Publication de la mise à jour de Debian 13.5
Jean-Pierre Giraud_orange <[email protected]> Sun, 17 May 2026 14:38:14 +0200
| Newsgroups | gmane.linux.debian.user.news.french |
|---|---|
| Message-ID | <[email protected]> |
--=-5FXYLlUkkoMzCbh2J+XH
Content-Type: text/plain; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable
------------------------------------------------------------------------
Projet Debian https://www.debian.org/
Publication de la mise =C3=A0 jour de Debian=C2=A013.5 press@deb=
ian.org
16=C2=A0mai=C2=A02026 https://www.debian.org/News/2026/2=
0260516
------------------------------------------------------------------------
Le projet Debian a l'honneur d'annoncer la cinqui=C3=A8me mise =C3=A0 jou=
r de sa
distribution stable Debian=C2=A013 (nom de code =C2=AB=C2=A0Trixie=C2=A0=C2=
=BB). Tout en r=C3=A9glant
quelques probl=C3=A8mes importants, cette mise =C3=A0 jour corrige principa=
lement
des probl=C3=A8mes de s=C3=A9curit=C3=A9 de la version stable. Les annonces=
de s=C3=A9curit=C3=A9
ont d=C3=A9j=C3=A0 =C3=A9t=C3=A9 publi=C3=A9es s=C3=A9par=C3=A9ment et sont=
simplement r=C3=A9f=C3=A9renc=C3=A9es dans ce
document.
Veuillez noter que cette mise =C3=A0 jour ne constitue pas une nouvelle
version de Debian=C2=A013 mais seulement une mise =C3=A0 jour de certains d=
es
paquets qu'elle contient. Il n'est pas n=C3=A9cessaire de jeter les anciens
m=C3=A9dias de la version Trixie. Apr=C3=A8s installation, les paquets peuv=
ent
=C3=AAtre mis =C3=A0 niveau vers les versions actuelles en utilisant un mir=
oir
Debian =C3=A0 jour.
Les personnes qui installent fr=C3=A9quemment les mises =C3=A0 jour =C3=
=A0 partir de
security.debian.org n'auront pas beaucoup de paquets =C3=A0 mettre =C3=A0 j=
our et
la plupart des mises =C3=A0 jour de security.debian.org sont comprises dans
cette mise =C3=A0 jour.
De nouvelles images d'installation seront prochainement disponibles =C3=
=A0
leurs emplacements habituels.
Mettre =C3=A0 jour une installation vers cette r=C3=A9vision peut se fair=
e en
faisant pointer le syst=C3=A8me de gestion de paquets sur l'un des nombreux
miroirs HTTP de Debian. Une liste compl=C3=A8te des miroirs est disponible =
=C3=A0
l'adresse=C2=A0:
https://www.debian.org/mirror/list
Corrections de bogues divers
----------------------------
Cette mise =C3=A0 jour de la version stable apporte quelques corrections
importantes aux paquets suivants=C2=A0:
Paquet Raison
389-ds-base Correction d'un probl=C3=A8me de d=C3=A9passement de t=
as
[CVE-2025-14905]
7zip Assouplissement de =C2=AB=C2=A0Breaks / Replaces versi=
ons=C2=A0=C2=BB
pour faciliter les mises =C3=A0 niveau depuis Bookworm
apache2 Nouvelle version amont stable=C2=A0; correction d'un
probl=C3=A8me d'utilisation de m=C3=A9moire apr=C3=A8s=
lib=C3=A9ration
[CVE-2026-23918]=C2=A0; correction d'un probl=C3=A8me
d'=C3=A9l=C3=A9vation de privil=C3=A8ges [CVE-2026-240=
72]=C2=A0;
correction de probl=C3=A8mes de d=C3=A9r=C3=A9f=C3=A9r=
encement de
pointeur NULL [CVE-2026-29169 CVE-2026-33007]=C2=A0;
correction d'un probl=C3=A8me de contournement
d'authentification [CVE-2026-33006]=C2=A0; correction
d'un probl=C3=A8me de d=C3=A9coupage de r=C3=A9ponse H=
TTP
[CVE-2026-33523]=C2=A0; correction de probl=C3=A8mes d=
e
lecture hors limites [CVE-2026-33857
CVE-2026-34032]=C2=A0; correction d'un probl=C3=A8me d=
e
d=C3=A9passement de tampon en lecture [CVE-2026-34059]
awstats Injection de commande =C3=A9vit=C3=A9e [CVE-2025-63261=
]
base-files Mise =C3=A0 jour pour la version=C2=A013.5
bash Reconstruction avec la glibc mise =C3=A0 jour
beads Reconstruction avec cimg mis =C3=A0 jour
bepasty Correction du chargement de pygments-CSS
bglibs Reconstruction avec la glibc mise =C3=A0 jour
bird2 ASPA=C2=A0: correction de la validation en aval=C2=A0;=
BGP=C2=A0:
correction du comportement de red=C3=A9marrage lors
d'une reconfiguration=C2=A0; filters=C2=A0: correction
d'attributs de cha=C3=AEne=C2=A0; logging=C2=A0: corre=
ction de
gestion d'erreur
