Publication de la mise à jour de Debian 13.5

Jean-Pierre Giraud_orange <[email protected]> Sun, 17 May 2026 14:38:14 +0200
Newsgroups gmane.linux.debian.user.news.french
Message-ID <[email protected]>
--=-5FXYLlUkkoMzCbh2J+XH
Content-Type: text/plain; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable

------------------------------------------------------------------------
Projet Debian                                    https://www.debian.org/
Publication de la mise =C3=A0 jour de Debian=C2=A013.5            press@deb=
ian.org
16=C2=A0mai=C2=A02026                    https://www.debian.org/News/2026/2=
0260516
------------------------------------------------------------------------


  Le projet Debian a l'honneur d'annoncer la cinqui=C3=A8me mise =C3=A0 jou=
r de sa
distribution stable Debian=C2=A013 (nom de code =C2=AB=C2=A0Trixie=C2=A0=C2=
=BB). Tout en r=C3=A9glant
quelques probl=C3=A8mes importants, cette mise =C3=A0 jour corrige principa=
lement
des probl=C3=A8mes de s=C3=A9curit=C3=A9 de la version stable. Les annonces=
 de s=C3=A9curit=C3=A9
ont d=C3=A9j=C3=A0 =C3=A9t=C3=A9 publi=C3=A9es s=C3=A9par=C3=A9ment et sont=
 simplement r=C3=A9f=C3=A9renc=C3=A9es dans ce
document.

  Veuillez noter que cette mise =C3=A0 jour ne constitue pas une nouvelle
version de Debian=C2=A013 mais seulement une mise =C3=A0 jour de certains d=
es
paquets qu'elle contient. Il n'est pas n=C3=A9cessaire de jeter les anciens
m=C3=A9dias de la version Trixie. Apr=C3=A8s installation, les paquets peuv=
ent
=C3=AAtre mis =C3=A0 niveau vers les versions actuelles en utilisant un mir=
oir
Debian =C3=A0 jour.

  Les personnes qui installent fr=C3=A9quemment les mises =C3=A0 jour =C3=
=A0 partir de
security.debian.org n'auront pas beaucoup de paquets =C3=A0 mettre =C3=A0 j=
our et
la plupart des mises =C3=A0 jour de security.debian.org sont comprises dans
cette mise =C3=A0 jour.

  De nouvelles images d'installation seront prochainement disponibles =C3=
=A0
leurs emplacements habituels.

  Mettre =C3=A0 jour une installation vers cette r=C3=A9vision peut se fair=
e en
faisant pointer le syst=C3=A8me de gestion de paquets sur l'un des nombreux
miroirs HTTP de Debian. Une liste compl=C3=A8te des miroirs est disponible =
=C3=A0
l'adresse=C2=A0:

  https://www.debian.org/mirror/list



Corrections de bogues divers
----------------------------

  Cette mise =C3=A0 jour de la version stable apporte quelques corrections
importantes aux paquets suivants=C2=A0:

