Publication de la mise à jour de Debian 12.15

"[email protected]" <[email protected]> Mon, 13 Jul 2026 14:39:41 +0200
Newsgroups gmane.linux.debian.user.news.french
Message-ID <[email protected]>
--=-KiOoqY8hK+Q3QjTS1vY9
Content-Type: text/plain; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable

------------------------------------------------------------------------
Projet Debian                                    https://www.debian.org/
Publication de la mise =C3=A0 jour de Debian=C2=A012.15           press@deb=
ian.org
11=C2=A0juillet=C2=A02026              https://www.debian.org/News/2026/202=
6071102
------------------------------------------------------------------------


  Le projet Debian a l'honneur d'annoncer la quinzi=C3=A8me et derni=C3=A8r=
e mise
=C3=A0 jour de sa distribution oldstable Debian=C2=A012 (nom de code
=C2=AB=C2=A0Bookworm=C2=A0=C2=BB). Tout en r=C3=A9glant quelques probl=C3=
=A8mes importants, cette mise
=C3=A0 jour corrige principalement des probl=C3=A8mes de s=C3=A9curit=C3=A9=
 de la version
stable. Les annonces de s=C3=A9curit=C3=A9 ont d=C3=A9j=C3=A0 =C3=A9t=C3=A9=
 publi=C3=A9es s=C3=A9par=C3=A9ment et
sont simplement r=C3=A9f=C3=A9renc=C3=A9es dans ce document.

  Veuillez noter que cette mise =C3=A0 jour ne constitue pas une nouvelle
version de Debian=C2=A012 mais seulement une mise =C3=A0 jour de certains d=
es
paquets qu'elle contient. Il n'est pas n=C3=A9cessaire de jeter les anciens
m=C3=A9dias de la version Bookworm. Apr=C3=A8s installation, les paquets pe=
uvent
=C3=AAtre mis =C3=A0 niveau vers les versions actuelles en utilisant un mir=
oir
Debian =C3=A0 jour.

  Les personnes qui installent fr=C3=A9quemment les mises =C3=A0 jour =C3=
=A0 partir de
security.debian.org n'auront pas beaucoup de paquets =C3=A0 mettre =C3=A0 j=
our et
la plupart des mises =C3=A0 jour de security.debian.org sont comprises dans
cette mise =C3=A0 jour.

  De nouvelles images d'installation seront prochainement disponibles =C3=
=A0
leurs emplacements habituels.

  Mettre =C3=A0 jour une installation vers cette r=C3=A9vision peut se fair=
e en
faisant pointer le syst=C3=A8me de gestion de paquets sur l'un des nombreux
miroirs HTTP de Debian. Une liste compl=C3=A8te des miroirs est disponible =
=C3=A0
l'adresse=C2=A0:

  https://www.debian.org/mirror/list


Mises =C3=A0 jour signal=C3=A9es
----------------------

  fwupd et l'expiration du certificat CA de Secure Boot

  =C2=AB=C2=A0fwupd=C2=A0=C2=BB a =C3=A9t=C3=A9 mis =C3=A0 jour vers la ver=
sion amont=C2=A02.0.20 qui a la
capacit=C3=A9 de mettre =C3=A0 jour le certificat de l'autorit=C3=A9 de cer=
tification
(CA) de Secure Boot, la cl=C3=A9 d'=C3=A9change de cl=C3=A9s (Key Exchange =
Key =E2=80=94=C2=A0KEK)
et les bases de donn=C3=A9es de r=C3=A9vocation (DBX).

  L'autorit=C3=A9 de certification de UEFI Secure Boot de 2013, install=C3=
=A9e par
d=C3=A9faut sur la plupart des PC et utilis=C3=A9e pour signer les chargeur=
s
d'amor=C3=A7age a d=C3=A9sormais expir=C3=A9. Les futures mises =C3=A0 jour=
 de =C2=AB=C2=A0shim-
signed=C2=A0=C2=BB pourraient donc emp=C3=AAcher le d=C3=A9marrage des syst=
=C3=A8mes quand Secure
Boot est activ=C3=A9.