black Correction d'un probl=C3=A8me d'=C3=A9criture de fichi=
er
arbitraire [CVE-2026-32274]
bubblewrap Correction d'un probl=C3=A8me d'=C3=A9l=C3=A9vation de=
privil=C3=A8ges
[CVE-2026-41163]
busybox Reconstruction avec la glibc mise =C3=A0 jour
calibre Correction de probl=C3=A8mes de travers=C3=A9e de r=C3=
=A9pertoires
[CVE-2026-25635 CVE-2026-25636 CVE-2026-26064
CVE-2026-26065]=C2=A0; correction d'un probl=C3=A8me
d'ex=C3=A9cution de code [CVE-2026-25731]=C2=A0; corre=
ction
d'un probl=C3=A8me d'injection d'en-t=C3=AAte de r=C3=
=A9ponse HTTP
[CVE-2026-27810]=C2=A0; correction d'un probl=C3=A8me =
de
contournement de bannissement d'IP [CVE-2026-27824]
catatonit Reconstruction avec la glibc mise =C3=A0 jour
cdebootstrap Reconstruction avec la glibc mise =C3=A0 jour
chkrootkit Reconstruction avec la glibc mise =C3=A0 jour
cimg Correction d'un probl=C3=A8me de d=C3=A9passement
[CVE-2026-42144]=C2=A0; correction d'un probl=C3=A8me =
de
manque de m=C3=A9moire au moyen de fichiers contrefait=
s
[CVE-2026-42146]
cockpit Correction d'un probl=C3=A8me d'ex=C3=A9cution de code
[CVE-2026-4631]
composer Correction de probl=C3=A8mes d'injection de commandes
[CVE-2026-40261 CVE-2026-40176]
condor Reconstruction avec la glibc mise =C3=A0 jour
curl Correction d'un probl=C3=A8me de v=C3=A9rification de
certificat du serveur [CVE-2025-13034]
dar Reconstruction avec la glibc, libcap2 et openssl
mis =C3=A0 jour
debian-installer Passage de l'ABI du noyau Linux =C3=A0 la
version=C2=A06.12.86+deb13
debian-installer-netboot-images
Reconstruction avec proposed-updates
debmirror Ajout d'un en-t=C3=AAte User-Agent sp=C3=A9cifique =C3=
=A0
debmirror
distribution-gpg-keys
Mise =C3=A0 jour des cl=C3=A9s incluses
distro-info-data Ajout d'Ubuntu=C2=A026.10 =C2=AB=C2=A0Stonking Stingra=
y=C2=A0=C2=BB
distrobuilder Reconstruction avec incus mis =C3=A0 jour
docker.io Reconstruction avec la glibc mise =C3=A0 jour
dovecot Correction d'une fuite de m=C3=A9moire dans le correct=
if
pour CVE-2026-27857
e2fsprogs Reconstruction avec la glibc mise =C3=A0 jour
efibootguard Reconstruction avec gnu-efi avec le bogue
n=C2=B01086705 corrig=C3=A9
ejabberd Objectif du certificat ignor=C3=A9 pour les connexions
s2s entrantes
ejabberd-contrib Reconstruction avec ejabberd mis =C3=A0 jour
epics-base =C3=89checs de test au moment de la construction ignor=
=C3=A9s
erlang Correction de probl=C3=A8mes de travers=C3=A9e de r=C3=
=A9pertoires
[CVE-2026-21620 CVE-2026-23942[=C2=A0; correction d'un
probl=C3=A8me de dissimulation de requ=C3=AAte HTTP
[CVE-2026-23941]=C2=A0; correction d'un probl=C3=A8me =
de d=C3=A9ni
de service [CVE-2026-23943]
erlang-p1-tls Certificats client accept=C3=A9s sans indicateur
sslpurpose
exim4 Correction de la v=C3=A9rification du nom d'h=C3=B4te =
GnuTLS
d'un certificat serveur avec un =C2=AB=C2=A0Subject=C2=
=A0=C2=BB de
longueur nulle=C2=A0; correction d'un probl=C3=A8me de=
d=C3=A9ni
de service [CVE-2026-40684]=C2=A0; correction de
probl=C3=A8mes de lecture/=C3=A9criture hors limites
[CVE-2026-40685 CVE-2026-40686 CVE-2026-40687]
feed2toot Compatibilit=C3=A9 avec Python=C2=A03.13 assur=C3=A9e
firewalld Utilisateurs locaux emp=C3=AAch=C3=A9s de modifier l'=
=C3=A9tat du
pare-feu au moment de l'ex=C3=A9cution sans
authentification pr=C3=A9alable si la politique de
bureau est active [CVE-2026-4948]
freerdp3 Correction de probl=C3=A8mes avec les grands
certificats=C2=A0; correction d'un probl=C3=A8me de co=
llage
du presse-papiers=C2=A0; correction d'un probl=C3=A8me
d'erreur de segmentation [CVE-2025-4478]=C2=A0;
correction de probl=C3=A8mes d'utilisation de m=C3=A9m=
oire
apr=C3=A8s lib=C3=A9ration [CVE-2026-22851 CVE-2026-22=
856
CVE-2026-22857 CVE-2026-23883 CVE-2026-23884
CVE-2026-24491 CVE-2026-24675 CVE-2026-24676
CVE-2026-24678 CVE-2026-24680 CVE-2026-24681
CVE-2026-24683 CVE-2026-24684 CVE-2026-25952
CVE-2026-25953 CVE-2026-25954 CVE-2026-25955
CVE-2026-25959 CVE-2026-25997 CVE-2026-26986]=C2=A0;
correction de probl=C3=A8mes de d=C3=A9passement de ta=
