| Newsgroups |
gmane.linux.debian.user.news.french |
| Message-ID |
<[email protected]> |
--=-KiOoqY8hK+Q3QjTS1vY9
Content-Type: text/plain; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable
------------------------------------------------------------------------
Projet Debian https://www.debian.org/
Publication de la mise =C3=A0 jour de Debian=C2=A012.15 press@deb=
ian.org
11=C2=A0juillet=C2=A02026 https://www.debian.org/News/2026/202=
6071102
------------------------------------------------------------------------
Le projet Debian a l'honneur d'annoncer la quinzi=C3=A8me et derni=C3=A8r=
e mise
=C3=A0 jour de sa distribution oldstable Debian=C2=A012 (nom de code
=C2=AB=C2=A0Bookworm=C2=A0=C2=BB). Tout en r=C3=A9glant quelques probl=C3=
=A8mes importants, cette mise
=C3=A0 jour corrige principalement des probl=C3=A8mes de s=C3=A9curit=C3=A9=
de la version
stable. Les annonces de s=C3=A9curit=C3=A9 ont d=C3=A9j=C3=A0 =C3=A9t=C3=A9=
publi=C3=A9es s=C3=A9par=C3=A9ment et
sont simplement r=C3=A9f=C3=A9renc=C3=A9es dans ce document.
Veuillez noter que cette mise =C3=A0 jour ne constitue pas une nouvelle
version de Debian=C2=A012 mais seulement une mise =C3=A0 jour de certains d=
es
paquets qu'elle contient. Il n'est pas n=C3=A9cessaire de jeter les anciens
m=C3=A9dias de la version Bookworm. Apr=C3=A8s installation, les paquets pe=
uvent
=C3=AAtre mis =C3=A0 niveau vers les versions actuelles en utilisant un mir=
oir
Debian =C3=A0 jour.
Les personnes qui installent fr=C3=A9quemment les mises =C3=A0 jour =C3=
=A0 partir de
security.debian.org n'auront pas beaucoup de paquets =C3=A0 mettre =C3=A0 j=
our et
la plupart des mises =C3=A0 jour de security.debian.org sont comprises dans
cette mise =C3=A0 jour.
De nouvelles images d'installation seront prochainement disponibles =C3=
=A0
leurs emplacements habituels.
Mettre =C3=A0 jour une installation vers cette r=C3=A9vision peut se fair=
e en
faisant pointer le syst=C3=A8me de gestion de paquets sur l'un des nombreux
miroirs HTTP de Debian. Une liste compl=C3=A8te des miroirs est disponible =
=C3=A0
l'adresse=C2=A0:
https://www.debian.org/mirror/list
Mises =C3=A0 jour signal=C3=A9es
----------------------
fwupd et l'expiration du certificat CA de Secure Boot
=C2=AB=C2=A0fwupd=C2=A0=C2=BB a =C3=A9t=C3=A9 mis =C3=A0 jour vers la ver=
sion amont=C2=A02.0.20 qui a la
capacit=C3=A9 de mettre =C3=A0 jour le certificat de l'autorit=C3=A9 de cer=
tification
(CA) de Secure Boot, la cl=C3=A9 d'=C3=A9change de cl=C3=A9s (Key Exchange =
Key =E2=80=94=C2=A0KEK)
et les bases de donn=C3=A9es de r=C3=A9vocation (DBX).
L'autorit=C3=A9 de certification de UEFI Secure Boot de 2013, install=C3=
=A9e par
d=C3=A9faut sur la plupart des PC et utilis=C3=A9e pour signer les chargeur=
s
d'amor=C3=A7age a d=C3=A9sormais expir=C3=A9. Les futures mises =C3=A0 jour=
de =C2=AB=C2=A0shim-
signed=C2=A0=C2=BB pourraient donc emp=C3=AAcher le d=C3=A9marrage des syst=
=C3=A8mes quand Secure
Boot est activ=C3=A9.