  Il est vivement recommand=C3=A9 aux utilisateurs d'appliquer les mises =
=C3=A0
jour de =C2=AB=C2=A0CA=C2=A0=C2=BB, =C2=AB=C2=A0KEK=C2=A0=C2=BB et =C2=AB=
=C2=A0DBX=C2=A0=C2=BB fournies par le fabricant de leur
syst=C3=A8me, conform=C3=A9ment aux directives suivantes=C2=A0:

  https://wiki.debian.org/SecureBoot/CAChanges#What_should_I_do.3F

  Retour =C3=A0 une version ant=C3=A9rieure de geoip-database

  Pour des raisons de licence, =C2=AB=C2=A0geoip-database=C2=A0=C2=BB a =C3=
=A9t=C3=A9 r=C3=A9tabli =C3=A0 une
version datant d'environ d=C3=A9cembre=C2=A02019. Par cons=C3=A9quent les a=
pplications
qui utilisent cette base de donn=C3=A9es pourraient utiliser des informatio=
ns
d'allocation obsol=C3=A8tes.

  Les versions plus r=C3=A9centes de =C2=AB=C2=A0geoip-database=C2=A0=C2=BB=
 (GeoLite) ne sont pas
compatibles avec les principes du logiciel libre selon Debian et ne
peuvent pas =C3=AAtre distribu=C3=A9es.

  Il est vivement recommand=C3=A9 aux utilisateurs de ces donn=C3=A9es d'ob=
tenir
une licence GeoLite directement et de cesser de d=C3=A9pendre du paquet
=C2=AB=C2=A0geoip-database=C2=A0=C2=BB.

  Cette mise =C3=A0 jour marque la fin de la prise en charge de la version =
12
par l'=C3=A9quipe de publication, l'=C3=A9quipe de s=C3=A9curit=C3=A9 et l'=
=C3=A9quipe des
r=C3=A9troportages. La prise en charge continue de certaines architectures
sera assur=C3=A9e par l'=C3=A9quipe de suivi =C3=A0 long terme de Debian (L=
TS) avec le
soutien de Freexian. Il est conseill=C3=A9 aux utilisateurs de mettre =C3=
=A0
niveau leurs syst=C3=A8mes vers Debian=C2=A013 =C2=AB=C2=A0Trixie=C2=A0=C2=
=BB.


Corrections de bogues divers
----------------------------

  Cette mise =C3=A0 jour de la version stable apporte quelques corrections
importantes aux paquets suivants=C2=A0:

 Paquet                     Raison
 7zip                Nouvelle version amont stable=C2=A0; correction de
                     probl=C3=A8mes de d=C3=A9passement de tampon [CVE-2026=
-48092
                     CVE-2026-48095]=C2=A0; correction d'un probl=C3=A8me d=
e
                     divulgation de m=C3=A9moire [CVE-2026-48101]=C2=A0;
                     correction de probl=C3=A8mes de lecture hors limites
                     [CVE-2026-48102 CVE-2026-48103 CVE-2026-48111
                     CVE-2026-48112]=C2=A0; correction d'un probl=C3=A8me d=
e
                     lecture de m=C3=A9moire non initialis=C3=A9e [CVE-2026=
-48104]
 apache2             Correction d'un d=C3=A9ni de service par requ=C3=AAte =
HTTP/2
                     et de l'=C3=A9puisement des descripteurs de fichiers
                     [CVE-2026-49975 CVE-2026-48913]=C2=A0; correction de
                     probl=C3=A8mes de m=C3=A9moire ou de plantage du manda=
taire,
                     de DAV, de LDAP, de SSL, de XML et d'en-t=C3=AAte
                     [CVE-2026-29167 CVE-2026-34355 CVE-2026-34356
                     CVE-2026-42535 CVE-2026-42536 CVE-2026-43951
                     CVE-2026-44185]=C2=A0; correction de script intersite =
du
                     listing de r=C3=A9pertoires FTP du mandataire et de
                     boucle du serveur [CVE-2026-29170 CVE-2026-44186]=C2=
=A0;
                     acc=C3=A8s restreint au fichier d'expression htaccess
                     [CVE-2026-44119]=C2=A0; correction d'un soupassement
                     dans l'analyse des expressions rationnelles
                     [CVE-2026-44631]=C2=A0; correction de la gestion de SS=
I,
                     du cache de fichiers, de la m=C3=A9thode DELETE de
                     WebDAV et des v=C3=A9rifications de sant=C3=A9 du
                     mandataire=C2=A0; mise =C3=A0 jour de la documentation=
 et des
                     tests
 appstream           Reconstruction avec libxmlb mis =C3=A0 jour
 base-files          Mise =C3=A0 jour pour la version=C2=A012.15
 beets               Correction d'une vuln=C3=A9rabilit=C3=A9 de script int=
ersite
                     [CVE-2026-42052]=C2=A0; correction d'=C3=A9checs de te=
st au
                     moment de la construction
 calibre             Correction de divers probl=C3=A8mes potentiels de
                     s=C3=A9curit=C3=A9=C2=A0; lecture de ressources unique=
ment pour le
                     contenu du livre [CVE-2026-33206]=C2=A0; fichiers
                     extraits maintenus dans le r=C3=A9pertoire du conteneu=
r
                     [CVE-2026-30853]=C2=A0; lecture emp=C3=AAch=C3=A9e des=
 images de
                     fond en dehors du fichier de configuration
                     [CVE-2026-33205]
 cdebootstrap        Reconstruction avec xz-utils mis =C3=A0 jour
 chrony              Sortie avec succ=C3=A8s des scripts d'accrohe
                     =C2=AB=C2=A0if-up/down=C2=A0=C2=BB assur=C3=A9e
 cloud-init          Correction de l'initialisation du bond d'OpenStack
 composer            Correction de la prise en charge du nouveau format
                     de jeton de GitHub [CVE-2026-45793]
 curl                Correction d'un probl=C3=A8me d'empoisonnement de cach=
e
                     [CVE-2025-10148]=C2=A0; corrections de probl=C3=A8mes =
de
                     fuite de donn=C3=A9es [CVE-2025-14524 CVE-2026-3783]=
=C2=A0;
                     correction de probl=C3=A8mes de r=C3=A9utilisation
                     incorrecte de connexions [CVE-2025-14819
                     CVE-2026-3784 CVE-2026-5773 CVE-2026-7168]
 dar                 Reconstruction avec libgcrypt20 mis =C3=A0 jour
 dcmtk               Corrections de probl=C3=A8mes de d=C3=A9r=C3=A9f=C3=A9=
rencement de
                     pointeur NULL [CVE-2022-4981 CVE-2025-14841]=C2=A0;