mpon
[CVE-2026-22852 CVE-2026-22853 CVE-2026-22854
CVE-2026-23530 CVE-2026-23531 CVE-2026-23532
CVE-2026-23533 CVE-2026-23534 CVE-2026-23732]=C2=A0;
correction de probl=C3=A8mes de lecture hors limites
[CVE-2026-22855 CVE-2026-22859 CVE-2026-24677
CVE-2026-24679 CVE-2026-24682 CVE-2026-25941
CVE-2026-25942]=C2=A0; correction de probl=C3=A8mes de
soupassement de tampon [CVE-2026-22858
CVE-2026-26955]=C2=A0; correction d'un probl=C3=A8me d=
e
d=C3=A9r=C3=A9f=C3=A9rencement de pointeur NULL [CVE-2=
026-23948]=C2=A0;
correction d'un probl=C3=A8me de d=C3=A9passement de t=
ampon
[CVE-2026- 26271=C2=A0; correction d'un probl=C3=A8me
d'=C3=A9criture hors limites [CVE-2026-26965]=C2=A0;
correction d'un probl=C3=A8me de d=C3=A9ni de service
[CVE-2026-27015]=C2=A0; correction de probl=C3=A8mes d=
e
d=C3=A9passement de tampon [CVE-2026-29774
CVE-2026-31806 CVE-2026-31883 CVE-2026-33982
CVE-2026-33984]=C2=A0; correction de probl=C3=A8mes de
lecture et d'=C3=A9criture hors limites [CVE-2026-2977=
5
CVE-2026-31885 CVE-2026-31897 CVE-2026-33986
CVE-2026-33987]=C2=A0; correction d'un probl=C3=A8me d=
e
soupassement d'entier [CVE-2026-29776]=C2=A0; correcti=
on
de probl=C3=A8mes de d=C3=A9ni de service [CVE-2026-31=
884
CVE-2026-33952 CVE-2026-33977 CVE-2026-33983]=C2=A0;
correction d'une fuite de donn=C3=A9es
[CVE-2026-33985]=C2=A0; correction d'un probl=C3=A8me =
de
double lib=C3=A9ration [CVE-2026-33995]=C2=A0; correct=
ion
d'un probl=C3=A8me de travers=C3=A9e de r=C3=A9pertoir=
es
[CVE-2026-40254]
fwupd Thunderbolt=C2=A0: correction du d=C3=A9ploiement du
contr=C3=B4leur Thunderbolt sur le X280
git-lfs Correction d'un probl=C3=A8me d'=C3=A9criture de fichi=
er
arbitraire [CVE-2025-26625]
glance Correction d'un probl=C3=A8me de contrefa=C3=A7on de r=
equ=C3=AAte
c=C3=B4t=C3=A9 serveur [CVE-2026-34881]=C2=A0; correct=
ion d'un
=C3=A9chec de construction
glib2.0 Correction de la gestion des fuseaux horaires avec
des liens symboliques dans Debian & Ubuntu=C2=A0;
correction d'une validation d'entr=C3=A9e manquante da=
ns
g_buffered_input_stream_peek [CVE-2026-0988]=C2=A0;
correction de d=C3=A9passement d'entier dans l'encodag=
e
base64 [CVE-2026-1484]=C2=A0; correction d'un probl=C3=
=A8me
de soupassement de tampon dans l'analyse de type de
contenu [CVE-2026-1485]=C2=A0; correction d'un
d=C3=A9passement d'entier dans la conversion d'Unicode
[CVE-2026-1489]
glibc Correction d'une gestion incorrecte de r=C3=A9ponses D=
NS
[CVE-2026-4437]=C2=A0; correction du retour de noms
d'h=C3=B4te DNS non valables [CVE-2026-4438]=C2=A0;
correction d'un =C3=A9chec d'assertion [CVE-2026-4046]=
=C2=A0;
correction d'un probl=C3=A8me de d=C3=A9r=C3=A9f=C3=A9=
rencement de
pointeur NULL dans la fonction
nss_database_check_reload_and_get=C2=A0; correction
d'une arithm=C3=A9tique de pointeur non valable dans l=
e
module iconv ANSI_X3.110=C2=A0; divers correctifs pour
la suite de tests
gnupg2 Reconstruction avec la glibc mise =C3=A0 jour
gnutls28 Conservation de l'ordre des extensions entre les
tentatives de Client Hello
grub-efi-amd64-signed
Correction d'une instruction interdite sur riscv64
grub-efi-arm64-signed
Correction d'une instruction interdite sur riscv64
grub-efi-ia32-signed
Correction d'une instruction interdite sur riscv64
grub2 Correction d'une instruction interdite sur riscv64
gvfs Utilisation de l'adresse de connexion de contr=C3=B4le
pour les donn=C3=A9es PASV [CVE-2026- 28295]=C2=A0; re=
jet des
chemins contenant des caract=C3=A8res CR/LF
[CVE-2026-28296]
harfbuzz Correction d'un probl=C3=A8me de d=C3=A9r=C3=A9f=C3=A9=
rencement de
pointeur NULL [CVE-2026-22693]
heimdal Correction d'une fuite de m=C3=A9moire dans
heimdal-clients=C2=A0; ajout d'une d=C3=A9pendance de
construction =C3=A0 libcrypt-dev
initramfs-tools Inclusion du pilote Cadence qui corrige un =C3=A9chec
d'amor=C3=A7age =C3=A0 partir d'un m=C3=A9dia de stock=
age USB sur
les cartes utilisant Starfive SoC=C2=A0; unmkinitramfs=
=C2=A0:
autorisation de chiffres hexad=C3=A9cimaux en minuscul=