  Paquet                    Raison
 389-ds-base         Correction d'un probl=C3=A8me de d=C3=A9passement de t=
as
                     [CVE-2025-14905]
 7zip                Assouplissement de =C2=AB=C2=A0Breaks / Replaces versi=
ons=C2=A0=C2=BB
                     pour faciliter les mises =C3=A0 niveau depuis Bookworm
 apache2             Nouvelle version amont stable=C2=A0; correction d'un
                     probl=C3=A8me d'utilisation de m=C3=A9moire apr=C3=A8s=
 lib=C3=A9ration
                     [CVE-2026-23918]=C2=A0; correction d'un probl=C3=A8me
                     d'=C3=A9l=C3=A9vation de privil=C3=A8ges [CVE-2026-240=
72]=C2=A0;
                     correction de probl=C3=A8mes de d=C3=A9r=C3=A9f=C3=A9r=
encement de
                     pointeur NULL [CVE-2026-29169 CVE-2026-33007]=C2=A0;
                     correction d'un probl=C3=A8me de contournement
                     d'authentification [CVE-2026-33006]=C2=A0; correction
                     d'un probl=C3=A8me de d=C3=A9coupage de r=C3=A9ponse H=
TTP
                     [CVE-2026-33523]=C2=A0; correction de probl=C3=A8mes d=
e
                     lecture hors limites [CVE-2026-33857
                     CVE-2026-34032]=C2=A0; correction d'un probl=C3=A8me d=
e
                     d=C3=A9passement de tampon en lecture [CVE-2026-34059]
 awstats             Injection de commande =C3=A9vit=C3=A9e [CVE-2025-63261=
]
 base-files          Mise =C3=A0 jour pour la version=C2=A013.5
 bash                Reconstruction avec la glibc mise =C3=A0 jour
 beads               Reconstruction avec cimg mis =C3=A0 jour
 bepasty             Correction du chargement de pygments-CSS
 bglibs              Reconstruction avec la glibc mise =C3=A0 jour
 bird2               ASPA=C2=A0: correction de la validation en aval=C2=A0;=
 BGP=C2=A0:
                     correction du comportement de red=C3=A9marrage lors
                     d'une reconfiguration=C2=A0; filters=C2=A0: correction
                     d'attributs de cha=C3=AEne=C2=A0; logging=C2=A0: corre=
ction de
                     gestion d'erreur
 black               Correction d'un probl=C3=A8me d'=C3=A9criture de fichi=
er
                     arbitraire [CVE-2026-32274]
 bubblewrap          Correction d'un probl=C3=A8me d'=C3=A9l=C3=A9vation de=
 privil=C3=A8ges
                     [CVE-2026-41163]
 busybox             Reconstruction avec la glibc mise =C3=A0 jour
 calibre             Correction de probl=C3=A8mes de travers=C3=A9e de r=C3=
=A9pertoires
                     [CVE-2026-25635 CVE-2026-25636 CVE-2026-26064
                     CVE-2026-26065]=C2=A0; correction d'un probl=C3=A8me
                     d'ex=C3=A9cution de code [CVE-2026-25731]=C2=A0; corre=
ction
                     d'un probl=C3=A8me d'injection d'en-t=C3=AAte de r=C3=
=A9ponse HTTP
                     [CVE-2026-27810]=C2=A0; correction d'un probl=C3=A8me =
de
                     contournement de bannissement d'IP [CVE-2026-27824]
 catatonit           Reconstruction avec la glibc mise =C3=A0 jour
 cdebootstrap        Reconstruction avec la glibc mise =C3=A0 jour
 chkrootkit          Reconstruction avec la glibc mise =C3=A0 jour
 cimg                Correction d'un probl=C3=A8me de d=C3=A9passement
                     [CVE-2026-42144]=C2=A0; correction d'un probl=C3=A8me =
de
                     manque de m=C3=A9moire au moyen de fichiers contrefait=
s
                     [CVE-2026-42146]
 cockpit             Correction d'un probl=C3=A8me d'ex=C3=A9cution de code
                     [CVE-2026-4631]
 composer            Correction de probl=C3=A8mes d'injection de commandes
                     [CVE-2026-40261 CVE-2026-40176]
 condor              Reconstruction avec la glibc mise =C3=A0 jour
 curl                Correction d'un probl=C3=A8me de v=C3=A9rification de
                     certificat du serveur [CVE-2025-13034]
 dar                 Reconstruction avec la glibc, libcap2 et openssl
                     mis =C3=A0 jour
 debian-installer    Passage de l'ABI du noyau Linux =C3=A0 la
                     version=C2=A06.12.86+deb13
 debian-installer-netboot-images
                     Reconstruction avec proposed-updates
 debmirror           Ajout d'un en-t=C3=AAte User-Agent sp=C3=A9cifique =C3=
=A0
                     debmirror
 distribution-gpg-keys
                     Mise =C3=A0 jour des cl=C3=A9s incluses
 distro-info-data    Ajout d'Ubuntu=C2=A026.10 =C2=AB=C2=A0Stonking Stingra=
y=C2=A0=C2=BB
 distrobuilder       Reconstruction avec incus mis =C3=A0 jour
 docker.io           Reconstruction avec la glibc mise =C3=A0 jour
 dovecot             Correction d'une fuite de m=C3=A9moire dans le correct=
if
                     pour CVE-2026-27857
 e2fsprogs           Reconstruction avec la glibc mise =C3=A0 jour
 efibootguard        Reconstruction avec gnu-efi avec le bogue
                     n=C2=B01086705 corrig=C3=A9
 ejabberd            Objectif du certificat ignor=C3=A9 pour les connexions
                     s2s entrantes
 ejabberd-contrib    Reconstruction avec ejabberd mis =C3=A0 jour
 epics-base          =C3=89checs de test au moment de la construction ignor=
=C3=A9s
 erlang              Correction de probl=C3=A8mes de travers=C3=A9e de r=C3=
=A9pertoires
                     [CVE-2026-21620 CVE-2026-23942[=C2=A0; correction d'un
                     probl=C3=A8me de dissimulation de requ=C3=AAte HTTP
                     [CVE-2026-23941]=C2=A0; correction d'un probl=C3=A8me =
de d=C3=A9ni
                     de service [CVE-2026-23943]
