3=A9s
-----------------

  Les paquets suivants ont =C3=A9t=C3=A9 supprim=C3=A9s =C3=A0 cause de cir=
constances hors
de notre contr=C3=B4le :

  Paquet                        Raison
 suricata         Non pris en charge=C2=A0; possibles probl=C3=A8mes de s=
=C3=A9curit=C3=A9=C2=A0;
                  entretenu au moyen de backports
 zulucrypt        Probl=C3=A8mes de s=C3=A9curit=C3=A9=C2=A0; non entretenu

Installateur Debian
-------------------

  L'installateur a =C3=A9t=C3=A9 mis =C3=A0 jour pour inclure les correctif=
s incorpor=C3=A9s
dans cette version de oldstable.


URL
---

  Liste compl=C3=A8te des paquets qui ont =C3=A9t=C3=A9 modifi=C3=A9s dans =
cette version=C2=A0:

  https://deb.debian.org/debian/dists/bookworm/ChangeLog


  Adresse de l'actuelle distribution oldstable=C2=A0:

  https://deb.debian.org/debian/dists/oldstable/


  Mises =C3=A0 jour propos=C3=A9es =C3=A0 la distribution oldstable=C2=A0:

  https://deb.debian.org/debian/dists/oldstable-proposed-updates


  Informations sur la distribution oldstable (notes de publication,
errata,=C2=A0etc.)=C2=A0:

  https://www.debian.org/releases/oldstable/


  Annonces et informations de s=C3=A9curit=C3=A9=C2=A0:

  https://www.debian.org/security/



=C3=80 propos de Debian
------------------

  Le projet Debian est une association de d=C3=A9veloppeurs de logiciels
libres qui offrent volontairement leur temps et leurs efforts pour
produire le syst=C3=A8me d'exploitation compl=C3=A8tement libre Debian.


Contacts
--------

  Pour de plus amples informations, veuillez consulter le site Internet
de Debian https://www.debian.org/ ou envoyez un courrier =C3=A9lectronique =
=C3=A0
<[email protected]> ou contactez l'=C3=A9quipe de publication de la version
stable =C3=A0 <[email protected]>.

--=-tfhUMdFVzdNY10s5r2zP
Content-Type: application/pgp-signature; name="signature.asc"
Content-Description: This is a digitally signed message part

-----BEGIN PGP SIGNATURE-----
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=k5LU
-----END PGP SIGNATURE-----

--=-tfhUMdFVzdNY10s5r2zP--