                     correction de probl=C3=A8mes de corruption de m=C3=A9m=
oire
                     [CVE-2025-2357 CVE-2025-9732 CVE-2025-14607]=C2=A0;
                     correction d'un probl=C3=A8me d'injection de commande
                     [CVE-2026-5663]=C2=A0; correction de probl=C3=A8mes de
                     d=C3=A9passement de tampon [CVE-2026-10194
                     CVE-2026-12805]
 debian-installer    Passage de l'ABI du noyau Linux =C3=A0 la
                     version=C2=A06.1.0-50=C2=A0; reconstruction pour la
                     version=C2=A012.15
 debian-installer-netboot-images
                     Reconstruction avec proposed-updates
 debian-security-support
                     Pr=C3=A9paration des limitations de prise en charge
                     avant la transition vers LTS
 delve               Correction d'un =C3=A9chec de construction sur les
                     processeurs EYPC de quatri=C3=A8me g=C3=A9n=C3=A9ratio=
n
 dhcpcd5             Correction d'un probl=C3=A8me de d=C3=A9r=C3=A9f=C3=A9=
rencement de
                     pointeur NULL [CVE-2025-70102]=C2=A0; correction d'un
                     probl=C3=A8me d'=C3=A9criture hors limites [CVE-2026-5=
6114]
 firewalld           Correction de la v=C3=A9rification de politique de DBU=
S
                     [CVE-2026-4948]
 fwupd               Reconstruction avec libjcat et libxmlb mis =C3=A0 jour=
=C2=A0;
                     ajout de la prise en charge de la mise =C3=A0 jour des
                     magasins DBX et KEK=C2=A0; reconstruction dans un
                     environnement propre
 geoip-database      Retour =C3=A0 une version compatible avec la DFSG
 ghdl                Reconstruction avec gcc-12 mis =C3=A0 jour
 giflib              Correction de probl=C3=A8mes de corruption de la
                     m=C3=A9moire [CVE-2026-23868 CVE-2026-26740]
 gnome-firmware      Reconstruction avec libxmlb mis =C3=A0 jour=C2=A0;
                     r=C3=A9troportage du correctif pour la compatibilit=C3=
=A9
                     avec libfwupd3
 gnome-software      Reconstruction avec libxmlb mis =C3=A0 jour=C2=A0;
                     r=C3=A9troportage du correctif pour la compatibilit=C3=
=A9
                     avec libfwupd3
 graphite2           Correction d'un probl=C3=A8me d'=C3=A9criture hors lim=
ites
                     [CVE-2026-50593]
 gss                 Correction d'=C3=A9checs de construction provoqu=C3=A9=
s par
                     un ticket Kerberos expir=C3=A9=C2=A0; auto-tests =C3=
=A9vit=C3=A9s de
                     krb5context avec une bombe temporelle
 horizon             Correction de l'=C3=A9chappement de caract=C3=A8res sp=
=C3=A9ciaux
                     dans project
 ironic              Correction de divulgation de fichiers au moyen de
                     sources d'images [CVE-2025-44021]=C2=A0; correction
                     d'injection de commande de console
                     [CVE-2026-42510]=C2=A0; correction de divulgation de
                     jeton Swift [CVE-2026-42997]=C2=A0; correction
                     d'ex=C3=A9cution de mod=C3=A8le non s=C3=BBre [CVE-202=
6-44916]
 keystone            Correction du comportement de user_enabled_invert
                     [CVE-2026-40683]=C2=A0; cr=C3=A9ation et suppression
                     d'identifiants EC2 non autoris=C3=A9s =C3=A9vit=C3=A9e=
s
                     [CVE-2026-33551]
 libapache-session-browseable-perl
                     Am=C3=A9lioration de l'entropie des identifiants de
                     session g=C3=A9n=C3=A9r=C3=A9s
 libbytes-random-secure-perl
                     Correction de l'utilisation incorrecte de semences
                     dans PRNG [CVE-2026-11625]
 libcaca             Comportement ind=C3=A9fini =C3=A9vit=C3=A9 dans le con=
tr=C3=B4le de
                     d=C3=A9passement [CVE-2026-42046]
 libcrypt-pbkdf2-perl