Il est vivement recommand=C3=A9 aux utilisateurs d'appliquer les mises =
=C3=A0
jour de =C2=AB=C2=A0CA=C2=A0=C2=BB, =C2=AB=C2=A0KEK=C2=A0=C2=BB et =C2=AB=
=C2=A0DBX=C2=A0=C2=BB fournies par le fabricant de leur
syst=C3=A8me, conform=C3=A9ment aux directives suivantes=C2=A0:
https://wiki.debian.org/SecureBoot/CAChanges#What_should_I_do.3F
Retour =C3=A0 une version ant=C3=A9rieure de geoip-database
Pour des raisons de licence, =C2=AB=C2=A0geoip-database=C2=A0=C2=BB a =C3=
=A9t=C3=A9 r=C3=A9tabli =C3=A0 une
version datant d'environ d=C3=A9cembre=C2=A02019. Par cons=C3=A9quent les a=
pplications
qui utilisent cette base de donn=C3=A9es pourraient utiliser des informatio=
ns
d'allocation obsol=C3=A8tes.
Les versions plus r=C3=A9centes de =C2=AB=C2=A0geoip-database=C2=A0=C2=BB=
(GeoLite) ne sont pas
compatibles avec les principes du logiciel libre selon Debian et ne
peuvent pas =C3=AAtre distribu=C3=A9es.
Il est vivement recommand=C3=A9 aux utilisateurs de ces donn=C3=A9es d'ob=
tenir
une licence GeoLite directement et de cesser de d=C3=A9pendre du paquet
=C2=AB=C2=A0geoip-database=C2=A0=C2=BB.
Cette mise =C3=A0 jour marque la fin de la prise en charge de la version =
12
par l'=C3=A9quipe de publication, l'=C3=A9quipe de s=C3=A9curit=C3=A9 et l'=
=C3=A9quipe des
r=C3=A9troportages. La prise en charge continue de certaines architectures
sera assur=C3=A9e par l'=C3=A9quipe de suivi =C3=A0 long terme de Debian (L=
TS) avec le
soutien de Freexian. Il est conseill=C3=A9 aux utilisateurs de mettre =C3=
=A0
niveau leurs syst=C3=A8mes vers Debian=C2=A013 =C2=AB=C2=A0Trixie=C2=A0=C2=
=BB.
Corrections de bogues divers
----------------------------
Cette mise =C3=A0 jour de la version stable apporte quelques corrections
importantes aux paquets suivants=C2=A0:
Paquet Raison
7zip Nouvelle version amont stable=C2=A0; correction de
probl=C3=A8mes de d=C3=A9passement de tampon [CVE-2026=
-48092
CVE-2026-48095]=C2=A0; correction d'un probl=C3=A8me d=
e
divulgation de m=C3=A9moire [CVE-2026-48101]=C2=A0;
correction de probl=C3=A8mes de lecture hors limites
[CVE-2026-48102 CVE-2026-48103 CVE-2026-48111
CVE-2026-48112]=C2=A0; correction d'un probl=C3=A8me d=
e
lecture de m=C3=A9moire non initialis=C3=A9e [CVE-2026=
-48104]
apache2 Correction d'un d=C3=A9ni de service par requ=C3=AAte =
HTTP/2
et de l'=C3=A9puisement des descripteurs de fichiers
[CVE-2026-49975 CVE-2026-48913]=C2=A0; correction de
probl=C3=A8mes de m=C3=A9moire ou de plantage du manda=
taire,
de DAV, de LDAP, de SSL, de XML et d'en-t=C3=AAte
[CVE-2026-29167 CVE-2026-34355 CVE-2026-34356
CVE-2026-42535 CVE-2026-42536 CVE-2026-43951
CVE-2026-44185]=C2=A0; correction de script intersite =
du
listing de r=C3=A9pertoires FTP du mandataire et de
boucle du serveur [CVE-2026-29170 CVE-2026-44186]=C2=
=A0;
acc=C3=A8s restreint au fichier d'expression htaccess
[CVE-2026-44119]=C2=A0; correction d'un soupassement