 erlang-p1-tls       Certificats client accept=C3=A9s sans indicateur
                     sslpurpose
 exim4               Correction de la v=C3=A9rification du nom d'h=C3=B4te =
GnuTLS
                     d'un certificat serveur avec un =C2=AB=C2=A0Subject=C2=
=A0=C2=BB de
                     longueur nulle=C2=A0; correction d'un probl=C3=A8me de=
 d=C3=A9ni
                     de service [CVE-2026-40684]=C2=A0; correction de
                     probl=C3=A8mes de lecture/=C3=A9criture hors limites
                     [CVE-2026-40685 CVE-2026-40686 CVE-2026-40687]
 feed2toot           Compatibilit=C3=A9 avec Python=C2=A03.13 assur=C3=A9e
 firewalld           Utilisateurs locaux emp=C3=AAch=C3=A9s de modifier l'=
=C3=A9tat du
                     pare-feu au moment de l'ex=C3=A9cution sans
                     authentification pr=C3=A9alable si la politique de
                     bureau est active [CVE-2026-4948]
 freerdp3            Correction de probl=C3=A8mes avec les grands
                     certificats=C2=A0; correction d'un probl=C3=A8me de co=
llage
                     du presse-papiers=C2=A0; correction d'un probl=C3=A8me
                     d'erreur de segmentation [CVE-2025-4478]=C2=A0;
                     correction de probl=C3=A8mes d'utilisation de m=C3=A9m=
oire
                     apr=C3=A8s lib=C3=A9ration [CVE-2026-22851 CVE-2026-22=
856
                     CVE-2026-22857 CVE-2026-23883 CVE-2026-23884
                     CVE-2026-24491 CVE-2026-24675 CVE-2026-24676
                     CVE-2026-24678 CVE-2026-24680 CVE-2026-24681
                     CVE-2026-24683 CVE-2026-24684 CVE-2026-25952
                     CVE-2026-25953 CVE-2026-25954 CVE-2026-25955
                     CVE-2026-25959 CVE-2026-25997 CVE-2026-26986]=C2=A0;
                     correction de probl=C3=A8mes de d=C3=A9passement de ta=
mpon
                     [CVE-2026-22852 CVE-2026-22853 CVE-2026-22854
                     CVE-2026-23530 CVE-2026-23531 CVE-2026-23532
                     CVE-2026-23533 CVE-2026-23534 CVE-2026-23732]=C2=A0;
                     correction de probl=C3=A8mes de lecture hors limites
                     [CVE-2026-22855 CVE-2026-22859 CVE-2026-24677
                     CVE-2026-24679 CVE-2026-24682 CVE-2026-25941
                     CVE-2026-25942]=C2=A0; correction de probl=C3=A8mes de
                     soupassement de tampon [CVE-2026-22858
                     CVE-2026-26955]=C2=A0; correction d'un probl=C3=A8me d=
e
                     d=C3=A9r=C3=A9f=C3=A9rencement de pointeur NULL [CVE-2=
026-23948]=C2=A0;
                     correction d'un probl=C3=A8me de d=C3=A9passement de t=
ampon
                     [CVE-2026- 26271=C2=A0; correction d'un probl=C3=A8me
                     d'=C3=A9criture hors limites [CVE-2026-26965]=C2=A0;
                     correction d'un probl=C3=A8me de d=C3=A9ni de service
                     [CVE-2026-27015]=C2=A0; correction de probl=C3=A8mes d=
e
                     d=C3=A9passement de tampon [CVE-2026-29774
                     CVE-2026-31806 CVE-2026-31883 CVE-2026-33982
                     CVE-2026-33984]=C2=A0; correction de probl=C3=A8mes de
                     lecture et d'=C3=A9criture hors limites [CVE-2026-2977=
5
                     CVE-2026-31885 CVE-2026-31897 CVE-2026-33986
                     CVE-2026-33987]=C2=A0; correction d'un probl=C3=A8me d=
e
                     soupassement d'entier [CVE-2026-29776]=C2=A0; correcti=
on
                     de probl=C3=A8mes de d=C3=A9ni de service [CVE-2026-31=
884
                     CVE-2026-33952 CVE-2026-33977 CVE-2026-33983]=C2=A0;
                     correction d'une fuite de donn=C3=A9es
                     [CVE-2026-33985]=C2=A0; correction d'un probl=C3=A8me =
de
                     double lib=C3=A9ration [CVE-2026-33995]=C2=A0; correct=
ion
                     d'un probl=C3=A8me de travers=C3=A9e de r=C3=A9pertoir=
es
                     [CVE-2026-40254]
 fwupd               Thunderbolt=C2=A0: correction du d=C3=A9ploiement du
                     contr=C3=B4leur Thunderbolt sur le X280
 git-lfs             Correction d'un probl=C3=A8me d'=C3=A9criture de fichi=
er
                     arbitraire [CVE-2025-26625]
 glance              Correction d'un probl=C3=A8me de contrefa=C3=A7on de r=
equ=C3=AAte
                     c=C3=B4t=C3=A9 serveur [CVE-2026-34881]=C2=A0; correct=
ion d'un
                     =C3=A9chec de construction
 glib2.0             Correction de la gestion des fuseaux horaires avec
                     des liens symboliques dans Debian & Ubuntu=C2=A0;
                     correction d'une validation d'entr=C3=A9e manquante da=
ns
                     g_buffered_input_stream_peek [CVE-2026-0988]=C2=A0;
                     correction de d=C3=A9passement d'entier dans l'encodag=
e
                     base64 [CVE-2026-1484]=C2=A0; correction d'un probl=C3=
=A8me
                     de soupassement de tampon dans l'analyse de type de
                     contenu [CVE-2026-1485]=C2=A0; correction d'un
                     d=C3=A9passement d'entier dans la conversion d'Unicode
                     [CVE-2026-1489]
 glibc               Correction d'une gestion incorrecte de r=C3=A9ponses D=
NS
                     [CVE-2026-4437]=C2=A0; correction du retour de noms
                     d'h=C3=B4te DNS non valables [CVE-2026-4438]=C2=A0;
                     correction d'un =C3=A9chec d'assertion [CVE-2026-4046]=
=C2=A0;
