| Newsgroups |
gmane.linux.debian.user.news.french |
| Message-ID |
<[email protected]> |
--=-tfhUMdFVzdNY10s5r2zP
Content-Type: text/plain; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable
------------------------------------------------------------------------
Projet Debian https://www.debian.org/
Publication de la mise =C3=A0 jour de Debian=C2=A012.14 press@deb=
ian.org
16=C2=A0mai=C2=A02026 https://www.debian.org/News/2026/202=
6051602
------------------------------------------------------------------------
Le projet Debian a l'honneur d'annoncer la quatorzi=C3=A8me mise =C3=A0 j=
our de
sa distribution oldstable Debian=C2=A012 (nom de code =C2=AB=C2=A0Bookworm=
=C2=A0=C2=BB). Tout en
r=C3=A9glant quelques probl=C3=A8mes importants, cette mise =C3=A0 jour cor=
rige
principalement des probl=C3=A8mes de s=C3=A9curit=C3=A9 de la version stabl=
e. Les
annonces de s=C3=A9curit=C3=A9 ont d=C3=A9j=C3=A0 =C3=A9t=C3=A9 publi=C3=A9=
es s=C3=A9par=C3=A9ment et sont simplement
r=C3=A9f=C3=A9renc=C3=A9es dans ce document.
Veuillez noter que cette mise =C3=A0 jour ne constitue pas une nouvelle
version de Debian=C2=A012 mais seulement une mise =C3=A0 jour de certains d=
es
paquets qu'elle contient. Il n'est pas n=C3=A9cessaire de jeter les anciens
m=C3=A9dias de la version Bookworm. Apr=C3=A8s installation, les paquets pe=
uvent
=C3=AAtre mis =C3=A0 niveau vers les versions actuelles en utilisant un mir=
oir
Debian =C3=A0 jour.
Les personnes qui installent fr=C3=A9quemment les mises =C3=A0 jour =C3=
=A0 partir de
security.debian.org n'auront pas beaucoup de paquets =C3=A0 mettre =C3=A0 j=
our et
la plupart des mises =C3=A0 jour de security.debian.org sont comprises dans
cette mise =C3=A0 jour.
De nouvelles images d'installation seront prochainement disponibles =C3=
=A0
leurs emplacements habituels.
Mettre =C3=A0 jour une installation vers cette r=C3=A9vision peut se fair=
e en
faisant pointer le syst=C3=A8me de gestion de paquets sur l'un des nombreux
miroirs HTTP de Debian. Une liste compl=C3=A8te des miroirs est disponible =
=C3=A0
l'adresse=C2=A0:
https://www.debian.org/mirror/list
Corrections de bogues divers
----------------------------
Cette mise =C3=A0 jour de la version oldstable apporte quelques correctio=
ns
importantes aux paquets suivants=C2=A0:
Paquet Raison
7zip Nouvelle version amont stable=C2=A0; correction d'un
probl=C3=A8me de soupassement d'entier
[CVE-2023-31102]=C2=A0; correction de probl=C3=A8mes
d'ex=C3=A9cution de code [CVE-2023-40481 CVE-2025-1100=
1
CVE-2025-11002]=C2=A0; correction d'un probl=C3=A8me d=
e d=C3=A9ni
de service [CVE-2024-11612]=C2=A0; correction d'un
probl=C3=A8me de d=C3=A9r=C3=A9f=C3=A9rencement de poi=
nteur NULL
[CVE-2025-53817]=C2=A0; correction de la gestion de
liens symboliques [CVE-2025-55188]
apache2 Nouvelle version amont=C2=A0: correction d'une
r=C3=A9gression d'http2=C2=A0; correction d'un probl=
=C3=A8me
d'utilisation de m=C3=A9moire apr=C3=A8s lib=C3=A9rati=
on
[CVE-2026-23918]=C2=A0; correction d'un probl=C3=A8me
d'=C3=A9l=C3=A9vation de privil=C3=A8ges [CVE-2026-240=
72]=C2=A0;
correction de probl=C3=A8mes de d=C3=A9r=C3=A9f=C3=A9r=
encement de
pointeur NULL [CVE-2026-29169 CVE-2026-33007]=C2=A0;
correction d'un probl=C3=A8me de contournement
d'authentification [CVE-2026-33006]=C2=A0; correction
d'un probl=C3=A8me de d=C3=A9coupage de r=C3=A9ponse H=
TTP
[CVE-2026-33523]=C2=A0; correction de probl=C3=A8mes d=
e
lecture hors limites [CVE-2026-33857
CVE-2026-34032]=C2=A0; correction d'un probl=C3=A8me d=
e
d=C3=A9passement de tampon en lecture [CVE-2026-34059]
arduino-core-avr Nouvelle version amont stable=C2=A0; correction d'u
probl=C3=A8me de d=C3=A9passement de tampon [CVE-2025-=
69209]
augeas Correction d'un probl=C3=A8me de d=C3=A9r=C3=A9f=C3=A9=
rencement de
pointeur NULL [CVE-2025-2588]
awstats Injection de commande =C3=A9vit=C3=A9e [CVE-2025-63261=
]
base-files Mise =C3=A0 jour pour la version=C2=A012.14