                     Changement de l'algorithme de hachage par d=C3=A9faut =
=C3=A0
                     HMAC-SHA256 et de la valeur d'it=C3=A9ration par d=C3=
=A9faut
                     =C3=A0 600=C2=A0000 [CVE-2026-9641]=C2=A0; g=C3=A9n=C3=
=A9ration du salage en
                     utilisant Crypt::URandom [CVE-2026-9638]=C2=A0;
                     utilisation de comparaisons de temps constant dans
                     =C2=AB=C2=A0validate=C2=A0=C2=BB pour =C3=A9viter des =
attaques temporelles
                     [CVE-2017-20240]
 libhtml-gumbo-perl  Correction d'un acc=C3=A8s =C3=A0 la m=C3=A9moire non =
initialis=C3=A9e
                     [CVE-2025-15646]
 libhtml-parser-perl Correction d'utilisation de tas apr=C3=A8s lib=C3=A9ra=
tion
                     dans les entit=C3=A9s _decode [CVE-2026-8829]
 libjcat             Ajout de la prise en charge des types ed25519 et
                     des hachages SHA512
 libnet-cidr-lite-perl
                     Correction de la validation de l'analyseur de
                     IP/CIDR=C2=A0: rejet des chiffres non ASCII et des sau=
ts
                     de ligne terminaux [CVE-2026-55190]=C2=A0; rejet des
                     masques CIDR =C3=A0 remplissage de z=C3=A9ros
                     [CVE-2026-45191]
 libreoffice         Correction d'=C3=A9chec avec =C3=A9l=C3=A9gance dans g=
raphite2
 libvncserver        Correction d'un d=C3=A9passement de tampon et d'une
                     =C3=A9criture hors limites [CVE-2026-44988
                     CVE-2026-50538]
 libxml-libxml-perl  Correction d'une lecture hors limites
                     [CVE-2026-8177]
 libxml2             Correction de la r=C3=A9cursion de catalogue et gestio=
n
                     des catalogues en double [CVE-2025-8732
                     CVE-2026-0990 CVE-2026-0992]=C2=A0; limitation de
                     r=C3=A9cursion pour les inclusions RelaxNG
                     [CVE-2026-0989]=C2=A0; correction d'une fuite de
                     m=C3=A9moire du shell xmllint [CVE-2026-1757]=C2=A0;
                     correction des tests de r=C3=A9gression de Schematron
                     [CVE-2025-49794 CVE-2025-49796]=C2=A0; correction des
                     fuites de m=C3=A9moire de XMLwriter et de Schematron=
=C2=A0;
                     mitigation de l'utilisation apr=C3=A8s lib=C3=A9ration=
 de la
                     validation de RelaxNG=C2=A0; mise =C3=A0 jour du catal=
ogue et
                     des tests de r=C3=A9gression de RelaxNG
 libxmlb             Ajout de la prise en charge de la d=C3=A9compression
                     avec zstd=C2=A0; correction de la validation de
                     stockage/troncature de XMLb=C2=A0; correction de la
                     liaison de requ=C3=AAte et de la gestion d'index=C2=A0=
;
                     correction de l'exportation XML et de la gestion de
                     text() vide
 linuxcnc            Nettoyage des noms de module
 mariadb             Nouvelle version amont stable=C2=A0; correction de
                     probl=C3=A8mes d'ex=C3=A9cution de code [CVE-2025-1369=
9
                     CVE-2026-44168 CVE-2026-48163 CVE-2026-48165
                     CVE-2026-49261]=C2=A0; correction de probl=C3=A8mes de=
 d=C3=A9ni
                     de service [CVE-2026-21968 CVE-2026-34303]=C2=A0;
                     correction d'un probl=C3=A8me de contournement de
                     connexion [CVE-2026-3494]=C2=A0; correction d'un
                     probl=C3=A8me de travers=C3=A9e de r=C3=A9pertoires
                     [CVE-2026-44171]=C2=A0; correction d'un probl=C3=A8me
                     d'injection de code SQL [CVE-2026-44172]=C2=A0;
                     correction d'un probl=C3=A8me de v=C3=A9rification de
                     privil=C3=A8ges incompl=C3=A8te [CVE-2026-44173]=C2=A0=
;
                     correction de l'erreur =C2=AB=C2=A0combinaison interdi=