e
dans les en-t=C3=AAtes cpio corrigeant la compatibilit=
=C3=A9
avec certains autres outils
integrit Reconstruction avec la glibc mise =C3=A0 jour
jpeg-xl Correction de probl=C3=A8mes de lecture de m=C3=A9moir=
e non
initialis=C3=A9e [CVE-2025-12474 CVE-2026-1837]=C2=A0;
correction d'=C3=A9chec de construction crois=C3=A9e=
=C2=A0;
correction du profil de construction =C2=AB=C2=A0nojav=
a=C2=A0=C2=BB=C2=A0;
correction de construction sur les architectures
gros-boutistes
jq Correction d'un probl=C3=A8me de d=C3=A9passement de t=
ampon
[CVE-2026-32316]=C2=A0; correction de probl=C3=A8mes d=
e d=C3=A9ni
de service [CVE-2026-33947 CVE-2026-39956]=C2=A0;
correction d'un probl=C3=A8me de contournement de
validation [CVE-2026-33948]=C2=A0; correction d'un
probl=C3=A8me de lecture hors limites [CVE-2026-39979]=
=C2=A0;
correction de l'utilisation de graine cod=C3=A9e en du=
r
[CVE-2026-40164]
kissfft Correction de probl=C3=A8mes de d=C3=A9passement d'ent=
ier
[CVE-2025-34297 CVE-2026-41445]
kpackage Test au moment de la construction non fiable =C3=A9vit=
=C3=A9
lemonldap-ng OIDC=C2=A0: algorithme de signature autre que par d=C3=
=A9faut
reconnu=C2=A0; OIDC=C2=A0: URL Front-Channel-Logout
enregistr=C3=A9e=C2=A0; mots de passe dans l'explorate=
ur de
sessions r=C3=A9ellement cach=C3=A9s quand ils sont st=
ock=C3=A9s
dans la session=C2=A0; mise =C3=A0 jour de la document=
ation
pour =C3=A9viter l'utilisation de variables Nginx non
s=C3=A9curis=C3=A9es
libarchive Correction de probl=C3=A8mes de lecture hors limites
[CVE-2025-5918 CVE-2026-4424]=C2=A0; correction de
probl=C3=A8mes de d=C3=A9ni de service [CVE-2026-4111
CVE-2026-4426]=C2=A0; correction d'un possible probl=
=C3=A8me
d'ex=C3=A9cution de code [CVE-2026-5121]
libcap2 Correction d'un probl=C3=A8me d'heure de v=C3=A9rifica=
tion
et d'heure d'utilisation [CVE-2026-4878]
libcdio Correction d'un probl=C3=A8me de d=C3=A9passement de t=
ampon
[CVE-2024-36600]
libcoap3 Correction d'un probl=C3=A8me de lecture hors limites
[CVE-2026-29013]=C2=A0; correction d'un probl=C3=A8me =
de
d=C3=A9passement de tampon [CVE-2025-34468]
libcryptx-perl Correction de =C2=AB=C2=A0la g=C3=A9n=C3=A9ration de c=
l=C3=A9s Crypt::PK
n'est pas s=C3=A9curis=C3=A9e contre le fourchage et p=
roduira
des cl=C3=A9s identiques=C2=A0=C2=BB [CVE-2026-41564]
libdatetime-timezone-perl
Mise =C3=A0 jour vers la base de donn=C3=A9es 2026a=C2=
=A0;
mise =C3=A0 jour des donn=C3=A9es de fuseau horaire in=
cluses
libexif Correction de probl=C3=A8mes de soupassement d'entier
[CVE-2026-40386 CVE-2026-32775]=C2=A0; correction d'un
probl=C3=A8me de d=C3=A9passement d'entier [CVE-2026-4=
0385]
libfinance-quote-perl
Correction de date des cotations r=C3=A9cup=C3=A9r=C3=
=A9es de la
source XETRA
libnet-cidr-lite-perl
Correction de probl=C3=A8mes de contournement d'ACL
[CVE-2026-40198 CVE-2026-40199]
libreoffice-texmaths
Ajout d'une d=C3=A9pendance =C3=A0 dvipng/dvisvgm
libtext-csv-xs-perl Correction d'un probl=C3=A8me de corruption de pile
[CVE-2026-7111]
libvncserver Correction d'un probl=C3=A8me de lecture hors limites
[CVE-2026-32853]=C2=A0; correction d'un probl=C3=A8me =
de
d=C3=A9r=C3=A9f=C3=A9rencement de pointeur NULL [CVE-2=
026-32854]
libxml-security-java
Correction d'un probl=C3=A8me de divulgation de
cl=C3=A9 priv=C3=A9e [CVE-2023-44483]
libxslt Correction d'une r=C3=A9gression d=C3=A9terministe de
generate-id() provoquant des =C3=A9checs de constructi=
on
dans d'autres paquets
lxc Correction d'un probl=C3=A8me de contournement
d'autorisation [CVE-2026-39402]
mailman-suite Ajout de django.contrib.humanize aux applications
recommand=C3=A9es dans l'exemple de configuration
mapserver Correction d'un probl=C3=A8me de d=C3=A9passement de t=
ampon
[CVE-2026-33721]
mksh Reconstruction avec musl mis =C3=A0 jour
modsecurity-crs Correction d'un probl=C3=A8me de contournement de
blocage d'extension de fichier [CVE-2026-33691]
mongo-c-driver Correction de probl=C3=A8mes de validation insuffisant=