bash Reconstruction avec la glibc mise =C3=A0 jour
busybox Correction d'un probl=C3=A8me de d=C3=A9passement de p=
ile
[CVE-2022-48174] et d'erreurs d'utilisation de
m=C3=A9moire apr=C3=A8s lib=C3=A9ration [CVE-2023-4236=
3
CVE-2023-42364 CVE-2023- 42365]
c3p0 Correction d'un probl=C3=A8me de d=C3=A9veloppement d'=
entit=C3=A9
r=C3=A9cursif [CVE-2019-5427]
calibre Correction de probl=C3=A8mes de travers=C3=A9e de r=C3=
=A9pertoires
CVE-2026-26064 CVE-2026-26065]=C2=A0; correction d'un
probl=C3=A8me d'ex=C3=A9cution de code [CVE-2026-25731=
]=C2=A0;
correction d'un probl=C3=A8me d'injection d'en-t=C3=AA=
te de
r=C3=A9ponse HTTP [CVE-2026-27810]=C2=A0; correction d=
'un
probl=C3=A8me de contournement de bannissement d'IP
[CVE-2026-27824]
cdebootstrap Reconstruction avec la glibc mise =C3=A0 jour
chkrootkit Reconstruction avec la glibc mise =C3=A0 jour
chrony Ouverture de l'horloge de r=C3=A9f=C3=A9rence PHC avec
l'indicateur O_RDWR lors de l'activation de
l'option extpps
composer Correction d'un probl=C3=A8me d'ex=C3=A9cution de code
[CVE-2023-43655]=C2=A0; correction de probl=C3=A8mes
d'injection de commandes [CVE-2026-40261
CVE-2026-40176]
containerd Correction de l'impl=C3=A9mentation de =C2=AB=C2=A0CRI=
Attach=C2=A0=C2=BB
[CVE-2025-64329]=C2=A0; correction de permissions de
r=C3=A9pertoire trop =C3=A9tendues [CVE-2024-25621]=C2=
=A0;
correction d'un d=C3=A9passement de grands UID:GID
(> 32=C2=A0bits) [CVE-2024-40635]
dar Reconstruction avec la glibc mise =C3=A0 jour
debian-installer Passage de l'ABI du noyau Linux =C3=A0 la
version=C2=A06.1.0-47
debian-installer-netboot-images
Reconstruction avec oldstable-proposed-updates
debsig-verify Reconstruction avec dpkg mis =C3=A0 jour
deets Reconstruction avec dpkg mis =C3=A0 jour
distro-info-data Ajout d'Ubuntu=C2=A026.10 =C2=AB=C2=A0Stonking Stingra=
y=C2=A0=C2=BB
docker.io Reconstruction avec containerd et la glibc mis =C3=A0
jour
dovecot Correction du r=C3=A9troportage incomplet du correctif
pour CVE-2026-27855=C2=A0; correction d'une fuite de
m=C3=A9moire dans le correctif pour CVE-2026-27857
dpkg Nouvelle version amont stable=C2=A0; correction d'une
v=C3=A9rification insuffisante des permissions menant =
=C3=A0
un possible probl=C3=A8me de d=C3=A9ni de service
[CVE-2025-6297]=C2=A0; correction d'un probl=C3=A8me d=
e d=C3=A9ni
de service [CVE-2026-2219]=C2=A0; correction d'un
probl=C3=A8me de lecture excessive de tampon=C2=A0;
correction de l'avertissement de variable non
initialis=C3=A9e avec Rules-Requires-Root=C2=A0;
correction d'une erreur de segmentation dans
dpkg-trigger=C2=A0; correction de traductions
erlang Correction de probl=C3=A8mes de d=C3=A9ni de service
[CVE-2025-48038 CVE-2025-48039 CVE-2025-48040
CVE-2025-48041]=C2=A0; correction d'un probl=C3=A8me d=
e
dissimulation de requ=C3=AAte HTTP [CVE-2026-23941]=C2=
=A0;
correction de probl=C3=A8mes de travers=C3=A9e de r=C3=
=A9pertoires
[CVE-2026-23942 CVE-2026-21620]=C2=A0; correction d'un
probl=C3=A8me de bombe de d=C3=A9compression[CVE-2026-=
23943]
exim4 Correction de la v=C3=A9rification du nom d'h=C3=B4te =
GnuTLS
d'un certificat de serveur avec un =C2=AB=C2=A0Subject=
=C2=A0=C2=BB de
longueur nulle=C2=A0; correction d'un probl=C3=A8me de=
d=C3=A9ni
de service [CVE-2026-40684]=C2=A0; correction de
probl=C3=A8mes de lecture/=C3=A9criture hors limites
[CVE-2026-40685 CVE-2026-40686 CVE-2026-40687]
fonttools Correction d'un probl=C3=A8me d'injection d'entit=C3=
=A9 XML
externe [CVE-2023-45139]=C2=A0; correction d'un probl=
=C3=A8me
d'ex=C3=A9cution de code [CVE-2025-66034]
glance Correction d'un probl=C3=A8me de contrefa=C3=A7on de r=
equ=C3=AAte
c=C3=B4t=C3=A9 serveur [CVE-2026-34881]=C2=A0; correct=
ion d'un
=C3=A9chec de construction
glib2.0 Correction de la gestion des fuseaux horaires avec
des liens symboliques dans Debian & Ubuntu=C2=A0;
correction d'une validation d'entr=C3=A9e manquante da=
ns
g_buffered_input_stream_peek [CVE-2026-0988]=C2=A0;