dans l'analyse des expressions rationnelles
[CVE-2026-44631]=C2=A0; correction de la gestion de SS=
I,
du cache de fichiers, de la m=C3=A9thode DELETE de
WebDAV et des v=C3=A9rifications de sant=C3=A9 du
mandataire=C2=A0; mise =C3=A0 jour de la documentation=
et des
tests
appstream Reconstruction avec libxmlb mis =C3=A0 jour
base-files Mise =C3=A0 jour pour la version=C2=A012.15
beets Correction d'une vuln=C3=A9rabilit=C3=A9 de script int=
ersite
[CVE-2026-42052]=C2=A0; correction d'=C3=A9checs de te=
st au
moment de la construction
calibre Correction de divers probl=C3=A8mes potentiels de
s=C3=A9curit=C3=A9=C2=A0; lecture de ressources unique=
ment pour le
contenu du livre [CVE-2026-33206]=C2=A0; fichiers
extraits maintenus dans le r=C3=A9pertoire du conteneu=
r
[CVE-2026-30853]=C2=A0; lecture emp=C3=AAch=C3=A9e des=
images de
fond en dehors du fichier de configuration
[CVE-2026-33205]
cdebootstrap Reconstruction avec xz-utils mis =C3=A0 jour
chrony Sortie avec succ=C3=A8s des scripts d'accrohe
=C2=AB=C2=A0if-up/down=C2=A0=C2=BB assur=C3=A9e
cloud-init Correction de l'initialisation du bond d'OpenStack
composer Correction de la prise en charge du nouveau format
de jeton de GitHub [CVE-2026-45793]
curl Correction d'un probl=C3=A8me d'empoisonnement de cach=
e
[CVE-2025-10148]=C2=A0; corrections de probl=C3=A8mes =
de
fuite de donn=C3=A9es [CVE-2025-14524 CVE-2026-3783]=
=C2=A0;
correction de probl=C3=A8mes de r=C3=A9utilisation
incorrecte de connexions [CVE-2025-14819
CVE-2026-3784 CVE-2026-5773 CVE-2026-7168]
dar Reconstruction avec libgcrypt20 mis =C3=A0 jour
dcmtk Corrections de probl=C3=A8mes de d=C3=A9r=C3=A9f=C3=A9=
rencement de
pointeur NULL [CVE-2022-4981 CVE-2025-14841]=C2=A0;
correction de probl=C3=A8mes de corruption de m=C3=A9m=
oire
[CVE-2025-2357 CVE-2025-9732 CVE-2025-14607]=C2=A0;
correction d'un probl=C3=A8me d'injection de commande
[CVE-2026-5663]=C2=A0; correction de probl=C3=A8mes de
d=C3=A9passement de tampon [CVE-2026-10194
CVE-2026-12805]
debian-installer Passage de l'ABI du noyau Linux =C3=A0 la
version=C2=A06.1.0-50=C2=A0; reconstruction pour la
version=C2=A012.15
debian-installer-netboot-images
Reconstruction avec proposed-updates
debian-security-support
Pr=C3=A9paration des limitations de prise en charge
avant la transition vers LTS
delve Correction d'un =C3=A9chec de construction sur les
processeurs EYPC de quatri=C3=A8me g=C3=A9n=C3=A9ratio=
n
dhcpcd5 Correction d'un probl=C3=A8me de d=C3=A9r=C3=A9f=C3=A9=
rencement de
pointeur NULL [CVE-2025-70102]=C2=A0; correction d'un
probl=C3=A8me d'=C3=A9criture hors limites [CVE-2026-5=
6114]
firewalld Correction de la v=C3=A9rification de politique de DBU=
S
[CVE-2026-4948]
fwupd Reconstruction avec libjcat et libxmlb mis =C3=A0 jour=
=C2=A0;
ajout de la prise en charge de la mise =C3=A0 jour des
magasins DBX et KEK=C2=A0; reconstruction dans un
environnement propre