                     correction d'un probl=C3=A8me de d=C3=A9r=C3=A9f=C3=A9=
rencement de
                     pointeur NULL dans la fonction
                     nss_database_check_reload_and_get=C2=A0; correction
                     d'une arithm=C3=A9tique de pointeur non valable dans l=
e
                     module iconv ANSI_X3.110=C2=A0; divers correctifs pour
                     la suite de tests
 gnupg2              Reconstruction avec la glibc mise =C3=A0 jour
 gnutls28            Conservation de l'ordre des extensions entre les
                     tentatives de Client Hello
 grub-efi-amd64-signed
                     Correction d'une instruction interdite sur riscv64
 grub-efi-arm64-signed
                     Correction d'une instruction interdite sur riscv64
 grub-efi-ia32-signed
                     Correction d'une instruction interdite sur riscv64
 grub2               Correction d'une instruction interdite sur riscv64
 gvfs                Utilisation de l'adresse de connexion de contr=C3=B4le
                     pour les donn=C3=A9es PASV [CVE-2026- 28295]=C2=A0; re=
jet des
                     chemins contenant des caract=C3=A8res CR/LF
                     [CVE-2026-28296]
 harfbuzz            Correction d'un probl=C3=A8me de d=C3=A9r=C3=A9f=C3=A9=
rencement de
                     pointeur NULL [CVE-2026-22693]
 heimdal             Correction d'une fuite de m=C3=A9moire dans
                     heimdal-clients=C2=A0; ajout d'une d=C3=A9pendance de
                     construction =C3=A0 libcrypt-dev
 initramfs-tools     Inclusion du pilote Cadence qui corrige un =C3=A9chec
                     d'amor=C3=A7age =C3=A0 partir d'un m=C3=A9dia de stock=
age USB sur
                     les cartes utilisant Starfive SoC=C2=A0; unmkinitramfs=
=C2=A0:
                     autorisation de chiffres hexad=C3=A9cimaux en minuscul=
e
                     dans les en-t=C3=AAtes cpio corrigeant la compatibilit=
=C3=A9
                     avec certains autres outils
 integrit            Reconstruction avec la glibc mise =C3=A0 jour
 jpeg-xl             Correction de probl=C3=A8mes de lecture de m=C3=A9moir=
e non
                     initialis=C3=A9e [CVE-2025-12474 CVE-2026-1837]=C2=A0;
                     correction d'=C3=A9chec de construction crois=C3=A9e=
=C2=A0;
                     correction du profil de construction =C2=AB=C2=A0nojav=
a=C2=A0=C2=BB=C2=A0;
                     correction de construction sur les architectures
                     gros-boutistes
 jq                  Correction d'un probl=C3=A8me de d=C3=A9passement de t=
ampon
                     [CVE-2026-32316]=C2=A0; correction de probl=C3=A8mes d=
e d=C3=A9ni
                     de service [CVE-2026-33947 CVE-2026-39956]=C2=A0;
                     correction d'un probl=C3=A8me de contournement de
                     validation [CVE-2026-33948]=C2=A0; correction d'un
                     probl=C3=A8me de lecture hors limites [CVE-2026-39979]=
=C2=A0;
                     correction de l'utilisation de graine cod=C3=A9e en du=
r
                     [CVE-2026-40164]
 kissfft             Correction de probl=C3=A8mes de d=C3=A9passement d'ent=
ier
                     [CVE-2025-34297 CVE-2026-41445]
 kpackage            Test au moment de la construction non fiable =C3=A9vit=
=C3=A9
 lemonldap-ng        OIDC=C2=A0: algorithme de signature autre que par d=C3=
=A9faut
                     reconnu=C2=A0; OIDC=C2=A0: URL Front-Channel-Logout
                     enregistr=C3=A9e=C2=A0; mots de passe dans l'explorate=
ur de
                     sessions r=C3=A9ellement cach=C3=A9s quand ils sont st=
ock=C3=A9s
                     dans la session=C2=A0; mise =C3=A0 jour de la document=
ation
                     pour =C3=A9viter l'utilisation de variables Nginx non
                     s=C3=A9curis=C3=A9es
 libarchive          Correction de probl=C3=A8mes de lecture hors limites
                     [CVE-2025-5918 CVE-2026-4424]=C2=A0; correction de
                     probl=C3=A8mes de d=C3=A9ni de service [CVE-2026-4111
                     CVE-2026-4426]=C2=A0; correction d'un possible probl=
=C3=A8me
                     d'ex=C3=A9cution de code [CVE-2026-5121]
 libcap2             Correction d'un probl=C3=A8me d'heure de v=C3=A9rifica=
tion
                     et d'heure d'utilisation [CVE-2026-4878]
 libcdio             Correction d'un probl=C3=A8me de d=C3=A9passement de t=
ampon
                     [CVE-2024-36600]
 libcoap3            Correction d'un probl=C3=A8me de lecture hors limites
                     [CVE-2026-29013]=C2=A0; correction d'un probl=C3=A8me =
de
                     d=C3=A9passement de tampon [CVE-2025-34468]
 libcryptx-perl      Correction de =C2=AB=C2=A0la g=C3=A9n=C3=A9ration de c=
l=C3=A9s Crypt::PK
                     n'est pas s=C3=A9curis=C3=A9e contre le fourchage et p=
roduira
                     des cl=C3=A9s identiques=C2=A0=C2=BB [CVE-2026-41564]
 libdatetime-timezone-perl
                     Mise =C3=A0 jour vers la base de donn=C3=A9es 2026a=C2=
=A0;
                     mise =C3=A0 jour des donn=C3=A9es de fuseau horaire in=
cluses
 libexif             Correction de probl=C3=A8mes de soupassement d'entier
                     [CVE-2026-40386 CVE-2026-32775]=C2=A0; correction d'un
                     probl=C3=A8me de d=C3=A9passement d'entier [CVE-2026-4=
0385]
 libfinance-quote-perl
                     Correction de date des cotations r=C3=A9cup=C3=A9r=C3=
=A9es de la
                     source XETRA
 libnet-cidr-lite-perl