correction de d=C3=A9passement d'entier dans l'encodag=
e
base64 [CVE-2026-1484]=C2=A0; correction d'un probl=C3=
=A8me
de soupassement de tampon dans l'analyse de type de
contenu [CVE-2026-1485]=C2=A0; correction d'un
d=C3=A9passement d'entier dans la conversion d'unicode
[CVE-2026-1489]
glibc Correction d'un probl=C3=A8me de d=C3=A9passement d'en=
tier
[CVE-2026-0861]=C2=A0; correction d'un probl=C3=A8me
d'utilisation de m=C3=A9moire non initialis=C3=A9e
[CVE-2025-15281]=C2=A0; correction de gestion incorrec=
te
de r=C3=A9ponses DNS [CVE-2026-4437]=C2=A0; correction=
du
retour de noms d'h=C3=B4te DNS non valables
[CVE-2026-4438]=C2=A0; correction d'un =C3=A9chec d'as=
sertion
[CVE-2026-4046]=C2=A0; correction d'un goulot
d'=C3=A9tranglement des performances avec ASAN sur ARM
32=C2=A0bits=C2=A0; correction du d=C3=A9roulement inc=
orrect de la
trace d'ex=C3=A9cution=C2=A0; correction d'une faute d=
e
frappe dans le s=C3=A9lecteur ifunc de wmemset qui
faisait que les chemins AVX2/AVX512 =C3=A9taient
ignor=C3=A9s=C2=A0; correction de la fonction rawmemch=
r
optimis=C3=A9e de POWER=C2=A0; correction d'un probl=
=C3=A8me de
fuite de contenu de pile [CVE-2026-0915]
gnuais Correction de l=E2=80=99affichage de carte dans gnuais=
gui
golang-github-containerd-stargz-snapshotter
Reconstruction avec containerd mis =C3=A0 jour
golang-github-containers-buildah
Reconstruction avec containerd mis =C3=A0 jour
golang-github-openshift-imagebuilder
Reconstruction avec containerd mis =C3=A0 jour
gpsd Correction d'un probl=C3=A8me d'=C3=A9criture hors lim=
ites
[CVE-2025-67268]=C2=A0; correction d'un probl=C3=A8me =
de
soupassement d'entier [CVE-2025-67269]
grub-efi-amd64-signed
Retrait de NTFS et jfs de l'image EFI
monolithique=C2=A0; mise =C3=A0 jour des niveaux de SB=
AT=C2=A0;
r=C3=A9glage =C2=AB=C2=A0Protected: yes=C2=A0=C2=BB po=
ur les paquets
-signed afin qu'ils ne soient pas facilement
supprim=C3=A9s=C2=A0; r=C3=A9troportage de correctifs =
de
r=C3=A9gression amont=C2=A0; correction de
=C2=AB=C2=A0video/readers/jpeg=C2=A0: marqueurs SOF0 d=
upliqu=C3=A9s
interdits dans les fichiers JPEG=C2=A0=C2=BB
[CVE-2024-45774]=C2=A0; correction de
=C2=AB=C2=A0commands/extcmd=C2=A0: absence de v=C3=A9r=
ification des
=C3=A9checs d'allocation=C2=A0=C2=BB [CVE-2024-45775]=
=C2=A0; correction
de =C2=AB=C2=A0commands/dump=C2=A0: la commande dump n=
'est pas
verrouill=C3=A9e lorsque le d=C3=A9marrage s=C3=A9curi=
s=C3=A9 est
activ=C3=A9=C2=A0=C2=BB [CVE-2025-1118]=C2=A0; correct=
ion de probl=C3=A8mes
de d=C3=A9passement d'entier [CVE-2024-45776
CVE-2024-45777 CVE-2024-45778 CVE-2024-45779
CVE-2024-45780 CVE-2025-0677 CVE-2025-0678
CVE-2025-0684 CVE-2025-0685 CVE-2025-0690
CVE-2025-1125]=C2=A0; correction de probl=C3=A8mes d'=
=C3=A9criture
hors limites [CVE-2024-45781 CVE-2024-45782
CVE-2025-0624]=C2=A0; correction de probl=C3=A8mes
d'utilisation de m=C3=A9moire apr=C3=A8s lib=C3=A9rati=
on
[CVE-2024-45783 CVE-2025-0622]=C2=A0; correction d'un
probl=C3=A8me de d=C3=A9passement de tampon [CVE-2025-=
0689]
grub-efi-arm64-signed
Retrait de NTFS et jfs de l'image EFI
monolithique=C2=A0; mise =C3=A0 jour des niveaux de SB=
AT=C2=A0;
r=C3=A9glage =C2=AB=C2=A0Protected: yes=C2=A0=C2=BB po=
ur les paquets
-signed afin qu'ils ne soient pas facilement
supprim=C3=A9s=C2=A0; r=C3=A9troportage de correctifs =
de
r=C3=A9gression amont=C2=A0; correction de
=C2=AB=C2=A0video/readers/jpeg=C2=A0: marqueurs SOF0 d=
upliqu=C3=A9s
interdits dans les fichiers JPEG=C2=A0=C2=BB
[CVE-2024-45774]=C2=A0; correction de
=C2=AB=C2=A0commands/extcmd=C2=A0: absence de v=C3=A9r=
ification des
=C3=A9checs d'allocation=C2=A0=C2=BB [CVE-2024-45775]=
=C2=A0; correction
de =C2=AB=C2=A0commands/dump=C2=A0: la commande dump n=
'est pas
verrouill=C3=A9e lorsque le d=C3=A9marrage s=C3=A9curi=
s=C3=A9 est
activ=C3=A9=C2=A0=C2=BB [CVE-2025-1118]=C2=A0; correct=
ion de probl=C3=A8mes
de d=C3=A9passement d'entier [CVE-2024-45776