geoip-database Retour =C3=A0 une version compatible avec la DFSG
ghdl Reconstruction avec gcc-12 mis =C3=A0 jour
giflib Correction de probl=C3=A8mes de corruption de la
m=C3=A9moire [CVE-2026-23868 CVE-2026-26740]
gnome-firmware Reconstruction avec libxmlb mis =C3=A0 jour=C2=A0;
r=C3=A9troportage du correctif pour la compatibilit=C3=
=A9
avec libfwupd3
gnome-software Reconstruction avec libxmlb mis =C3=A0 jour=C2=A0;
r=C3=A9troportage du correctif pour la compatibilit=C3=
=A9
avec libfwupd3
graphite2 Correction d'un probl=C3=A8me d'=C3=A9criture hors lim=
ites
[CVE-2026-50593]
gss Correction d'=C3=A9checs de construction provoqu=C3=A9=
s par
un ticket Kerberos expir=C3=A9=C2=A0; auto-tests =C3=
=A9vit=C3=A9s de
krb5context avec une bombe temporelle
horizon Correction de l'=C3=A9chappement de caract=C3=A8res sp=
=C3=A9ciaux
dans project
ironic Correction de divulgation de fichiers au moyen de
sources d'images [CVE-2025-44021]=C2=A0; correction
d'injection de commande de console
[CVE-2026-42510]=C2=A0; correction de divulgation de
jeton Swift [CVE-2026-42997]=C2=A0; correction
d'ex=C3=A9cution de mod=C3=A8le non s=C3=BBre [CVE-202=
6-44916]
keystone Correction du comportement de user_enabled_invert
[CVE-2026-40683]=C2=A0; cr=C3=A9ation et suppression
d'identifiants EC2 non autoris=C3=A9s =C3=A9vit=C3=A9e=
s
[CVE-2026-33551]
libapache-session-browseable-perl
Am=C3=A9lioration de l'entropie des identifiants de
session g=C3=A9n=C3=A9r=C3=A9s
libbytes-random-secure-perl
Correction de l'utilisation incorrecte de semences
dans PRNG [CVE-2026-11625]
libcaca Comportement ind=C3=A9fini =C3=A9vit=C3=A9 dans le con=
tr=C3=B4le de
d=C3=A9passement [CVE-2026-42046]
libcrypt-pbkdf2-perl
Changement de l'algorithme de hachage par d=C3=A9faut =
=C3=A0
HMAC-SHA256 et de la valeur d'it=C3=A9ration par d=C3=
=A9faut
=C3=A0 600=C2=A0000 [CVE-2026-9641]=C2=A0; g=C3=A9n=C3=
=A9ration du salage en
utilisant Crypt::URandom [CVE-2026-9638]=C2=A0;
utilisation de comparaisons de temps constant dans
=C2=AB=C2=A0validate=C2=A0=C2=BB pour =C3=A9viter des =
attaques temporelles
[CVE-2017-20240]
libhtml-gumbo-perl Correction d'un acc=C3=A8s =C3=A0 la m=C3=A9moire non =
initialis=C3=A9e
[CVE-2025-15646]
libhtml-parser-perl Correction d'utilisation de tas apr=C3=A8s lib=C3=A9ra=
tion
dans les entit=C3=A9s _decode [CVE-2026-8829]
libjcat Ajout de la prise en charge des types ed25519 et
des hachages SHA512
libnet-cidr-lite-perl
Correction de la validation de l'analyseur de
IP/CIDR=C2=A0: rejet des chiffres non ASCII et des sau=
ts
de ligne terminaux [CVE-2026-55190]=C2=A0; rejet des
masques CIDR =C3=A0 remplissage de z=C3=A9ros
[CVE-2026-45191]
libreoffice Correction d'=C3=A9chec avec =C3=A9l=C3=A9gance dans g=
raphite2
libvncserver Correction d'un d=C3=A9passement de tampon et d'une
=C3=A9criture hors limites [CVE-2026-44988
CVE-2026-50538]
libxml-libxml-perl Correction d'une lecture hors limites