                     Correction de probl=C3=A8mes de contournement d'ACL
                     [CVE-2026-40198 CVE-2026-40199]
 libreoffice-texmaths
                     Ajout d'une d=C3=A9pendance =C3=A0 dvipng/dvisvgm
 libtext-csv-xs-perl Correction d'un probl=C3=A8me de corruption de pile
                     [CVE-2026-7111]
 libvncserver        Correction d'un probl=C3=A8me de lecture hors limites
                     [CVE-2026-32853]=C2=A0; correction d'un probl=C3=A8me =
de
                     d=C3=A9r=C3=A9f=C3=A9rencement de pointeur NULL [CVE-2=
026-32854]
 libxml-security-java
                     Correction d'un probl=C3=A8me de divulgation de
                     cl=C3=A9 priv=C3=A9e [CVE-2023-44483]
 libxslt             Correction d'une r=C3=A9gression d=C3=A9terministe de
                     generate-id() provoquant des =C3=A9checs de constructi=
on
                     dans d'autres paquets
 lxc                 Correction d'un probl=C3=A8me de contournement
                     d'autorisation [CVE-2026-39402]
 mailman-suite       Ajout de django.contrib.humanize aux applications
                     recommand=C3=A9es dans l'exemple de configuration
 mapserver           Correction d'un probl=C3=A8me de d=C3=A9passement de t=
ampon
                     [CVE-2026-33721]
 mksh                Reconstruction avec musl mis =C3=A0 jour
 modsecurity-crs     Correction d'un probl=C3=A8me de contournement de
                     blocage d'extension de fichier [CVE-2026-33691]
 mongo-c-driver      Correction de probl=C3=A8mes de validation insuffisant=
e
                     [CVE-2025-14911 CVE-2026-6231]=C2=A0; correction d'un
                     probl=C3=A8me de d=C3=A9ni de service [CVE-2026-4359]=
=C2=A0;
                     correction d'un probl=C3=A8me de d=C3=A9passement de t=
ampon
                     [CVE-2026-6691]=C2=A0; am=C3=A9lioration de la gestion=
 des
                     fichiers GridFS corrompus
 mumble              Correction d'un d=C3=A9passement de tampon de Opus
                     menant =C3=A0 un plantage
 musl                Correction d'un probl=C3=A8me de d=C3=A9ni de service
                     [CVE-2026-6042]=C2=A0; correction d'un probl=C3=A8me d=
e
                     corruption de pile [CVE-2026-40200]
 nano                Correction d'un probl=C3=A8me de permissions trop
                     =C3=A9tendues [CVE-2026-6842]=C2=A0; correction d'un p=
robl=C3=A8me
                     de cha=C3=AEne de format [CVE-2026-6843]
 nautilus-wipe       Retrait de =C2=AB=C2=A0Multi-Arch: same=C2=A0=C2=BB
 netatalk            Correction de l'authentification dans les
                     environnements AD complexes
 nginx               Correction de probl=C3=A8mes de d=C3=A9passement de ta=
mpon
                     [CVE-2026-27654 CVE-2026-27784 CVE-2026-32647]=C2=A0;
                     correction de probl=C3=A8mes d'authentification de
                     session [CVE-2026-27651 CVE-2026-28753]=C2=A0;
                     correction d'un probl=C3=A8me de contournement des
                     r=C3=A9sultats OCSP [CVE-2026-28755]=C2=A0; utilisatio=
n de
                     =C2=AB=C2=A0$host=C2=A0=C2=BB =C3=A0 la place de =C2=
=AB=C2=A0$http_host=C2=A0=C2=BB
 node-flatted        Correction d'un probl=C3=A8me de pollution de prototyp=
e
                     [CVE-2026-33228]
 node-node-rsa       Correction des constructions avec OpenSSL=C2=A03
 node-tar            Nettoyage correct des =C2=AB=C2=A0linkpaths=C2=A0=C2=
=BB absolus
                     [CVE-2026-23745]=C2=A0; normalisation des ligatures
                     Unicode [CVE-2026-23950]=C2=A0; nettoyage correct des
                     liens physiques contenant =C2=AB=C2=A0..=C2=A0=C2=BB [=
CVE-2026-24842]=C2=A0;
                     cr=C3=A9ation =C3=A9vit=C3=A9e de liens physiques vers=
 des
                     fichiers en dehors du r=C3=A9pertoire racine
                     d'extraction [CVE-2026-26960]=C2=A0; suppression de la
                     barre oblique de d=C3=A9but (=C2=AB=C2=A0/=C2=A0=C2=BB=
) avant le nettoyage
                     des =C2=AB=C2=A0..=C2=A0=C2=BB [CVE-2026-29786]=C2=A0;=
 =C3=A9chappement =C3=A9vit=C3=A9 des
                     liens symboliques avec des chemins relatifs au
                     lecteur [CVE-2026-31802]
 numba               Ignorer de fa=C3=A7on conditionnelle les tests
                     n=C3=A9cessitant plus de processeurs que disponibles
 openssh             Assurance que scp ne rend pas setuid ou setgid de
                     fa=C3=A7on impr=C3=A9vue les fichiers transf=C3=A9r=C3=
=A9s
                     [CVE-2026-35385]=C2=A0; correction d'un probl=C3=A8me
                     d'ex=C3=A9cution de commande [CVE-2026-35386]=C2=A0;
                     correction de l'application incompl=C3=A8te de
                     PubkeyAcceptedAlgorithms et
                     HostbasedAcceptedAlgorithms en ce qui concerne les
                     cl=C3=A9s ECDSA [CVE-2026-35387]=C2=A0; utilisation de=
 la
                     confirmation de multiplexage de connexion pour
                     sessions de multiplexage en mode mandataire
                     [CVE-2026-35388]=C2=A0; correction de la gestion de
                     l'option authorized_keys =C2=AB=C2=A0principals=C2=A0=
=C2=BB
                     [CVE-2026-35414]=C2=A0; validation des noms
                     d'utilisateur et d'h=C3=B4te pour les options
                     ProxyJump/-J pass=C3=A9es en ligne de commande=C2=A0;