CVE-2024-45777 CVE-2024-45778 CVE-2024-45779
CVE-2024-45780 CVE-2025-0677 CVE-2025-0678
CVE-2025-0684 CVE-2025-0685 CVE-2025-0690
CVE-2025-1125]=C2=A0; correction de probl=C3=A8mes d'=
=C3=A9criture
hors limites [CVE-2024-45781 CVE-2024-45782
CVE-2025-0624]=C2=A0; correction deprobl=C3=A8mes
d'utilisation de m=C3=A9moire apr=C3=A8s lib=C3=A9rati=
on
[CVE-2024-45783 CVE-2025-0622]=C2=A0; correction d'un
probl=C3=A8me de d=C3=A9passement de tampon [CVE-2025-=
0689]
grub-efi-ia32-signed
Retrait de NTFS et jfs de l'image EFI
monolithique=C2=A0; mise =C3=A0 jour des niveaux de SB=
AT=C2=A0;
r=C3=A9glage =C2=AB=C2=A0Protected: yes=C2=A0=C2=BB po=
ur les paquets
-signed afin qu'ils ne soient pas facilement
supprim=C3=A9s=C2=A0; r=C3=A9troportage de correctifs =
de
r=C3=A9gression amont=C2=A0; correction de
=C2=AB=C2=A0video/readers/jpeg=C2=A0: marqueurs SOF0 d=
upliqu=C3=A9s
interdits dans les fichiers JPEG=C2=A0=C2=BB
[CVE-2024-45774]=C2=A0; correction de
=C2=AB=C2=A0commands/extcmd=C2=A0: absence de v=C3=A9r=
ification des
=C3=A9checs d'allocation=C2=A0=C2=BB [CVE-2024-45775]=
=C2=A0; correction
de =C2=AB=C2=A0commands/dump=C2=A0: la commande dump n=
'est pas
verrouill=C3=A9e lorsque le d=C3=A9marrage s=C3=A9curi=
s=C3=A9 est
activ=C3=A9=C2=A0=C2=BB [CVE-2025-1118]=C2=A0; correct=
ion de probl=C3=A8mes
de d=C3=A9passement d'entier [CVE-2024-45776
CVE-2024-45777 CVE-2024-45778 CVE-2024-45779
CVE-2024-45780 CVE-2025-0677 CVE-2025-0678
CVE-2025-0684 CVE-2025-0685 CVE-2025-0690
CVE-2025-1125]=C2=A0; correction de probl=C3=A8mes d'=
=C3=A9criture
hors limites [CVE-2024-45781 CVE-2024-45782
CVE-2025-0624]=C2=A0; correction deprobl=C3=A8mes
d'utilisation de m=C3=A9moire apr=C3=A8s lib=C3=A9rati=
on
[CVE-2024-45783 CVE-2025-0622]=C2=A0; correction d'un
probl=C3=A8me de d=C3=A9passement de tampon [CVE-2025-=
0689]
grub2 Retrait de NTFS et jfs de l'image EFI
monolithique=C2=A0; mise =C3=A0 jour des niveaux de SB=
AT=C2=A0;
r=C3=A9glage =C2=AB=C2=A0Protected: yes=C2=A0=C2=BB po=
ur les paquets
-signed afin qu'ils ne soient pas facilement
supprim=C3=A9s=C2=A0; r=C3=A9troportage de correctifs =
de
r=C3=A9gression amont=C2=A0; correction de
=C2=AB=C2=A0video/readers/jpeg=C2=A0: marqueurs SOF0 d=
upliqu=C3=A9s
interdits dans les fichiers JPEG=C2=A0=C2=BB
[CVE-2024-45774]=C2=A0; correction de
=C2=AB=C2=A0commands/extcmd=C2=A0: absence de v=C3=A9r=
ification des
=C3=A9checs d'allocation=C2=A0=C2=BB [CVE-2024-45775]=
=C2=A0; correction
de =C2=AB=C2=A0commands/dump=C2=A0: la commande dump n=
'est pas
verrouill=C3=A9e lorsque le d=C3=A9marrage s=C3=A9curi=
s=C3=A9 est
activ=C3=A9=C2=A0=C2=BB [CVE-2025-1118]=C2=A0; correct=
ion de probl=C3=A8mes
de d=C3=A9passement d'entier [CVE-2024-45776
CVE-2024-45777 CVE-2024-45778 CVE-2024-45779
CVE-2024-45780 CVE-2025-0677 CVE-2025-0678
CVE-2025-0684 CVE-2025-0685 CVE-2025-0690
CVE-2025-1125]=C2=A0; correction de probl=C3=A8mes d'=
=C3=A9criture
hors limites [CVE-2024-45781 CVE-2024-45782
CVE-2025-0624]=C2=A0; correction deprobl=C3=A8mes
d'utilisation de m=C3=A9moire apr=C3=A8s lib=C3=A9rati=
on
[CVE-2024-45783 CVE-2025-0622]=C2=A0; correction d'un
probl=C3=A8me de d=C3=A9passement de tampon [CVE-2025-=
0689]
gvfs Utilisation de l'adresse de connexion de contr=C3=B4le
pour les donn=C3=A9es PASV [CVE-2026-28295]=C2=A0; rej=
et des
chemins contenant des caract=C3=A8res CR/LF
[CVE-2026-28296]
kissfft Correction de probl=C3=A8mes de d=C3=A9passement d'ent=
ier
[CVE-2025-34297 CVE-2026-41445]
kpackage Test non fiable au moment de la construction =C3=A9vit=
=C3=A9
lemonldap-ng Mise =C3=A0 jour de la documentation pour =C3=A9viter
l'utilisation de variables Nginx non s=C3=A9curis=C3=
=A9es
libarchive Correction de probl=C3=A8mes de lecture hors limites
[CVE-2025-5918 CVE-2026-4424]=C2=A0; correction de
probl=C3=A8mes de d=C3=A9ni de service [CVE-2026-4111
CVE-2026-4426]=C2=A0; correction d'un possible probl=
=C3=A8me
d'ex=C3=A9cution de code [CVE-2026-5121]