[CVE-2026-8177]
libxml2 Correction de la r=C3=A9cursion de catalogue et gestio=
n
des catalogues en double [CVE-2025-8732
CVE-2026-0990 CVE-2026-0992]=C2=A0; limitation de
r=C3=A9cursion pour les inclusions RelaxNG
[CVE-2026-0989]=C2=A0; correction d'une fuite de
m=C3=A9moire du shell xmllint [CVE-2026-1757]=C2=A0;
correction des tests de r=C3=A9gression de Schematron
[CVE-2025-49794 CVE-2025-49796]=C2=A0; correction des
fuites de m=C3=A9moire de XMLwriter et de Schematron=
=C2=A0;
mitigation de l'utilisation apr=C3=A8s lib=C3=A9ration=
de la
validation de RelaxNG=C2=A0; mise =C3=A0 jour du catal=
ogue et
des tests de r=C3=A9gression de RelaxNG
libxmlb Ajout de la prise en charge de la d=C3=A9compression
avec zstd=C2=A0; correction de la validation de
stockage/troncature de XMLb=C2=A0; correction de la
liaison de requ=C3=AAte et de la gestion d'index=C2=A0=
;
correction de l'exportation XML et de la gestion de
text() vide
linuxcnc Nettoyage des noms de module
mariadb Nouvelle version amont stable=C2=A0; correction de
probl=C3=A8mes d'ex=C3=A9cution de code [CVE-2025-1369=
9
CVE-2026-44168 CVE-2026-48163 CVE-2026-48165
CVE-2026-49261]=C2=A0; correction de probl=C3=A8mes de=
d=C3=A9ni
de service [CVE-2026-21968 CVE-2026-34303]=C2=A0;
correction d'un probl=C3=A8me de contournement de
connexion [CVE-2026-3494]=C2=A0; correction d'un
probl=C3=A8me de travers=C3=A9e de r=C3=A9pertoires
[CVE-2026-44171]=C2=A0; correction d'un probl=C3=A8me
d'injection de code SQL [CVE-2026-44172]=C2=A0;
correction d'un probl=C3=A8me de v=C3=A9rification de
privil=C3=A8ges incompl=C3=A8te [CVE-2026-44173]=C2=A0=
;
correction de l'erreur =C2=AB=C2=A0combinaison interdi=
te de
collations=C2=A0=C2=BB=C2=A0; correction de =C2=AB=C2=
=A0Mroonga se bloque
sur un indicateur d'index non valable=C2=A0=C2=BB=C2=
=A0;
correction d'un plantage dans
information_schema.table_constraints
mesa Correction de la gestion d'allocation pour
WebGPU/SPIR-V [CVE-2026-40393]
modsecurity D=C3=A9ni de service =C3=A9vit=C3=A9 dans la gestion d=
e hexDecode
[CVE-2026-30923]=C2=A0; d=C3=A9ni de service =C3=A9vit=
=C3=A9 dans la
v=C3=A9rification SSN/CPF/SVNR [CVE-2026-42268]
mxml Correction d'une lecture hors limites
[CVE-2026-5037]
node-flatted Correction d'un probl=C3=A8me de pollution de prototyp=
e
[CVE-2026-33228]
node-jschardet Correction des r=C3=A9f=C3=A9rences de liens de build
node-regexpp Ajout d'un lien manquant vers undici-types
ojalgo R=C3=A9duction de la fr=C3=A9quence des =C3=A9checs de=
tests au
moment de la construction
openslide Correction d'un possible probl=C3=A8me d'ex=C3=A9cutio=
n de
code [CVE-2026-48977]
p7zip Nouvelle version amont stable=C2=A0; correction de
probl=C3=A8mes de d=C3=A9passement de tampon [CVE-2026=
-48092
CVE-2026-48095]=C2=A0; correction d'un probl=C3=A8me d=
e
divulgation de m=C3=A9moire [CVE-2026-48101]=C2=A0;
correction deprobl=C3=A8mes de lecture hors limites