e
[CVE-2025-14911 CVE-2026-6231]=C2=A0; correction d'un
probl=C3=A8me de d=C3=A9ni de service [CVE-2026-4359]=
=C2=A0;
correction d'un probl=C3=A8me de d=C3=A9passement de t=
ampon
[CVE-2026-6691]=C2=A0; am=C3=A9lioration de la gestion=
des
fichiers GridFS corrompus
mumble Correction d'un d=C3=A9passement de tampon de Opus
menant =C3=A0 un plantage
musl Correction d'un probl=C3=A8me de d=C3=A9ni de service
[CVE-2026-6042]=C2=A0; correction d'un probl=C3=A8me d=
e
corruption de pile [CVE-2026-40200]
nano Correction d'un probl=C3=A8me de permissions trop
=C3=A9tendues [CVE-2026-6842]=C2=A0; correction d'un p=
robl=C3=A8me
de cha=C3=AEne de format [CVE-2026-6843]
nautilus-wipe Retrait de =C2=AB=C2=A0Multi-Arch: same=C2=A0=C2=BB
netatalk Correction de l'authentification dans les
environnements AD complexes
nginx Correction de probl=C3=A8mes de d=C3=A9passement de ta=
mpon
[CVE-2026-27654 CVE-2026-27784 CVE-2026-32647]=C2=A0;
correction de probl=C3=A8mes d'authentification de
session [CVE-2026-27651 CVE-2026-28753]=C2=A0;
correction d'un probl=C3=A8me de contournement des
r=C3=A9sultats OCSP [CVE-2026-28755]=C2=A0; utilisatio=
n de
=C2=AB=C2=A0$host=C2=A0=C2=BB =C3=A0 la place de =C2=
=AB=C2=A0$http_host=C2=A0=C2=BB
node-flatted Correction d'un probl=C3=A8me de pollution de prototyp=
e
[CVE-2026-33228]
node-node-rsa Correction des constructions avec OpenSSL=C2=A03
node-tar Nettoyage correct des =C2=AB=C2=A0linkpaths=C2=A0=C2=
=BB absolus
[CVE-2026-23745]=C2=A0; normalisation des ligatures
Unicode [CVE-2026-23950]=C2=A0; nettoyage correct des
liens physiques contenant =C2=AB=C2=A0..=C2=A0=C2=BB [=
CVE-2026-24842]=C2=A0;
cr=C3=A9ation =C3=A9vit=C3=A9e de liens physiques vers=
des
fichiers en dehors du r=C3=A9pertoire racine
d'extraction [CVE-2026-26960]=C2=A0; suppression de la
barre oblique de d=C3=A9but (=C2=AB=C2=A0/=C2=A0=C2=BB=
) avant le nettoyage
des =C2=AB=C2=A0..=C2=A0=C2=BB [CVE-2026-29786]=C2=A0;=
=C3=A9chappement =C3=A9vit=C3=A9 des
liens symboliques avec des chemins relatifs au
lecteur [CVE-2026-31802]
numba Ignorer de fa=C3=A7on conditionnelle les tests
n=C3=A9cessitant plus de processeurs que disponibles
openssh Assurance que scp ne rend pas setuid ou setgid de
fa=C3=A7on impr=C3=A9vue les fichiers transf=C3=A9r=C3=
=A9s
[CVE-2026-35385]=C2=A0; correction d'un probl=C3=A8me
d'ex=C3=A9cution de commande [CVE-2026-35386]=C2=A0;
correction de l'application incompl=C3=A8te de
PubkeyAcceptedAlgorithms et
HostbasedAcceptedAlgorithms en ce qui concerne les
cl=C3=A9s ECDSA [CVE-2026-35387]=C2=A0; utilisation de=
la
confirmation de multiplexage de connexion pour
sessions de multiplexage en mode mandataire
[CVE-2026-35388]=C2=A0; correction de la gestion de
l'option authorized_keys =C2=AB=C2=A0principals=C2=A0=
=C2=BB
[CVE-2026-35414]=C2=A0; validation des noms
d'utilisateur et d'h=C3=B4te pour les options
ProxyJump/-J pass=C3=A9es en ligne de commande=C2=A0;
am=C3=A9liorations de la gestion d'IPQoS=C2=A0; pas de
r=C3=A9utilisation de c->isatty pour signaler qu'un
tty est attach=C3=A9 au canal distant
openssl Nouvelle version amont stable
orca Suppression de l'enveloppe lightdm lors de la
suppression du paquet
osdlyrics Ajout de la d=C3=A9pendance d'ex=C3=A9cution manquante=
=C3=A0
python3-pycurl=C2=A0; reconstruction dans un
environnement propre
pgbouncer Correction d=E2=80=99un probl=C3=A8me de d=C3=A9passem=
ent d'entier
[CVE-2026-6664]=C2=A0; correction de probl=C3=A8mes de
d=C3=A9passement de pile [CVE-2026-6665]=C2=A0; correc=
tion
d'un probl=C3=A8me de d=C3=A9r=C3=A9f=C3=A9rencement d=
e pointeur NULL
[CVE-2026-6666]=C2=A0; correction de la v=C3=A9rificat=
ion
d'autorisation manquante [CVE-2026-6667]
phosh Cell-broadcast-prompt=C2=A0: fermeture de la bo=C3=AEt=
e de
dialogue en glissant=C2=A0; espaces supprim=C3=A9s=C2=
=A0;
wifi-network=C2=A0: pas d'=C3=A9crasement sans conditi=
ons du
point d'acc=C3=A8s actif=C2=A0; indicateur actif non r=
endu
visible
php-league-commonmark
Correction du contournement de DisallowedRawHtml