libcap2 Correction d'un probl=C3=A8me d'heure de v=C3=A9rifica=
tion et
d'heure d'utilisation [CVE-2026-4878]=C2=A0;
reconstruction avec la glibc mise =C3=A0 jour
libexif Correction de probl=C3=A8mes de soupassement d'entier
[CVE-2026-40386 CVE-2026-32775]=C2=A0; correction d'un
probl=C3=A8me de d=C3=A9passement d'entier [CVE-2026-4=
0385]
libnet-cidr-lite-perl
Correction de probl=C3=A8mes de contournement d'ACL
[CVE-2026-40198 CVE-2026-40199]
libpng1.6 Correction de probl=C3=A8mes de d=C3=A9passement de ta=
s
[CVE-2026-22801 CVE-2026-22695]
libpod Reconstruction avec containerd mis =C3=A0 jour
libreoffice Correction d'un correctif incomplet pour
CVE-2024-12426
libreoffice-texmaths
Ajout d'une d=C3=A9pendance =C3=A0 dvipng/dvisvgm
libuev Correction d'un probl=C3=A8me de d=C3=A9passement de t=
ampon
[CVE-2022-48620]
libvncserver Correction d'un probl=C3=A8me de lecture hors limites
[CVE-2026-32853]=C2=A0; correction d'un probl=C3=A8me =
de
d=C3=A9r=C3=A9f=C3=A9rencement de pointeur NULL [CVE-2=
026-32854]
libxml-security-java
Correction d'un probl=C3=A8me de divulgation de cl=C3=
=A9
priv=C3=A9e [CVE-2023-44483]
libxslt Correction d'une r=C3=A9gression d=C3=A9terministe de
generate-id() provoquant des =C3=A9checs de constructi=
on
dans d'autres paquets
lxc Correction d'un probl=C3=A8me de contournement
d'autorisation [CVE-2026-39402]
mapserver Correction d'un probl=C3=A8me d'injection de code SQL
[CVE-2025-59431]=C2=A0; correction d'un probl=C3=A8me =
de
d=C3=A9passement de tampon [CVE-2026-33721]=C2=A0; cor=
rection
de probl=C3=A8mes de d=C3=A9passement de tampon de tas=
et de
double lib=C3=A9ration dans maplexer
modsecurity-crs Correction d'un probl=C3=A8me de contournement de r=C3=
=A8gle
[CVE-2023-38199]=C2=A0; correction d'un probl=C3=A8me =
de
contournement de blocage d'extension de fichier
[CVE-2026-33691]
mongo-c-driver Correction de probl=C3=A8mes de validation insuffisant=
e
[CVE-2025-14911 CVE-2026-6231]=C2=A0; correction d'un
probl=C3=A8me de d=C3=A9ni de service [CVE-2026-4359]=
=C2=A0;
correction d'un probl=C3=A8me de d=C3=A9passement de t=
ampon
[CVE-2026-6691]=C2=A0; am=C3=A9lioration de la gestion=
des
fichiers GridFS corrompus
nginx Correction de probl=C3=A8mes de d=C3=A9passement de ta=
mpon
[CVE-2026-27654 CVE-2026-27784 CVE-2026-32647]=C2=A0;
correction de probl=C3=A8mes d'authentification de
session [CVE-2026-27651 CVE-2026-28753]=C2=A0;
correction d'un probl=C3=A8me de contournement des
r=C3=A9sultats OCSP [CVE-2026-28755]=C2=A0; utilisatio=
n de
=C2=AB=C2=A0$host=C2=A0=C2=BB =C3=A0 la place de =C2=
=AB=C2=A0$http_host=C2=A0=C2=BB
openssh Correction de probl=C3=A8mes possibles d'ex=C3=A9cutio=
n de
code [CVE-2025-61984 CVE-2025-61985]=C2=A0; assurance
que scp ne rend pas setuid ou setgid de fa=C3=A7on
impr=C3=A9vue les fichiers transf=C3=A9r=C3=A9s [CVE-2=
026-35385]=C2=A0;
correction d'un probl=C3=A8me d'ex=C3=A9cution de comm=
ande
[CVE-2026-35386]=C2=A0; correction de l'application
incompl=C3=A8te de PubkeyAcceptedAlgorithms et
HostbasedAcceptedAlgorithms en ce qui concerne les
cl=C3=A9s ECDSA [CVE-2026-35387]=C2=A0; utilisation de=
la
confirmation de multiplexage de connexion pour
sessions de multiplexage en mode mandataire
[CVE-2026-35388]=C2=A0; correction de la gestion de
l'option authorized_keys =C2=AB=C2=A0principals=C2=A0=
=C2=BB
[CVE-2026-35414]=C2=A0; validation des noms
d'utilisateur et d'h=C3=B4te pour les options
ProxyJump/-J pass=C3=A9es en ligne de commande
openssl Nouvelle version amont stable
p7zip Rebasage sur une version plus r=C3=A9cente de 7zip=C2=
=A0;
correction d'un probl=C3=A8me de soupassement d'entier
[CVE-2023-31102]=C2=A0; correction de probl=C3=A8mes
d'ex=C3=A9cution de code [CVE-2023-40481 CVE-2025-1100=
1
CVE-2025-11002]=C2=A0; correction d'un probl=C3=A8me d=
e d=C3=A9ni
de service [CVE-2024-11612]=C2=A0; correction d'un
probl=C3=A8me de d=C3=A9r=C3=A9f=C3=A9rencement de poi=
nteur NULL
[CVE-2025-53817]=C2=A0; correction de la gestion des