                     am=C3=A9liorations de la gestion d'IPQoS=C2=A0; pas de
                     r=C3=A9utilisation de c->isatty pour signaler qu'un
                     tty est attach=C3=A9 au canal distant
 openssl             Nouvelle version amont stable
 orca                Suppression de l'enveloppe lightdm lors de la
                     suppression du paquet
 osdlyrics           Ajout de la d=C3=A9pendance d'ex=C3=A9cution manquante=
 =C3=A0
                     python3-pycurl=C2=A0; reconstruction dans un
                     environnement propre
 pgbouncer           Correction d=E2=80=99un probl=C3=A8me de d=C3=A9passem=
ent d'entier
                     [CVE-2026-6664]=C2=A0; correction de probl=C3=A8mes de
                     d=C3=A9passement de pile [CVE-2026-6665]=C2=A0; correc=
tion
                     d'un probl=C3=A8me de d=C3=A9r=C3=A9f=C3=A9rencement d=
e pointeur NULL
                     [CVE-2026-6666]=C2=A0; correction de la v=C3=A9rificat=
ion
                     d'autorisation manquante [CVE-2026-6667]
 phosh               Cell-broadcast-prompt=C2=A0: fermeture de la bo=C3=AEt=
e de
                     dialogue en glissant=C2=A0; espaces supprim=C3=A9s=C2=
=A0;
                     wifi-network=C2=A0: pas d'=C3=A9crasement sans conditi=
ons du
                     point d'acc=C3=A8s actif=C2=A0; indicateur actif non r=
endu
                     visible
 php-league-commonmark
                     Correction du contournement de DisallowedRawHtml
                     au moyen de =C2=AB=C2=A0retour =C3=A0 la ligne/tabulat=
ion=C2=A0=C2=BB dans
                     les noms d'indicateur [CVE-2026-30838]=C2=A0; correcti=
on
                     du contournement de la limite du nom d'h=C3=B4te de
                     DomainFilteringAdapter [CVE-2026-33347]
 php-phpseclib       Correction d'un probl=C3=A8me de d=C3=A9ni de service
                     [CVE-2024-27355]=C2=A0; correction d'un probl=C3=A8me =
de
                     comparaison variable de temps [CVE-2026-40194]
 php-phpseclib3      Correction d'un probl=C3=A8me de d=C3=A9ni de service
                     [CVE-2024-27355]=C2=A0; correction d'un probl=C3=A8me =
de
                     comparaison variable de temps [CVE-2026-40194]
 phpseclib           Correction d'un probl=C3=A8me de d=C3=A9ni de service
                     [CVE-2024-27355]=C2=A0; correction d'un probl=C3=A8me =
de
                     comparaison variable de temps [CVE-2026-40194]
 proftpd-dfsg        Correction d'un probl=C3=A8me d'injection de code
                     SQL [CVE-2026-42167]
 pymupdf             Am=C3=A9lioration de la s=C3=A9curit=C3=A9 de =C2=AB=
=C2=A0pymupdf
                     embed-extract=C2=A0=C2=BB lors du traitement de fichie=
rs
                     existants [CVE-2026-3029]
 python-authlib      Correction d'un probl=C3=A8me de contrefa=C3=A7on de r=
equ=C3=AAte
                     intersite [CVE-2025-68158]=C2=A0; correction de
                     probl=C3=A8mes de d=C3=A9ni de service [CVE-2025-62706
                     CVE-2025-61920]=C2=A0; correction d'un probl=C3=A8me d=
e
                     contournement de politique [CVE-2025-59420]
 python-bottle-sqlite
                     Correction de la compatibilit=C3=A9 avec Python=C2=A03=
.11+
 python-certbot      R=C3=A9utilisation du profil s=C3=A9lectionn=C3=A9 pou=
r les
                     renouvellements
 python-ldap         Correction d'un probl=C3=A8me d'=C3=A9chappement insuf=
fisant
                     [CVE-2025-61911]=C2=A0; correction d'un probl=C3=A8me =
de d=C3=A9ni
                     de service [CVE-2025-61912]
 python-mapbox-earcut
                     Retrait de l'annotation =C2=AB=C2=A0Multi-Arch: same=
=C2=A0=C2=BB
 python-oslo.db      Correction de la compatibilit=C3=A9 avec les versions
                     r=C3=A9centes de mariadb
 python3-lxc         Correction de la compatibilit=C3=A9 avec Python=C2=A03=
.13
 python3.13          Correction de probl=C3=A8mes d'injection d'en-t=C3=AAt=
e
                     [CVE-2025-11468 CVE-2025-15282 CVE-2026-0672
                     CVE-2026-0865 CVE-2026-1299]=C2=A0; correction de
                     probl=C3=A8mes de d=C3=A9ni de service [CVE-2025-12084
                     CVE-2025-13836 CVE-2025-13837 CVE-2025-6069
                     CVE-2025-6075 CVE-2025-8194]=C2=A0; correction de
                     l'analyse incorrecte de l'en-t=C3=AAte TarInfo
                     [CVE-2025-13462]=C2=A0; correction d'une validation
                     insuffisante dans zipFile [CVE-2025-8291]=C2=A0;
                     correction de l'absence d'invocation de sys.audit
                     [CVE-2026-2297]=C2=A0; correction de l'arr=C3=AAt pr=
=C3=A9matur=C3=A9
                     du traitement base64 [CVE-2026-3446]=C2=A0; correction
                     d'un probl=C3=A8me de contournement de validation
                     [CVE-2026-3644]=C2=A0; correction d'un probl=C3=A8me d=
e
                     d=C3=A9passement de pile [CVE-2026-4224]=C2=A0; correc=
tion
                     d'un probl=C3=A8me de validation insuffisante
                     [CVE-2026-4519]=C2=A0; correction d'un probl=C3=A8me
                     d'=C3=A9chappement insuffisant [CVE-2026-6019]=C2=A0;
                     correction d'un probl=C3=A8me d'utilisation de m=C3=A9=
moire
                     apr=C3=A8s lib=C3=A9ration
 qcoro               Tests au moment de l'ex=C3=A9cution non fiables ignor=
=C3=A9s
 qemu                Reconstruction avec glib2.0 et la glibc mis =C3=A0 jou=