te de
                     collations=C2=A0=C2=BB=C2=A0; correction de =C2=AB=C2=
=A0Mroonga se bloque
                     sur un indicateur d'index non valable=C2=A0=C2=BB=C2=
=A0;
                     correction d'un plantage dans
                     information_schema.table_constraints
 mesa                Correction de la gestion d'allocation pour
                     WebGPU/SPIR-V [CVE-2026-40393]
 modsecurity         D=C3=A9ni de service =C3=A9vit=C3=A9 dans la gestion d=
e hexDecode
                     [CVE-2026-30923]=C2=A0; d=C3=A9ni de service =C3=A9vit=
=C3=A9 dans la
                     v=C3=A9rification SSN/CPF/SVNR [CVE-2026-42268]
 mxml                Correction d'une lecture hors limites
                     [CVE-2026-5037]
 node-flatted        Correction d'un probl=C3=A8me de pollution de prototyp=
e
                     [CVE-2026-33228]
 node-jschardet      Correction des r=C3=A9f=C3=A9rences de liens de build
 node-regexpp        Ajout d'un lien manquant vers undici-types
 ojalgo              R=C3=A9duction de la fr=C3=A9quence des =C3=A9checs de=
 tests au
                     moment de la construction
 openslide           Correction d'un possible probl=C3=A8me d'ex=C3=A9cutio=
n de
                     code [CVE-2026-48977]
 p7zip               Nouvelle version amont stable=C2=A0; correction de
                     probl=C3=A8mes de d=C3=A9passement de tampon [CVE-2026=
-48092
                     CVE-2026-48095]=C2=A0; correction d'un probl=C3=A8me d=
e
                     divulgation de m=C3=A9moire [CVE-2026-48101]=C2=A0;
                     correction deprobl=C3=A8mes de lecture hors limites
                     [CVE-2026-48102 CVE-2026-48103 CVE-2026-48111
                     CVE-2026-48112]=C2=A0; correction d'un probl=C3=A8me d=
e
                     lecture de m=C3=A9moire non initialis=C3=A9e [CVE-2026=
-48104]
 php-guzzlehttp-psr7 Correction de la validation de l'h=C3=B4te d'autorit=
=C3=A9
                     [CVE-2026-48998]=C2=A0; rejet des caract=C3=A8res de c=
ontr=C3=B4le
                     dans les noms d'h=C3=B4te des URI [CVE-2026-49214]=C2=
=A0;
                     durcissement de la gestion des variables globales
                     de ServerRequest=C2=A0; normalisation des valeurs
                     d'en-t=C3=AAte globales=C2=A0; encodage des signes =C2=
=AB=C2=A0plus=C2=A0=C2=BB
                     litt=C3=A9raux dans les assistants de requ=C3=AAte
 phpunit             Correction d'une d=C3=A9s=C3=A9rialisation non s=C3=BB=
re dans la
                     gestion de la couverture du code de PHPT
                     [CVE-2026-24765]
 plasma-discover     R=C3=A9troportage d'un correctif pour assurer la
                     compatibilit=C3=A9 avec libfwupd3
 prometheus          Correction d'un test au moment de la construction
                     sensible =C3=A0 la date
 protobuf            Correction des limites de r=C3=A9cursion del'analyseur
                     [CVE-2024-7254 CVE-2025-4565 CVE-2026-0994
                     CVE-2026-6409]
 pydantic            Correction d'un d=C3=A9ni de service dans la
                     v=C3=A9rification de courriel [CVE-2024-3772]
 pymatgen            Correction d'un d=C3=A9ni de service dans
                     GaussianInput.from_string [CVE-2022-42964]
 python-ase          D=C3=A9sactivation d'un test au moment de la
                     construction peu fiable
 python-django       Mise =C3=A0 jour de la suite de tests =C3=A0 la suite =
de
                     modifications dans python3.13
 python-filelock     Corrections de vuln=C3=A9rabilit=C3=A9s de lien symbol=
ique
                     [CVE-2025-68146 CVE-2026-22701]
 python-markdown     Correction de l'analyse de balisage HTML m=C3=A9diocre
                     [CVE-2025-69534]
 python-pyramid      Correction d'un probl=C3=A8me de divulgation
                     d'informations [CVE-2023-40587]