liens symboliques [CVE-2025-55188]=C2=A0; correction
d'un probl=C3=A8me de d=C3=A9passement de tampon
[CVE-2023-52168]=C2=A0; correction de probl=C3=A8mes d=
e
lecture hors limites [CVE-2023-52169
CVE-2022-47069]
p7zip-rar Rebasage sur une version plus r=C3=A9cente de 7zip=C2=
=A0;
correction d'un probl=C3=A8me de d=C3=A9ni de service
[CVE-2025-53816]
php-dompdf Correction d'un probl=C3=A8me de d=C3=A9ni de service
[CVE-2023-50262]
php-league-commonmark
Correction d'un probl=C3=A8me de script intersite
[CVE-2025-46734]=C2=A0; correction de probl=C3=A8mes d=
e
contournement de validation [CVE-2026-30838
CVE-2026-33347]
php-phpseclib Correction d'un probl=C3=A8me de d=C3=A9ni de service
[CVE-2024-27355]=C2=A0; correction d'un probl=C3=A8me =
de
comparaison variable de temps [CVE-2026-40194]
php-phpseclib3 Correction d'un probl=C3=A8me de d=C3=A9ni de service
[CVE-2024-27355]=C2=A0; correction d'un probl=C3=A8me =
de
comparaison variable de temps [CVE-2026-40194]
phpseclib Correction d'un probl=C3=A8me de d=C3=A9ni de service
[CVE-2024-27355]=C2=A0; correction d'un probl=C3=A8me =
de
comparaison variable de temps [CVE-2026-40194]
plastimatch Retrait des fichiers non libres
postgresql-15 Nouvelle version amont stable=C2=A0; correctiond'un
probl=C3=A8me de d=C3=A9passement de tampon [CVE-2026-=
2006]
proftpd-dfsg Correction d'un probl=C3=A8me de d=C3=A9ni de service
[CVE-2024-57392]=C2=A0; correction d'un probl=C3=A8me
d'injection de code SQL [CVE-2026-42167]=C2=A0;
correction de =C2=AB=C2=A0mod_radius=C2=A0: =C3=A9chec=
syst=C3=A9matique de
la v=C3=A9rification de Message-Authenticator=C2=A0=C2=
=BB
pymupdf Reconstruction avec mupdf mis =C3=A0 jour
python-authlib Correction d'un probl=C3=A8me de confusion d'algorithm=
e
[CVE-2024-37568]=C2=A0; correction d'un probl=C3=A8me =
de
contrefa=C3=A7on de requ=C3=AAte intersite [CVE-2025-6=
8158]=C2=A0;
correction de probl=C3=A8mes de d=C3=A9ni de service
[CVE-2025-62706 CVE-2025-61920]=C2=A0; correction d'un
probl=C3=A8me de contournement de politique
[CVE-2025-59420]
python-django Correction d'un probl=C3=A8me de d=C3=A9ni de service =
bas=C3=A9
sur les expressions rationnelles [CVE-2023-36053],
de probl=C3=A8mes de d=C3=A9ni de service [CVE-2024-38=
875
CVE-2024-39614 CVE-2024-41990 CVE-2024-41991], d'un
probl=C3=A8me d'=C3=A9num=C3=A9ration d'utilisateurs
[CVE-2024-39329], d'un probl=C3=A8me de travers=C3=A9e=
de
r=C3=A9pertoires [CVE-2024-39330], d'un probl=C3=A8me =
de
consommation excessive de m=C3=A9moire
[CVE-2024-41989], d'un probl=C3=A8me d'injection de
code SQL [CVE-2024-42005]
python-ldap Correction d'un probl=C3=A8me d'=C3=A9chappement insuf=
fisant
[CVE-2025-61911]=C2=A0; correction d'un probl=C3=A8me =
de
d=C3=A9ni de service [CVE-2025-61912]
python3.11 Correction de probl=C3=A8mes d'injection d'en-t=C3=AAt=
e
[CVE-2025-11468 CVE-2025-15282 CVE-2026-0672
CVE-2026-0865 CVE-2026-1299]=C2=A0; correction de
probl=C3=A8mes de d=C3=A9ni de service [CVE-2025-12084
CVE-2025-13836 CVE-2025-13837 CVE-2025-6069
CVE-2025-6075 CVE-2025-8194]=C2=A0; correction d'une
validation insuffisante dans zipFile
[CVE-2025-8291]=C2=A0; correction d'un probl=C3=A8me
d'utilisation de m=C3=A9moire apr=C3=A8s lib=C3=A9rati=
on
[CVE-2025-4516]
qemu Reconstruction avec la glibc, glib2.0 et gnutls28
mis =C3=A0 jour
request-tracker5 Correction des constructions de CKEditor quand la
version de Firefox est >=3D 148
sash Reconstruction avec la glibc mise =C3=A0 jour
sed Correction d'un probl=C3=A8me d'heure de v=C3=A9rifica=
tion et
d'heure d'utilisation [CVE-2026-5958]
sioyek Reconstruction avec mupdf mis =C3=A0 jour
skeema Reconstruction avec containerd mis =C3=A0 jour
snapd Reconstruction avec libcap2 mis =C3=A0 jour
sudo Correction des v=C3=A9rifications des droits de
exec_mailer [CVE-2026-35535]
supermin Reconstruction avec la glibc mise =C3=A0 jour
swupdate Correction d'un probl=C3=A8me de d=C3=A9ni de service
[CVE-2026-28525]