au moyen de =C2=AB=C2=A0retour =C3=A0 la ligne/tabulat=
ion=C2=A0=C2=BB dans
les noms d'indicateur [CVE-2026-30838]=C2=A0; correcti=
on
du contournement de la limite du nom d'h=C3=B4te de
DomainFilteringAdapter [CVE-2026-33347]
php-phpseclib Correction d'un probl=C3=A8me de d=C3=A9ni de service
[CVE-2024-27355]=C2=A0; correction d'un probl=C3=A8me =
de
comparaison variable de temps [CVE-2026-40194]
php-phpseclib3 Correction d'un probl=C3=A8me de d=C3=A9ni de service
[CVE-2024-27355]=C2=A0; correction d'un probl=C3=A8me =
de
comparaison variable de temps [CVE-2026-40194]
phpseclib Correction d'un probl=C3=A8me de d=C3=A9ni de service
[CVE-2024-27355]=C2=A0; correction d'un probl=C3=A8me =
de
comparaison variable de temps [CVE-2026-40194]
proftpd-dfsg Correction d'un probl=C3=A8me d'injection de code
SQL [CVE-2026-42167]
pymupdf Am=C3=A9lioration de la s=C3=A9curit=C3=A9 de =C2=AB=
=C2=A0pymupdf
embed-extract=C2=A0=C2=BB lors du traitement de fichie=
rs
existants [CVE-2026-3029]
python-authlib Correction d'un probl=C3=A8me de contrefa=C3=A7on de r=
equ=C3=AAte
intersite [CVE-2025-68158]=C2=A0; correction de
probl=C3=A8mes de d=C3=A9ni de service [CVE-2025-62706
CVE-2025-61920]=C2=A0; correction d'un probl=C3=A8me d=
e
contournement de politique [CVE-2025-59420]
python-bottle-sqlite
Correction de la compatibilit=C3=A9 avec Python=C2=A03=
.11+
python-certbot R=C3=A9utilisation du profil s=C3=A9lectionn=C3=A9 pou=
r les
renouvellements
python-ldap Correction d'un probl=C3=A8me d'=C3=A9chappement insuf=
fisant
[CVE-2025-61911]=C2=A0; correction d'un probl=C3=A8me =
de d=C3=A9ni
de service [CVE-2025-61912]
python-mapbox-earcut
Retrait de l'annotation =C2=AB=C2=A0Multi-Arch: same=
=C2=A0=C2=BB
python-oslo.db Correction de la compatibilit=C3=A9 avec les versions
r=C3=A9centes de mariadb
python3-lxc Correction de la compatibilit=C3=A9 avec Python=C2=A03=
.13
python3.13 Correction de probl=C3=A8mes d'injection d'en-t=C3=AAt=
e
[CVE-2025-11468 CVE-2025-15282 CVE-2026-0672
CVE-2026-0865 CVE-2026-1299]=C2=A0; correction de
probl=C3=A8mes de d=C3=A9ni de service [CVE-2025-12084
CVE-2025-13836 CVE-2025-13837 CVE-2025-6069
CVE-2025-6075 CVE-2025-8194]=C2=A0; correction de
l'analyse incorrecte de l'en-t=C3=AAte TarInfo
[CVE-2025-13462]=C2=A0; correction d'une validation
insuffisante dans zipFile [CVE-2025-8291]=C2=A0;
correction de l'absence d'invocation de sys.audit
[CVE-2026-2297]=C2=A0; correction de l'arr=C3=AAt pr=
=C3=A9matur=C3=A9
du traitement base64 [CVE-2026-3446]=C2=A0; correction
d'un probl=C3=A8me de contournement de validation
[CVE-2026-3644]=C2=A0; correction d'un probl=C3=A8me d=
e
d=C3=A9passement de pile [CVE-2026-4224]=C2=A0; correc=
tion
d'un probl=C3=A8me de validation insuffisante
[CVE-2026-4519]=C2=A0; correction d'un probl=C3=A8me
d'=C3=A9chappement insuffisant [CVE-2026-6019]=C2=A0;
correction d'un probl=C3=A8me d'utilisation de m=C3=A9=
moire
apr=C3=A8s lib=C3=A9ration
qcoro Tests au moment de l'ex=C3=A9cution non fiables ignor=
=C3=A9s
qemu Reconstruction avec glib2.0 et la glibc mis =C3=A0 jou=
r
qt6-base Correction de probl=C3=A8mes de comp=C3=A9tition de do=
nn=C3=A9es
remmina D=C3=A9sactivation de la fonctionnalit=C3=A9 =C2=AB=C2=
=A0phone home=C2=A0=C2=BB
request-tracker5 Correction des constructions de CKEditor quand la
version de Firefox est >=3D 148
rsync Correction de la gestion des liens symboliques sur
le receveur=C2=A0; correction d'un probl=C3=A8me
d'utilisation de m=C3=A9moire apr=C3=A8s lib=C3=A9rati=
on
[CVE-2026-41035]
sash Reconstruction avec la glibc mise =C3=A0 jour
sed Correction d'un probl=C3=A8me d'heure de v=C3=A9rifica=
tion
et d'heure d'utilisation [CVE-2026-5958]
snapd Reconstruction avec libcap2 et la glibc mis =C3=A0 jou=
r
starlet Correction d'un probl=C3=A8me de dissimulation de
requ=C3=AAte HTTP [CVE-2026-40561]
stayrtr VRP p=C3=A9rim=C3=A9s plus servis quand le validateur =
est
bloqu=C3=A9=C2=A0; utilisation de Restart=3Don-abnorma=
l =C3=A0 la
place de on-abort