[CVE-2026-48102 CVE-2026-48103 CVE-2026-48111
CVE-2026-48112]=C2=A0; correction d'un probl=C3=A8me d=
e
lecture de m=C3=A9moire non initialis=C3=A9e [CVE-2026=
-48104]
php-guzzlehttp-psr7 Correction de la validation de l'h=C3=B4te d'autorit=
=C3=A9
[CVE-2026-48998]=C2=A0; rejet des caract=C3=A8res de c=
ontr=C3=B4le
dans les noms d'h=C3=B4te des URI [CVE-2026-49214]=C2=
=A0;
durcissement de la gestion des variables globales
de ServerRequest=C2=A0; normalisation des valeurs
d'en-t=C3=AAte globales=C2=A0; encodage des signes =C2=
=AB=C2=A0plus=C2=A0=C2=BB
litt=C3=A9raux dans les assistants de requ=C3=AAte
phpunit Correction d'une d=C3=A9s=C3=A9rialisation non s=C3=BB=
re dans la
gestion de la couverture du code de PHPT
[CVE-2026-24765]
plasma-discover R=C3=A9troportage d'un correctif pour assurer la
compatibilit=C3=A9 avec libfwupd3
prometheus Correction d'un test au moment de la construction
sensible =C3=A0 la date
protobuf Correction des limites de r=C3=A9cursion del'analyseur
[CVE-2024-7254 CVE-2025-4565 CVE-2026-0994
CVE-2026-6409]
pydantic Correction d'un d=C3=A9ni de service dans la
v=C3=A9rification de courriel [CVE-2024-3772]
pymatgen Correction d'un d=C3=A9ni de service dans
GaussianInput.from_string [CVE-2022-42964]
python-ase D=C3=A9sactivation d'un test au moment de la
construction peu fiable
python-django Mise =C3=A0 jour de la suite de tests =C3=A0 la suite =
de
modifications dans python3.13
python-filelock Corrections de vuln=C3=A9rabilit=C3=A9s de lien symbol=
ique
[CVE-2025-68146 CVE-2026-22701]
python-markdown Correction de l'analyse de balisage HTML m=C3=A9diocre
[CVE-2025-69534]
python-pyramid Correction d'un probl=C3=A8me de divulgation
d'informations [CVE-2023-40587]
python-xmltodict Correction d'un probl=C3=A8me d'injection de code XML
[CVE-2025-9375]
python3.11 Traitement incorrect d'archives tar emp=C3=AAch=C3=A9
[CVE-2025-13462]=C2=A0; assurance que les importations
de bytecode-only utilisent les contr=C3=B4les de
s=C3=A9curit=C3=A9 habituels [CVE-2026-2297]=C2=A0; re=
jet de
valeur de cookie non s=C3=BBre [CVE-2026-3644]=C2=A0;
plantages de l'analyseur XML =C3=A9vit=C3=A9s
[CVE-2026-4224]=C2=A0; injection de commande du
navigateur =C3=A9vit=C3=A9e [CVE-2026-4519]=C2=A0; cor=
ruption de
m=C3=A9moire du d=C3=A9compresseur bz2/lzma =C3=A9vit=
=C3=A9e
[CVE-2026- 6100]=C2=A0; restauration des autopkgtests
XML
qemu Reconstruction avec gnutls28 mis =C3=A0 jour
rhino Correction d'un probl=C3=A8me de d=C3=A9ni de service
[CVE-2025-66453]
rlottie Correction d'un probl=C3=A8me de lecture hors limites
[CVE-2026-10305]=C2=A0; correction de probl=C3=A8mes d=
e d=C3=A9ni
de service [CVE-2026-47319 CVE-2026-47320]
rsync Rejet des lignes de r=C3=A9ponse du mandataire HTTP
excessivement longues [CVE-2026-45232]
ruby-css-parser Correction de la validation de certificats HTTPS
pour les CSS distants [CVE-2026-44312]