 python-xmltodict    Correction d'un probl=C3=A8me d'injection de code XML
                     [CVE-2025-9375]
 python3.11          Traitement incorrect d'archives tar emp=C3=AAch=C3=A9
                     [CVE-2025-13462]=C2=A0; assurance que les importations
                     de bytecode-only utilisent les contr=C3=B4les de
                     s=C3=A9curit=C3=A9 habituels [CVE-2026-2297]=C2=A0; re=
jet de
                     valeur de cookie non s=C3=BBre [CVE-2026-3644]=C2=A0;
                     plantages de l'analyseur XML =C3=A9vit=C3=A9s
                     [CVE-2026-4224]=C2=A0; injection de commande du
                     navigateur =C3=A9vit=C3=A9e [CVE-2026-4519]=C2=A0; cor=
ruption de
                     m=C3=A9moire du d=C3=A9compresseur bz2/lzma =C3=A9vit=
=C3=A9e
                     [CVE-2026- 6100]=C2=A0; restauration des autopkgtests
                     XML
 qemu                Reconstruction avec gnutls28 mis =C3=A0 jour
 rhino               Correction d'un probl=C3=A8me de d=C3=A9ni de service
                     [CVE-2025-66453]
 rlottie             Correction d'un probl=C3=A8me de lecture hors limites
                     [CVE-2026-10305]=C2=A0; correction de probl=C3=A8mes d=
e d=C3=A9ni
                     de service [CVE-2026-47319 CVE-2026-47320]
 rsync               Rejet des lignes de r=C3=A9ponse du mandataire HTTP
                     excessivement longues [CVE-2026-45232]
 ruby-css-parser     Correction de la validation de certificats HTTPS
                     pour les CSS distants [CVE-2026-44312]
 rust-time           Correction d'un d=C3=A9ni de service [CVE-2026-25727]
 science.js          Correction d'une situation de comp=C3=A9tition au mome=
nt
                     de la construction
 sentry-python       Correction du nettoyage de l'environnement des
                     sous-processus [CVE-2024-40647]
 shim                Nouvelle version amont=C2=A0; construction avec le gcc
                     par d=C3=A9faut=C2=A0; d=C3=A9finition du niveau de r=
=C3=A9vocation de
                     SBAT =C3=A0 2025021800
 shim-helpers-amd64-signed
                     Mise =C3=A0 jour vers shim=C2=A016.1-2~deb12u1
 shim-helpers-arm64-signed
                     Mise =C3=A0 jour vers shim=C2=A016.1-2~deb12u1
 shim-helpers-i386-signed
                     Mise =C3=A0 jour vers shim=C2=A016.1-2~deb12u1
 shim-signed         Compatibilit=C3=A9 avec Secure Boot assur=C3=A9e avec =
le
                     certificat d'autorit=C3=A9 UEFI Microsoft=C2=A02023=C2=
=A0;
                     v=C3=A9rification de probl=C3=A8mes probables de d=C3=
=A9marrage
                     avant l'installation=C2=A0; combinaison et v=C3=A9rifi=
cation
                     de plusieurs signatures shim=C2=A0; mise =C3=A0 jour d=
es
                     binaires sign=C3=A9s de shim
 sqlite-utils        Ajout de la d=C3=A9pendance =C3=A0
                     python3-click-default-group
 sshfs-fuse          Ajout de l'option contain_symlinks pour =C3=A9viter le=
s
                     attaques par =C3=A9chappement de lien symbolique
                     [CVE-2026-47187]=C2=A0; rejet d'injection d'option de
                     nom d'h=C3=B4te au moyen d'une source de montage entre
                     crochets [CVE-2026-48711]
 sylpheed            Correction de v=C3=A9rification de liens
                     [CVE-2021-37746]
 user-mode-linux     Reconstruction avec linux mis =C3=A0 jour
 vitrage             Correction d'une vuln=C3=A9rabilit=C3=A9 d'ex=C3=A9cut=
ion de code
                     =C3=A0 distance [CVE-2026-28370]
 wireless-regdb      Nouvelle version amont stable=C2=A0; mise =C3=A0 jour =
des
                     informations r=C3=A9glementaires de plusieurs pays
 xz-utils            Correction d'un probl=C3=A8me de d=C3=A9passement de t=
ampon
                     [CVE-2026-34743]