sudo Correction d'un probl=C3=A8me d'=C3=A9l=C3=A9vation de=
privil=C3=A8ges
[CVE-2026-35535]
supermin Reconstruction avec musl mis =C3=A0 jour
superqt Test non fiable des m=C3=A9triques de fontes ignor=C3=
=A9
suricata Correction de probl=C3=A8mes de d=C3=A9ni de service
[CVE-2026-31932 CVE-2026-31933 CVE-2026-31935
CVE-2026-31937]
swupdate Correction d'un probl=C3=A8me de d=C3=A9ni de service
[CVE-2026-28525]
sylpheed Ajout d'une v=C3=A9rification de lien pour corriger le
[CVE-2021-37746]
systemd Nouvelle version amont stable=C2=A0; assurance que le
contournement de /tmp n'outrepasse pas unit/fstab
local=C2=A0; correction d'une assertion et d'un blocag=
e
[CVE-2026-29111]=C2=A0; correction de probl=C3=A8mes
d'ex=C3=A9cution de code [CVE-2026-40225
CVE-2026-4105]=C2=A0; correction d'un probl=C3=A8me d'=
=C3=A9vasion
vers l'h=C3=B4te de nspawn [CVE-2026-40226]
systemd-boot-efi-amd64-signed
Nouvelle version amont stable=C2=A0; assurance que le
contournement de /tmp n'outrepasse pas unit/fstab
local=C2=A0; correction d'une assertion et d'un blocag=
e
[CVE-2026-29111]=C2=A0; correction de probl=C3=A8mes
d'ex=C3=A9cution de code [CVE-2026-40225
CVE-2026-4105]=C2=A0; correction d'un probl=C3=A8me d'=
=C3=A9vasion
vers l'h=C3=B4te de nspawn [CVE-2026-40226]
systemd-boot-efi-arm64-signed
Nouvelle version amont stable=C2=A0; assurance que le
contournement de /tmp n'outrepasse pas unit/fstab
local=C2=A0; correction d'une assertion et d'un blocag=
e
[CVE-2026-29111]=C2=A0; correction de probl=C3=A8mes
d'ex=C3=A9cution de code [CVE-2026-40225
CVE-2026-4105]=C2=A0; correction d'un probl=C3=A8me d'=
=C3=A9vasion
vers l'h=C3=B4te de nspawn [CVE-2026-40226]
tini Reconstruction avec la glibc mise =C3=A0 jour
tiv Reconstruction avec cimg mis =C3=A0 jour
toil Ignorer de fa=C3=A7on conditionnelle les tests au mome=
nt
de la construction n=C3=A9cessitant plus de processeur=
s
que disponibles
tripwire Reconstruction avec la glibc mise =C3=A0 jour
tsocks Reconstruction avec la glibc mise =C3=A0 jour
tzdata Nouvelle version amont=C2=A0; mise =C3=A0 jour des don=
n=C3=A9es
pour la Colombie-Britannique
unbound Aucun essai pour atteindre les serveurs de noms
racine avec TLS
user-mode-linux Reconstruction avec linux mis =C3=A0 jour
vips Correction de probl=C3=A8mes de d=C3=A9passement de ta=
mpon
[CVE-2026-2913 CVE-2026-3147 CVE-2026-3281]=C2=A0;
correction d'un probl=C3=A8me de corruption de m=C3=A9=
moire
[CVE-2026-3145]=C2=A0; correction d'un probl=C3=A8me d=
e
d=C3=A9r=C3=A9f=C3=A9rencement de pointeur NULL [CVE-2=
026-3146]=C2=A0;
correction de probl=C3=A8mes de lectures hors limites
[CVE-2026-3282 CVE-2026-3283]=C2=A0; correction d'un
probl=C3=A8me de d=C3=A9passement d'entier [CVE-2026-3=
284]
xorg-server Correction d'un probl=C3=A8me de r=C3=A9utilisation de=
tampon
[CVE-2026-33999]=C2=A0; correction et am=C3=A9lioratio=
n de la
v=C3=A9rification de limites [CVE-2026-34000
CVE-2026-34003]=C2=A0; correction d'un probl=C3=A8me
d'utilisation de m=C3=A9moire apr=C3=A8s lib=C3=A9rati=
on
[CVE-2026-34001]=C2=A0; correction d'un probl=C3=A8me =
de
lecture hors limites [CVE-2026-34002]
zsh Reconstruction avec libcap2 et la glibc mis =C3=A0 jou=
r
Mises =C3=A0 jour de s=C3=A9curit=C3=A9
------------------------
Cette r=C3=A9vision ajoute les mises =C3=A0 jour de s=C3=A9curit=C3=A9 su=
ivantes =C3=A0 la
version stable. L'=C3=A9quipe de s=C3=A9curit=C3=A9 a d=C3=A9j=C3=A0 publi=
=C3=A9 une annonce pour
chacune de ces mises =C3=A0 jour=C2=A0:
Identifiant Paquet
DSA-6088 php8.4
DSA-6158 imagemagick
DSA-6160 netty
DSA-6161 multipart
DSA-6162 linux-signed-amd64
DSA-6162 linux-signed-arm64
DSA-6162 linux
DSA-6164 chromium
DSA-6165 chromium
DSA-6166 nodejs
DSA-6167 gst-plugins-base1.0
DSA-6168 freetype
DSA-6169 imagemagick
DSA-6170 snapd
DSA-6171 chromium
DSA-6172 webkit2gtk
DSA-6173 freeciv
DSA-6174 spip
DSA-6175 libyaml-syck-perl
DSA-6176 strongswan
DSA-6177 chromium
DSA-6178 firefox-esr
DSA-6179 thunderbird
DSA-6180 ruby-rack
DSA-6181 bind9