rust-time Correction d'un d=C3=A9ni de service [CVE-2026-25727]
science.js Correction d'une situation de comp=C3=A9tition au mome=
nt
de la construction
sentry-python Correction du nettoyage de l'environnement des
sous-processus [CVE-2024-40647]
shim Nouvelle version amont=C2=A0; construction avec le gcc
par d=C3=A9faut=C2=A0; d=C3=A9finition du niveau de r=
=C3=A9vocation de
SBAT =C3=A0 2025021800
shim-helpers-amd64-signed
Mise =C3=A0 jour vers shim=C2=A016.1-2~deb12u1
shim-helpers-arm64-signed
Mise =C3=A0 jour vers shim=C2=A016.1-2~deb12u1
shim-helpers-i386-signed
Mise =C3=A0 jour vers shim=C2=A016.1-2~deb12u1
shim-signed Compatibilit=C3=A9 avec Secure Boot assur=C3=A9e avec =
le
certificat d'autorit=C3=A9 UEFI Microsoft=C2=A02023=C2=
=A0;
v=C3=A9rification de probl=C3=A8mes probables de d=C3=
=A9marrage
avant l'installation=C2=A0; combinaison et v=C3=A9rifi=
cation
de plusieurs signatures shim=C2=A0; mise =C3=A0 jour d=
es
binaires sign=C3=A9s de shim
sqlite-utils Ajout de la d=C3=A9pendance =C3=A0
python3-click-default-group
sshfs-fuse Ajout de l'option contain_symlinks pour =C3=A9viter le=
s
attaques par =C3=A9chappement de lien symbolique
[CVE-2026-47187]=C2=A0; rejet d'injection d'option de
nom d'h=C3=B4te au moyen d'une source de montage entre
crochets [CVE-2026-48711]
sylpheed Correction de v=C3=A9rification de liens
[CVE-2021-37746]
user-mode-linux Reconstruction avec linux mis =C3=A0 jour
vitrage Correction d'une vuln=C3=A9rabilit=C3=A9 d'ex=C3=A9cut=
ion de code
=C3=A0 distance [CVE-2026-28370]
wireless-regdb Nouvelle version amont stable=C2=A0; mise =C3=A0 jour =
des
informations r=C3=A9glementaires de plusieurs pays
xz-utils Correction d'un probl=C3=A8me de d=C3=A9passement de t=
ampon
[CVE-2026-34743]
Mises =C3=A0 jour de s=C3=A9curit=C3=A9
------------------------
Cette r=C3=A9vision ajoute les mises =C3=A0 jour de s=C3=A9curit=C3=A9 su=
ivantes =C3=A0 la
version oldstable. L'=C3=A9quipe de s=C3=A9curit=C3=A9 a d=C3=A9j=C3=A0 pub=
li=C3=A9 une annonce pour
chacune de ces mises =C3=A0 jour=C2=A0:
Identifiant Paquet
DLA-4627 kernel-wedge
DLA-4628 linux-base
DLA-4632 atril
DLA-4633 libreoffice
DLA-4635 firefox-esr
DLA-4636 thunderbird
DLA-4637 libconfig-inifiles-perl
DLA-4638 libgd-perl
DLA-4639 libhttp-daemon-perl
DLA-4642 u-boot
DLA-4643 imagemagick
DLA-4644 libmatio
DLA-4648 libtext-csv-xs-perl
DLA-4651 python-urllib3
DLA-4654 chromium
DLA-4656 tor
DLA-4657 sogo
DLA-4658 librabbitmq
DLA-4662 jq
DLA-4665 linux-signed-amd64
DLA-4665 linux-signed-arm64
DLA-4665 linux-signed-i386
DLA-4665 linux
DLA-4666 openvpn
DLA-4667 nginx
DLA-4668 sympa
DLA-4669 php8.2
DLA-4672 chromium
DLA-4674 chromium
DSA-6250 chromium
DSA-6266 nghttp2
DSA-6267 thunderbird
DSA-6269 postgresql-15
DSA-6271 gsasl
DSA-6272 nodejs
DSA-6273 chromium
DSA-6275 linux-signed-amd64
DSA-6275 linux-signed-arm64
DSA-6275 linux-signed-i386
DSA-6275 linux
DSA-6276 ffmpeg
DSA-6277 openjpeg2
DSA-6278 nginx