r
 qt6-base            Correction de probl=C3=A8mes de comp=C3=A9tition de do=
nn=C3=A9es
 remmina             D=C3=A9sactivation de la fonctionnalit=C3=A9 =C2=AB=C2=
=A0phone home=C2=A0=C2=BB
 request-tracker5    Correction des constructions de CKEditor quand la
                     version de Firefox est >=3D 148
 rsync               Correction de la gestion des liens symboliques sur
                     le receveur=C2=A0; correction d'un probl=C3=A8me
                     d'utilisation de m=C3=A9moire apr=C3=A8s lib=C3=A9rati=
on
                     [CVE-2026-41035]
 sash                Reconstruction avec la glibc mise =C3=A0 jour
 sed                 Correction d'un probl=C3=A8me d'heure de v=C3=A9rifica=
tion
                     et d'heure d'utilisation [CVE-2026-5958]
 snapd               Reconstruction avec libcap2 et la glibc mis =C3=A0 jou=
r
 starlet             Correction d'un probl=C3=A8me de dissimulation de
                     requ=C3=AAte HTTP [CVE-2026-40561]
 stayrtr             VRP p=C3=A9rim=C3=A9s plus servis quand le validateur =
est
                     bloqu=C3=A9=C2=A0; utilisation de Restart=3Don-abnorma=
l =C3=A0 la
                     place de on-abort
 sudo                Correction d'un probl=C3=A8me d'=C3=A9l=C3=A9vation de=
 privil=C3=A8ges
                     [CVE-2026-35535]
 supermin            Reconstruction avec musl mis =C3=A0 jour
 superqt             Test non fiable des m=C3=A9triques de fontes ignor=C3=
=A9
 suricata            Correction de probl=C3=A8mes de d=C3=A9ni de service
                     [CVE-2026-31932 CVE-2026-31933 CVE-2026-31935
                     CVE-2026-31937]
 swupdate            Correction d'un probl=C3=A8me de d=C3=A9ni de service
                     [CVE-2026-28525]
 sylpheed            Ajout d'une v=C3=A9rification de lien pour corriger le
                     [CVE-2021-37746]
 systemd             Nouvelle version amont stable=C2=A0; assurance que le
                     contournement de /tmp n'outrepasse pas unit/fstab
                     local=C2=A0; correction d'une assertion et d'un blocag=
e
                     [CVE-2026-29111]=C2=A0; correction de probl=C3=A8mes
                     d'ex=C3=A9cution de code [CVE-2026-40225
                     CVE-2026-4105]=C2=A0; correction d'un probl=C3=A8me d'=
=C3=A9vasion
                     vers l'h=C3=B4te de nspawn [CVE-2026-40226]
 systemd-boot-efi-amd64-signed
                     Nouvelle version amont stable=C2=A0; assurance que le
                     contournement de /tmp n'outrepasse pas unit/fstab
                     local=C2=A0; correction d'une assertion et d'un blocag=
e
                     [CVE-2026-29111]=C2=A0; correction de probl=C3=A8mes
                     d'ex=C3=A9cution de code [CVE-2026-40225
                     CVE-2026-4105]=C2=A0; correction d'un probl=C3=A8me d'=
=C3=A9vasion
                     vers l'h=C3=B4te de nspawn [CVE-2026-40226]
 systemd-boot-efi-arm64-signed
                     Nouvelle version amont stable=C2=A0; assurance que le
                     contournement de /tmp n'outrepasse pas unit/fstab
                     local=C2=A0; correction d'une assertion et d'un blocag=
e
                     [CVE-2026-29111]=C2=A0; correction de probl=C3=A8mes
                     d'ex=C3=A9cution de code [CVE-2026-40225
                     CVE-2026-4105]=C2=A0; correction d'un probl=C3=A8me d'=
=C3=A9vasion
                     vers l'h=C3=B4te de nspawn [CVE-2026-40226]
 tini                Reconstruction avec la glibc mise =C3=A0 jour
 tiv                 Reconstruction avec cimg mis =C3=A0 jour
 toil                Ignorer de fa=C3=A7on conditionnelle les tests au mome=
nt
                     de la construction n=C3=A9cessitant plus de processeur=
s
                     que disponibles
 tripwire            Reconstruction avec la glibc mise =C3=A0 jour
 tsocks              Reconstruction avec la glibc mise =C3=A0 jour
 tzdata              Nouvelle version amont=C2=A0; mise =C3=A0 jour des don=
n=C3=A9es
                     pour la Colombie-Britannique
 unbound             Aucun essai pour atteindre les serveurs de noms
                     racine avec TLS
 user-mode-linux     Reconstruction avec linux mis =C3=A0 jour
 vips                Correction de probl=C3=A8mes de d=C3=A9passement de ta=
mpon
                     [CVE-2026-2913 CVE-2026-3147 CVE-2026-3281]=C2=A0;
                     correction d'un probl=C3=A8me de corruption de m=C3=A9=
moire
                     [CVE-2026-3145]=C2=A0; correction d'un probl=C3=A8me d=
e
                     d=C3=A9r=C3=A9f=C3=A9rencement de pointeur NULL [CVE-2=
026-3146]=C2=A0;
                     correction de probl=C3=A8mes de lectures hors limites
                     [CVE-2026-3282 CVE-2026-3283]=C2=A0; correction d'un
                     probl=C3=A8me de d=C3=A9passement d'entier [CVE-2026-3=
284]
 xorg-server         Correction d'un probl=C3=A8me de r=C3=A9utilisation de=
 tampon
                     [CVE-2026-33999]=C2=A0; correction et am=C3=A9lioratio=
n de la
                     v=C3=A9rification de limites [CVE-2026-34000
                     CVE-2026-34003]=C2=A0; correction d'un probl=C3=A8me
                     d'utilisation de m=C3=A9moire apr=C3=A8s lib=C3=A9rati=
on
                     [CVE-2026-34001]=C2=A0; correction d'un probl=C3=A8me =
de
                     lecture hors limites [CVE-2026-34002]
 zsh                 Reconstruction avec libcap2 et la glibc mis =C3=A0 jou=
r