systemd Correction d'assertion et de blocage
[CVE-2026-29111]=C2=A0; correction de probl=C3=A8mes
d'ex=C3=A9cution de code [CVE-2026-40225
CVE-2026-4105]=C2=A0; correction d'un probl=C3=A8me d'=
=C3=A9vasion
vers l'h=C3=B4te de nspawn [CVE-2026-40226]
taglib Correction d'un probl=C3=A8me de violation de
segmentation [CVE-2023-47466]
tpm2-pkcs11 Correction d'un d=C3=A9r=C3=A9f=C3=A9rencement de poin=
teur NULL
pendant la migration de la base de donn=C3=A9es
tripwire Reconstruction avec la glibc mise =C3=A0 jour
tzdata Nouvelle version amont=C2=A0; mise =C3=A0 jour des don=
n=C3=A9es
pour la Colombie-Britannique
user-mode-linux Reconstruction avec Linux mis =C3=A0 jour
vips Correction de probl=C3=A8mes de d=C3=A9passement de ta=
mpon
[CVE-2026-2913 CVE-2026-3147 CVE-2026-3281]=C2=A0;
correction d'un probl=C3=A8me de corruption de m=C3=A9=
moire
[CVE-2026-3145]=C2=A0; correction d'un probl=C3=A8me d=
e
d=C3=A9r=C3=A9f=C3=A9rencement de pointeur NULL [CVE-2=
026-3146]=C2=A0;
correction de probl=C3=A8mes de lectures hors limites
[CVE-2026-3282 CVE-2026-3283]=C2=A0; correction d'un
probl=C3=A8me de d=C3=A9passement d'entier [CVE-2026-3=
284]
wireless-regdb Nouvelle version amont stable=C2=A0; mise =C3=A0 jour =
des
informations r=C3=A9glementaires pour plusieurs pays
wireshark Correction de probl=C3=A8mes de d=C3=A9ni de service
[CVE-2024-11596 CVE-2024-9781 CVE-2025-11626
CVE-2025-13499 CVE-2025-13945 CVE-2025-13946
CVE-2025-1492 CVE-2025-5601 CVE-2025-9817
CVE-2026-0960]
tampon [CVE-2026-33999]=C2=A0; correction et
am=C3=A9lioration de la v=C3=A9rification de limites
[CVE-2026-34000 CVE-2026-34003]=C2=A0; correction d'un
probl=C3=A8me d'utilisation de m=C3=A9moire apr=C3=A8s=
lib=C3=A9ration
[CVE-2026-34001]=C2=A0; correction d'un probl=C3=A8me =
de
lecture hors limites [CVE-2026-34002]
zsh Reconstruction avec libcap2 et la glibc mis =C3=A0 jou=
r
zvbi Correction d'un probl=C3=A8me de pointeur non initiali=
s=C3=A9
[CVE-2025-2173]=C2=A0; correction de probl=C3=A8mes de
d=C3=A9passement d'entier [CVE-2025-2174 CVE-2025-2175
CVE-2025-2176 CVE-2025-2177]
Mises =C3=A0 jour de s=C3=A9curit=C3=A9
------------------------
Cette r=C3=A9vision ajoute les mises =C3=A0 jour de s=C3=A9curit=C3=A9 su=
ivantes =C3=A0 la
version oldstable. L'=C3=A9quipe de s=C3=A9curit=C3=A9 a d=C3=A9j=C3=A0 pub=
li=C3=A9 une annonce pour
chacune de ces mises =C3=A0 jour=C2=A0:
Identifiant Paquet
DSA-6003 firefox-esr
DSA-6025 firefox-esr
DSA-6054 firefox-esr
DSA-6078 firefox-esr
DSA-6093 gimp
DSA-6094 libsodium
DSA-6096 vlc
DSA-6097 chromium
DSA-6098 net-snmp
DSA-6100 chromium
DSA-6101 firefox-esr
DSA-6102 python-urllib3
DSA-6103 thunderbird
DSA-6105 modsecurity-crs
DSA-6106 inetutils
DSA-6107 bind9
DSA-6108 chromium
DSA-6110 openjdk-17
DSA-6111 imagemagick
DSA-6113 openssl
DSA-6114 pyasn1
DSA-6115 gimp
DSA-6116 chromium
DSA-6118 thunderbird
DSA-6120 tomcat10
DSA-6122 chromium
DSA-6123 xrdp
DSA-6125 usbmuxd
DSA-6127 linux-signed-amd64
DSA-6127 linux-signed-arm64
DSA-6127 linux-signed-i386
DSA-6127 linux
DSA-6128 shaarli
DSA-6129 munge
DSA-6131 nginx
DSA-6132 postgresql-15
DSA-6135 chromium
DSA-6136 python-django-storages
DSA-6136 python-django
DSA-6137 roundcube
DSA-6138 libpng1.6
DSA-6139 gimp
DSA-6140 gnutls28
DSA-6142 gegl
DSA-6143 libvpx
DSA-6145 nova
DSA-6146 chromium
DSA-6148 firefox-esr
DSA-6149 nss
DSA-6150 python-django
DSA-6151 chromium
DSA-6152 thunderbird
DSA-6153 lxd
DSA-6154 php8.2
DSA-6156 gimp
DSA-6157 chromium
DSA-6159 imagemagick
DSA-6160 netty
DSA-6163 linux-signed-amd64
DSA-6163 linux-signed-arm64
DSA-6163 linux-signed-i386
DSA-6163 linux
DSA-6164 chromium
DSA-6165 chromium
DSA-6167 gst-plugins-base1.0
DSA-6170 snapd
DSA-6171 chromium
DSA-6172 webkit2gtk
DSA-6173 freeciv
DSA-6175 libyaml-syck-perl
DSA-6176 strongswan
DSA-6177 chromium
DSA-6178 firefox-esr
DSA-6179 thunderbird
DSA-6180 ruby-rack
DSA-6181 bind9
DSA-6182 libxml-parser-perl
DSA-6185 phpseclib
DSA-6186 php-phpseclib