DSA-6279 redis
DSA-6281 gnutls28
DSA-6282 rsync
DSA-6283 firefox-esr
DSA-6285 bind9
DSA-6286 evince
DSA-6287 chromium
DSA-6288 thunderbird
DSA-6289 openvpn
DSA-6292 haveged
DSA-6293 krb5
DSA-6294 libgcrypt20
DSA-6297 samba
DSA-6299 kdenlive
DSA-6300 node-shell-quote
DSA-6301 roundcube
DSA-6302 starlette
DSA-6306 linux-signed-amd64
DSA-6306 linux-signed-arm64
DSA-6306 linux-signed-i386
DSA-6306 linux
DSA-6308 nagios4
DSA-6309 exim4
DSA-6310 imagemagick
DSA-6313 dovecot
DSA-6316 chromium
DSA-6317 php-symfony-contracts
DSA-6317 symfony
DSA-6319 yelp
DSA-6320 php-twig
DSA-6321 ceph
DSA-6322 frr
DSA-6323 apache2
DSA-6324 request-tracker5
DSA-6325 chromium
DSA-6326 nginx
DSA-6327 request-tracker4
DSA-6328 tomcat10
DSA-6330 strongswan
DSA-6331 keystone
DSA-6332 okular
DSA-6333 mistral
DSA-6334 poppler
DSA-6335 openssl
DSA-6336 jackson-core
DSA-6336 jackson-databind
DSA-6336 jackson-dataformat-smile
DSA-6337 chromium
DSA-6338 libdbi-perl
DSA-6339 libinput
DSA-6341 ironic
DSA-6341 python-oslo.messaging
DSA-6344 chromium
DSA-6352 chromium
Paquets supprim=C3=A9s
-----------------
Les paquets suivants ont =C3=A9t=C3=A9 supprim=C3=A9s =C3=A0 cause de cir=
constances hors
de notre contr=C3=B4le :
Paquet Raison
smb4k Poursuite de la prise en charge de s=C3=A9curit=C3=A9 imp=
ossible
Installateur Debian
-------------------
L'installateur a =C3=A9t=C3=A9 mis =C3=A0 jour pour inclure les correctif=
s incorpor=C3=A9s
dans cette version de oldstable.
URL
---
Liste compl=C3=A8te des paquets qui ont =C3=A9t=C3=A9 modifi=C3=A9s dans =
cette version=C2=A0:
https://deb.debian.org/debian/dists/bookworm/ChangeLog
Adresse de l'actuelle distribution oldstable=C2=A0:
https://deb.debian.org/debian/dists/oldstable/
Mises =C3=A0 jour propos=C3=A9es =C3=A0 la distribution oldstable=C2=A0:
https://deb.debian.org/debian/dists/oldstable-proposed-updates
Informations sur la distribution oldstable (notes de publication,
errata,=C2=A0etc.)=C2=A0:
https://www.debian.org/releases/oldstable/
Annonces et informations de s=C3=A9curit=C3=A9=C2=A0:
https://www.debian.org/security/
=C3=80 propos de Debian
------------------
Le projet Debian est une association de d=C3=A9veloppeurs de logiciels
libres qui offrent volontairement leur temps et leurs efforts pour
produire le syst=C3=A8me d'exploitation compl=C3=A8tement libre Debian.
Contacts
--------
Pour de plus amples informations, veuillez consulter le site Internet
de Debian https://www.debian.org/ ou envoyez un courrier =C3=A9lectronique =
=C3=A0
<[email protected]> ou contactez l'=C3=A9quipe de publication de la version
stable =C3=A0 <[email protected]>.
--=-KiOoqY8hK+Q3QjTS1vY9
Content-Type: application/pgp-signature; name="signature.asc"
Content-Description: This is a digitally signed message part
-----BEGIN PGP SIGNATURE-----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=u+OR
-----END PGP SIGNATURE-----
--=-KiOoqY8hK+Q3QjTS1vY9--