Mises =C3=A0 jour de s=C3=A9curit=C3=A9
------------------------

  Cette r=C3=A9vision ajoute les mises =C3=A0 jour de s=C3=A9curit=C3=A9 su=
ivantes =C3=A0 la
version stable. L'=C3=A9quipe de s=C3=A9curit=C3=A9 a d=C3=A9j=C3=A0 publi=
=C3=A9 une annonce pour
chacune de ces mises =C3=A0 jour=C2=A0:

  Identifiant   Paquet
  DSA-6088           php8.4
  DSA-6158         imagemagick
  DSA-6160            netty
  DSA-6161          multipart
  DSA-6162     linux-signed-amd64
  DSA-6162     linux-signed-arm64
  DSA-6162            linux
  DSA-6164          chromium
  DSA-6165          chromium
  DSA-6166           nodejs
  DSA-6167     gst-plugins-base1.0
  DSA-6168          freetype
  DSA-6169         imagemagick
  DSA-6170            snapd
  DSA-6171          chromium
  DSA-6172         webkit2gtk
  DSA-6173           freeciv
  DSA-6174            spip
  DSA-6175      libyaml-syck-perl
  DSA-6176         strongswan
  DSA-6177          chromium
  DSA-6178         firefox-esr
  DSA-6179         thunderbird
  DSA-6180          ruby-rack
  DSA-6181            bind9
  DSA-6182     libxml-parser-perl
  DSA-6183           nodejs
  DSA-6184            incus
  DSA-6185          phpseclib
  DSA-6186        php-phpseclib
  DSA-6187       php-phpseclib3
  DSA-6188             lxd
  DSA-6189          libpng1.6
  DSA-6190     gst-plugins-bad1.0
  DSA-6191     gst-plugins-ugly1.0
  DSA-6192          chromium
  DSA-6193          inetutils
  DSA-6194           pyasn1
  DSA-6195       python-tornado
  DSA-6196          roundcube
  DSA-6197           dovecot
  DSA-6198           valkey
  DSA-6200             tor
  DSA-6201           openssl
  DSA-6202         firefox-esr
  DSA-6203            tiff
  DSA-6204           openssh
  DSA-6205          chromium
  DSA-6206         gdk-pixbuf
  DSA-6207           flatpak
  DSA-6208          mediawiki
  DSA-6209       xdg-dbus-proxy
  DSA-6211         thunderbird
  DSA-6212            incus
  DSA-6213             lxd
  DSA-6214           chromium
  DSA-6215            gimp
  DSA-6216            opam
  DSA-6217           luanti
  DSA-6218            mupdf
  DSA-6219           pillow
  DSA-6220         simpleeval
  DSA-6221           ntfs-3g
  DSA-6222           ngtcp2
  DSA-6225         firefox-esr
  DSA-6226         packagekit
  DSA-6227         strongswan
  DSA-6228         cpp-httplib
  DSA-6229         thunderbird
  DSA-6230          chromium
  DSA-6231           jtreg7
  DSA-6231         openjdk-21
  DSA-6232         webkit2gtk
  DSA-6233            pdns
  DSA-6234        pdns-recursor
  DSA-6235           dnsdist
  DSA-6236         firefox-esr
  DSA-6238     linux-signed-amd64
  DSA-6238     linux-signed-arm64
  DSA-6238            linux
  DSA-6239          chromium
  DSA-6240         imagemagick
  DSA-6241       python-aiohttp
  DSA-6242         thunderbird
  DSA-6244            incus
  DSA-6246         openjdk-25
  DSA-6247             lxd
  DSA-6248           apache2
  DSA-6249          wireshark
  DSA-6251         libreoffice
  DSA-6252           prosody
  DSA-6253     linux-signed-amd64
  DSA-6253     linux-signed-arm64
  DSA-6253            linux
  DSA-6254         firefox-esr
  DSA-6257          postorius
  DSA-6259            pyjwt
  DSA-6260             tor
  DSA-6261          corosync
  DSA-6262            lcms2
  DSA-6263          libpng1.6
  DSA-6264           dnsmasq
  DSA-6265            exim4

Paquets supprim=C3=A9s
-----------------

  Les paquets suivants ont =C3=A9t=C3=A9 supprim=C3=A9s =C3=A0 cause de cir=
constances hors
de notre contr=C3=B4le :

  Paquet                        Raison
 dav4tbsync       Remplac=C3=A9 par Thunderbird=C2=A0140

Installateur Debian
-------------------

  L'installateur a =C3=A9t=C3=A9 mis =C3=A0 jour pour inclure les correctif=
s incorpor=C3=A9s
dans cette version de stable.


URL
---

  Liste compl=C3=A8te des paquets qui ont =C3=A9t=C3=A9 modifi=C3=A9s dans =
cette version=C2=A0:

  https://deb.debian.org/debian/dists/trixie/ChangeLog


  Adresse de l'actuelle distribution stable=C2=A0:

  https://deb.debian.org/debian/dists/stable/


  Mises =C3=A0 jour propos=C3=A9es =C3=A0 la distribution stable=C2=A0:

  https://deb.debian.org/debian/dists/proposed-updates


  Informations sur la distribution stable (notes de publication,
errata,=C2=A0etc.)=C2=A0:

  https://www.debian.org/releases/stable/


  Annonces et informations de s=C3=A9curit=C3=A9=C2=A0:

  https://www.debian.org/security/



=C3=80 propos de Debian
------------------

  Le projet Debian est une association de d=C3=A9veloppeurs de logiciels
libres qui offrent volontairement leur temps et leurs efforts pour
produire le syst=C3=A8me d'exploitation compl=C3=A8tement libre Debian.


Contacts
--------

  Pour de plus amples informations, veuillez consulter le site Internet
de Debian https://www.debian.org/ ou envoyez un courrier =C3=A9lectronique =
=C3=A0
<[email protected]> ou contactez l'=C3=A9quipe de publication de la version
stable =C3=A0 <[email protected]>.

--=-5FXYLlUkkoMzCbh2J+XH
Content-Type: application/pgp-signature; name="signature.asc"
Content-Description: This is a digitally signed message part

-----BEGIN PGP SIGNATURE-----

iQIzBAABCgAdFiEEcH/R3vmpi4JWBoDfeBP2a44wMXIFAmoJtrYACgkQeBP2a44w
MXJ0PA/+LvhLZOq1wYv82ZBH0CyylsEX2eWDc7tVRGEBe/v4+9e2+D7HVs37z5qT
pBo1gW92f4fSDvbzdN/yIiwRJ7p8LrxasPUdrHndhcBr/S7AuF25f8qjGmdmK11I
nwOMHbWV6B16+EKHeuYpanQF0t7268K4UphSVJEi3HK4Fg95MwLEOrb0DpGAruYW
iUgeVsg/1J8/ERSFnX3eBWzCvzhUU3vdJYwSxaVgXXTwAu1YT6vJ2TXRsKIpWDD2
N7522DIDfi1ktE3EVtuXCrLPIFZRtOJcretyQ7F016JVcpM/wHiNvKGuNXag8SZo
oUpoctuSRRxh37KgNs6YtmdldYqVX3pOExuWff3cKMGphK+8rtOiZ4kHSXALuO7o
3SHsPXxria2aM7xQIGMiKljeWGthpJ5Wd/qzjLJuS+GFAgrixe5y0b3oaHije0fn
HIDTgqZfan7O79DqFyWqQRseUX4pwpGEOSb+KFQ5T+1b4DVlgdn0hJdfPO0Idc4l
o4PSwzThkcUXnNHWud5hpoMNnF4nN6UkVHSV5Dl3YKVKmGbpMletZBTttk9G0qzt
3pVOWUM0T6VE8ucK2FWwzUvWz4y6OUezdUShkq7ndzLh0grFLDfrzUnPKO/QIT7N
cLaJpAV9N4kD0MBEzR0O7zVQMnF5bZjbbF7t9kCZ7B+fSU2+YlA=
=6Pnz
-----END PGP SIGNATURE-----

--=-5FXYLlUkkoMzCbh2J+XH--