DSA-6182 libxml-parser-perl
DSA-6183 nodejs
DSA-6184 incus
DSA-6185 phpseclib
DSA-6186 php-phpseclib
DSA-6187 php-phpseclib3
DSA-6188 lxd
DSA-6189 libpng1.6
DSA-6190 gst-plugins-bad1.0
DSA-6191 gst-plugins-ugly1.0
DSA-6192 chromium
DSA-6193 inetutils
DSA-6194 pyasn1
DSA-6195 python-tornado
DSA-6196 roundcube
DSA-6197 dovecot
DSA-6198 valkey
DSA-6200 tor
DSA-6201 openssl
DSA-6202 firefox-esr
DSA-6203 tiff
DSA-6204 openssh
DSA-6205 chromium
DSA-6206 gdk-pixbuf
DSA-6207 flatpak
DSA-6208 mediawiki
DSA-6209 xdg-dbus-proxy
DSA-6211 thunderbird
DSA-6212 incus
DSA-6213 lxd
DSA-6214 chromium
DSA-6215 gimp
DSA-6216 opam
DSA-6217 luanti
DSA-6218 mupdf
DSA-6219 pillow
DSA-6220 simpleeval
DSA-6221 ntfs-3g
DSA-6222 ngtcp2
DSA-6225 firefox-esr
DSA-6226 packagekit
DSA-6227 strongswan
DSA-6228 cpp-httplib
DSA-6229 thunderbird
DSA-6230 chromium
DSA-6231 jtreg7
DSA-6231 openjdk-21
DSA-6232 webkit2gtk
DSA-6233 pdns
DSA-6234 pdns-recursor
DSA-6235 dnsdist
DSA-6236 firefox-esr
DSA-6238 linux-signed-amd64
DSA-6238 linux-signed-arm64
DSA-6238 linux
DSA-6239 chromium
DSA-6240 imagemagick
DSA-6241 python-aiohttp
DSA-6242 thunderbird
DSA-6244 incus
DSA-6246 openjdk-25
DSA-6247 lxd
DSA-6248 apache2
DSA-6249 wireshark
DSA-6251 libreoffice
DSA-6252 prosody
DSA-6253 linux-signed-amd64
DSA-6253 linux-signed-arm64
DSA-6253 linux
DSA-6254 firefox-esr
DSA-6257 postorius
DSA-6259 pyjwt
DSA-6260 tor
DSA-6261 corosync
DSA-6262 lcms2
DSA-6263 libpng1.6
DSA-6264 dnsmasq
DSA-6265 exim4
Paquets supprim=C3=A9s
-----------------
Les paquets suivants ont =C3=A9t=C3=A9 supprim=C3=A9s =C3=A0 cause de cir=
constances hors
de notre contr=C3=B4le :
Paquet Raison
dav4tbsync Remplac=C3=A9 par Thunderbird=C2=A0140
Installateur Debian
-------------------
L'installateur a =C3=A9t=C3=A9 mis =C3=A0 jour pour inclure les correctif=
s incorpor=C3=A9s
dans cette version de stable.
URL
---
Liste compl=C3=A8te des paquets qui ont =C3=A9t=C3=A9 modifi=C3=A9s dans =
cette version=C2=A0:
https://deb.debian.org/debian/dists/trixie/ChangeLog
Adresse de l'actuelle distribution stable=C2=A0:
https://deb.debian.org/debian/dists/stable/
Mises =C3=A0 jour propos=C3=A9es =C3=A0 la distribution stable=C2=A0:
https://deb.debian.org/debian/dists/proposed-updates
Informations sur la distribution stable (notes de publication,
errata,=C2=A0etc.)=C2=A0:
https://www.debian.org/releases/stable/
Annonces et informations de s=C3=A9curit=C3=A9=C2=A0:
https://www.debian.org/security/
=C3=80 propos de Debian
------------------
Le projet Debian est une association de d=C3=A9veloppeurs de logiciels
libres qui offrent volontairement leur temps et leurs efforts pour
produire le syst=C3=A8me d'exploitation compl=C3=A8tement libre Debian.
Contacts
--------
Pour de plus amples informations, veuillez consulter le site Internet
de Debian https://www.debian.org/ ou envoyez un courrier =C3=A9lectronique =
=C3=A0
<[email protected]> ou contactez l'=C3=A9quipe de publication de la version
stable =C3=A0 <[email protected]>.
--=-5FXYLlUkkoMzCbh2J+XH
Content-Type: application/pgp-signature; name="signature.asc"
Content-Description: This is a digitally signed message part
-----BEGIN PGP SIGNATURE-----
iQIzBAABCgAdFiEEcH/R3vmpi4JWBoDfeBP2a44wMXIFAmoJtrYACgkQeBP2a44w
MXJ0PA/+LvhLZOq1wYv82ZBH0CyylsEX2eWDc7tVRGEBe/v4+9e2+D7HVs37z5qT
pBo1gW92f4fSDvbzdN/yIiwRJ7p8LrxasPUdrHndhcBr/S7AuF25f8qjGmdmK11I
nwOMHbWV6B16+EKHeuYpanQF0t7268K4UphSVJEi3HK4Fg95MwLEOrb0DpGAruYW
iUgeVsg/1J8/ERSFnX3eBWzCvzhUU3vdJYwSxaVgXXTwAu1YT6vJ2TXRsKIpWDD2
N7522DIDfi1ktE3EVtuXCrLPIFZRtOJcretyQ7F016JVcpM/wHiNvKGuNXag8SZo
oUpoctuSRRxh37KgNs6YtmdldYqVX3pOExuWff3cKMGphK+8rtOiZ4kHSXALuO7o
3SHsPXxria2aM7xQIGMiKljeWGthpJ5Wd/qzjLJuS+GFAgrixe5y0b3oaHije0fn
HIDTgqZfan7O79DqFyWqQRseUX4pwpGEOSb+KFQ5T+1b4DVlgdn0hJdfPO0Idc4l
o4PSwzThkcUXnNHWud5hpoMNnF4nN6UkVHSV5Dl3YKVKmGbpMletZBTttk9G0qzt
3pVOWUM0T6VE8ucK2FWwzUvWz4y6OUezdUShkq7ndzLh0grFLDfrzUnPKO/QIT7N
cLaJpAV9N4kD0MBEzR0O7zVQMnF5bZjbbF7t9kCZ7B+fSU2+YlA=
=6Pnz
-----END PGP SIGNATURE-----
--=-5FXYLlUkkoMzCbh2J+XH--