DSA-6187 php-phpseclib3
DSA-6188 lxd
DSA-6189 libpng1.6
DSA-6190 gst-plugins-bad1.0
DSA-6191 gst-plugins-ugly1.0
DSA-6192 chromium
DSA-6193 inetutils
DSA-6194 pyasn1
DSA-6195 python-tornado
DSA-6196 roundcube
DSA-6197 dovecot
DSA-6199 trafficserver
DSA-6200 tor
DSA-6201 openssl
DSA-6202 firefox-esr
DSA-6203 tiff
DSA-6204 openssh
DSA-6205 chromium
DSA-6206 gdk-pixbuf
DSA-6208 mediawiki
DSA-6210 imagemagick
DSA-6211 thunderbird
DSA-6213 lxd
DSA-6214 chromium
DSA-6215 gimp
DSA-6216 opam
DSA-6218 mupdf
DSA-6220 simpleeval
DSA-6221 ntfs-3g
DSA-6222 ngtcp2
DSA-6223 flatpak
DSA-6224 xdg-dbus-proxy
DSA-6225 firefox-esr
DSA-6226 packagekit
DSA-6227 strongswan
DSA-6229 thunderbird
DSA-6230 chromium
DSA-6236 firefox-esr
DSA-6237 jtreg7
DSA-6237 openjdk-17
DSA-6239 chromium
DSA-6242 thunderbird
DSA-6243 linux-signed-amd64
DSA-6243 linux-signed-arm64
DSA-6243 linux-signed-i386
DSA-6243 linux
DSA-6245 imagemagick
DSA-6247 lxd
DSA-6248 apache2
DSA-6249 wireshark
DSA-6251 libreoffice
DSA-6252 prosody
DSA-6254 firefox-esr
DSA-6255 php8.2
DSA-6257 postorius
DSA-6258 linux-signed-amd64
DSA-6258 linux-signed-arm64
DSA-6258 linux-signed-i386
DSA-6258 linux
DSA-6259 pyjwt
DSA-6260 tor
DSA-6261 corosync
DSA-6262 lcms2
DSA-6263 libpng1.6
DSA-6264 dnsmasq
DSA-6265 exim4
Paquets supprim=C3=A9s
-----------------
Les paquets suivants ont =C3=A9t=C3=A9 supprim=C3=A9s =C3=A0 cause de cir=
constances hors
de notre contr=C3=B4le :
Paquet Raison
suricata Non pris en charge=C2=A0; possibles probl=C3=A8mes de s=
=C3=A9curit=C3=A9=C2=A0;
entretenu au moyen de backports
zulucrypt Probl=C3=A8mes de s=C3=A9curit=C3=A9=C2=A0; non entretenu
Installateur Debian
-------------------
L'installateur a =C3=A9t=C3=A9 mis =C3=A0 jour pour inclure les correctif=
s incorpor=C3=A9s
dans cette version de oldstable.
URL
---
Liste compl=C3=A8te des paquets qui ont =C3=A9t=C3=A9 modifi=C3=A9s dans =
cette version=C2=A0:
https://deb.debian.org/debian/dists/bookworm/ChangeLog
Adresse de l'actuelle distribution oldstable=C2=A0:
https://deb.debian.org/debian/dists/oldstable/
Mises =C3=A0 jour propos=C3=A9es =C3=A0 la distribution oldstable=C2=A0:
https://deb.debian.org/debian/dists/oldstable-proposed-updates
Informations sur la distribution oldstable (notes de publication,
errata,=C2=A0etc.)=C2=A0:
https://www.debian.org/releases/oldstable/
Annonces et informations de s=C3=A9curit=C3=A9=C2=A0:
https://www.debian.org/security/
=C3=80 propos de Debian
------------------
Le projet Debian est une association de d=C3=A9veloppeurs de logiciels
libres qui offrent volontairement leur temps et leurs efforts pour
produire le syst=C3=A8me d'exploitation compl=C3=A8tement libre Debian.
Contacts
--------
Pour de plus amples informations, veuillez consulter le site Internet
de Debian https://www.debian.org/ ou envoyez un courrier =C3=A9lectronique =
=C3=A0
<[email protected]> ou contactez l'=C3=A9quipe de publication de la version
stable =C3=A0 <[email protected]>.
--=-tfhUMdFVzdNY10s5r2zP
Content-Type: application/pgp-signature; name="signature.asc"
Content-Description: This is a digitally signed message part
-----BEGIN PGP SIGNATURE-----
iQIzBAABCgAdFiEEcH/R3vmpi4JWBoDfeBP2a44wMXIFAmoJtpkACgkQeBP2a44w
MXJ3Ow//WLgbd8FxiHkdC6c8pDw4N30Ei7deq+jD53QVnKQSgrCX6KZ6ciP6rykM
wVpnsxZOZuWwPNczJAEgI0zPFyIDLMS0A4Fi+BKnboHF9kq1V16+4OeJ2u3LupQb
PSitYGW2ZwV6mlx0zZ/Ip4wDoI6e+EMQFs7j9LLKVnaOtk02Q43Vh1oDAPjEiCsF
eSCpcxj/2tjJpgFHUfSAERHDtMTNmxBlJyZVq8ekZh6DTAWFrQP2w4ketxLV5oYn
bVp6uyCv9NS55iXyp4xWDYAR0hZtV6lKTzB/i14i5kLITRoq+1tF7IlaKLxrlGo6
Xw5VN4rFfZ4VfFltKW90ZGmlDjI1PkUqgor1QlnezCfcihFZDIOS3YKgrcoOxgZR
NoUg2JyPXW7nOmb8shmpNEri/CCfvsH8raYyMfPDb87eCOpws6WJ9sg2ryGEbd3Z
JEkPW0L39fW6YY5p0jHL+8bszBlBIw4pAPdyvhM6RbwaHbqwtxqAzFsGJFWJScu+
M9M7oUoy3pYWGFj0TS6k6tFKDvmgvxLlsWjAYjyHETcacjXlsOsNWYZexWBfHU/i
higJmrr5VSxoBrl7C2KZPL5JkEWxxq08XACkbkWwPejDN/85xt1NiH353WEuvDaV
uzMGs0suDfB15o+fdi8U3VSbe13bWtU8+ANb1ye/JIX+YpdOR1I=
=k5LU
-----END PGP SIGNATURE-----
--=-tfhUMdFVzdNY10s5r2zP--