Mises =C3=A0 jour de s=C3=A9curit=C3=A9
------------------------

  Cette r=C3=A9vision ajoute les mises =C3=A0 jour de s=C3=A9curit=C3=A9 su=
ivantes =C3=A0 la
version oldstable. L'=C3=A9quipe de s=C3=A9curit=C3=A9 a d=C3=A9j=C3=A0 pub=
li=C3=A9 une annonce pour
chacune de ces mises =C3=A0 jour=C2=A0:


 Identifiant         Paquet
  DLA-4627        kernel-wedge
  DLA-4628         linux-base
  DLA-4632           atril
  DLA-4633        libreoffice
  DLA-4635        firefox-esr
  DLA-4636        thunderbird
  DLA-4637  libconfig-inifiles-perl
  DLA-4638         libgd-perl
  DLA-4639    libhttp-daemon-perl
  DLA-4642           u-boot
  DLA-4643        imagemagick
  DLA-4644          libmatio
  DLA-4648    libtext-csv-xs-perl
  DLA-4651       python-urllib3
  DLA-4654          chromium
  DLA-4656            tor
  DLA-4657            sogo
  DLA-4658        librabbitmq
  DLA-4662             jq
  DLA-4665     linux-signed-amd64
  DLA-4665     linux-signed-arm64
  DLA-4665     linux-signed-i386
  DLA-4665           linux
  DLA-4666          openvpn
  DLA-4667           nginx
  DLA-4668           sympa
  DLA-4669           php8.2
  DLA-4672          chromium
  DLA-4674          chromium
  DSA-6250          chromium
  DSA-6266          nghttp2
  DSA-6267        thunderbird
  DSA-6269       postgresql-15
  DSA-6271           gsasl
  DSA-6272           nodejs
  DSA-6273          chromium
  DSA-6275     linux-signed-amd64
  DSA-6275     linux-signed-arm64
  DSA-6275     linux-signed-i386
  DSA-6275           linux
  DSA-6276           ffmpeg
  DSA-6277         openjpeg2
  DSA-6278           nginx
  DSA-6279           redis
  DSA-6281          gnutls28
  DSA-6282           rsync
  DSA-6283        firefox-esr
  DSA-6285           bind9
  DSA-6286           evince
  DSA-6287          chromium
  DSA-6288        thunderbird
  DSA-6289          openvpn
  DSA-6292          haveged
  DSA-6293            krb5
  DSA-6294        libgcrypt20
  DSA-6297           samba
  DSA-6299          kdenlive
  DSA-6300      node-shell-quote
  DSA-6301         roundcube
  DSA-6302         starlette
  DSA-6306     linux-signed-amd64
  DSA-6306     linux-signed-arm64
  DSA-6306     linux-signed-i386
  DSA-6306           linux
  DSA-6308          nagios4
  DSA-6309           exim4
  DSA-6310        imagemagick
  DSA-6313          dovecot
  DSA-6316          chromium
  DSA-6317   php-symfony-contracts
  DSA-6317          symfony
  DSA-6319            yelp
  DSA-6320          php-twig
  DSA-6321            ceph
  DSA-6322            frr
  DSA-6323          apache2
  DSA-6324      request-tracker5
  DSA-6325          chromium
  DSA-6326           nginx
  DSA-6327      request-tracker4
  DSA-6328          tomcat10
  DSA-6330         strongswan
  DSA-6331          keystone
  DSA-6332           okular
  DSA-6333          mistral
  DSA-6334          poppler
  DSA-6335          openssl
  DSA-6336        jackson-core
  DSA-6336      jackson-databind
  DSA-6336  jackson-dataformat-smile
  DSA-6337          chromium
  DSA-6338        libdbi-perl
  DSA-6339         libinput
  DSA-6341           ironic
  DSA-6341   python-oslo.messaging
  DSA-6344          chromium
  DSA-6352          chromium

Paquets supprim=C3=A9s
-----------------

  Les paquets suivants ont =C3=A9t=C3=A9 supprim=C3=A9s =C3=A0 cause de cir=
constances hors
de notre contr=C3=B4le :

  Paquet                        Raison
 smb4k            Poursuite de la prise en charge de s=C3=A9curit=C3=A9 imp=
ossible

Installateur Debian
-------------------

  L'installateur a =C3=A9t=C3=A9 mis =C3=A0 jour pour inclure les correctif=
s incorpor=C3=A9s
dans cette version de oldstable.


URL
---

  Liste compl=C3=A8te des paquets qui ont =C3=A9t=C3=A9 modifi=C3=A9s dans =
cette version=C2=A0:

  https://deb.debian.org/debian/dists/bookworm/ChangeLog


  Adresse de l'actuelle distribution oldstable=C2=A0:

  https://deb.debian.org/debian/dists/oldstable/


  Mises =C3=A0 jour propos=C3=A9es =C3=A0 la distribution oldstable=C2=A0:

  https://deb.debian.org/debian/dists/oldstable-proposed-updates


  Informations sur la distribution oldstable (notes de publication,
errata,=C2=A0etc.)=C2=A0:

  https://www.debian.org/releases/oldstable/


  Annonces et informations de s=C3=A9curit=C3=A9=C2=A0:

  https://www.debian.org/security/



=C3=80 propos de Debian
------------------

  Le projet Debian est une association de d=C3=A9veloppeurs de logiciels
libres qui offrent volontairement leur temps et leurs efforts pour
produire le syst=C3=A8me d'exploitation compl=C3=A8tement libre Debian.


Contacts
--------

  Pour de plus amples informations, veuillez consulter le site Internet
de Debian https://www.debian.org/ ou envoyez un courrier =C3=A9lectronique =
=C3=A0
<[email protected]> ou contactez l'=C3=A9quipe de publication de la version
stable =C3=A0 <[email protected]>.

--=-KiOoqY8hK+Q3QjTS1vY9
Content-Type: application/pgp-signature; name="signature.asc"
Content-Description: This is a digitally signed message part

-----BEGIN PGP SIGNATURE-----
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=u+OR
-----END PGP SIGNATURE-----

--=-KiOoqY8hK+Q3QjTS1vY9--