| Newsgroups |
gmane.linux.debian.user.news.french |
| Message-ID |
<[email protected]> |
--=-iQUZ6np1uLeD9tk7SncC
Content-Type: text/plain; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable
------------------------------------------------------------------------
Projet Debian https://www.debian.org/
Publication de la mise =C3=A0 jour de Debian=C2=A013.6 press@deb=
ian.org
8=C2=A0juillet=C2=A02026 https://www.debian.org/News/2026/2=
0260711
------------------------------------------------------------------------
Le projet Debian a l'honneur d'annoncer la sixi=C3=A8me mise =C3=A0 jour =
de sa
distribution stable Debian=C2=A013 (nom de code =C2=AB=C2=A0Trixie=C2=A0=C2=
=BB). Tout en r=C3=A9glant
quelques probl=C3=A8mes importants, cette mise =C3=A0 jour corrige principa=
lement
des probl=C3=A8mes de s=C3=A9curit=C3=A9 de la version stable. Les annonces=
de s=C3=A9curit=C3=A9
ont d=C3=A9j=C3=A0 =C3=A9t=C3=A9 publi=C3=A9es s=C3=A9par=C3=A9ment et sont=
simplement r=C3=A9f=C3=A9renc=C3=A9es dans ce
document.
Veuillez noter que cette mise =C3=A0 jour ne constitue pas une nouvelle
version de Debian=C2=A013 mais seulement une mise =C3=A0 jour de certains d=
es
paquets qu'elle contient. Il n'est pas n=C3=A9cessaire de jeter les anciens
m=C3=A9dias de la version Trixie. Apr=C3=A8s installation, les paquets peuv=
ent
=C3=AAtre mis =C3=A0 niveau vers les versions actuelles en utilisant un mir=
oir
Debian =C3=A0 jour.
Les personnes qui installent fr=C3=A9quemment les mises =C3=A0 jour =C3=
=A0 partir de
security.debian.org n'auront pas beaucoup de paquets =C3=A0 mettre =C3=A0 j=
our et
la plupart des mises =C3=A0 jour de security.debian.org sont comprises dans
cette mise =C3=A0 jour.
De nouvelles images d'installation seront prochainement disponibles =C3=
=A0
leurs emplacements habituels.
Mettre =C3=A0 jour une installation vers cette r=C3=A9vision peut se fair=
e en
faisant pointer le syst=C3=A8me de gestion de paquets sur l'un des nombreux
miroirs HTTP de Debian. Une liste compl=C3=A8te des miroirs est disponible =
=C3=A0
l'adresse=C2=A0:
https://www.debian.org/mirror/list
Mises =C3=A0 jour signal=C3=A9es
----------------------
fwupd et l'expiration du certificat CA de Secure Boot
=C2=AB=C2=A0fwupd=C2=A0=C2=BB a =C3=A9t=C3=A9 mis =C3=A0 jour vers la ver=
sion amont=C2=A02.0.20 qui a la
capacit=C3=A9 de mettre =C3=A0 jour le certificat de l'autorit=C3=A9 de cer=
tification
(CA) de Secure Boot, la cl=C3=A9 d'=C3=A9change de cl=C3=A9s (Key Exchange =
Key =E2=80=94=C2=A0KEK)
et les bases de donn=C3=A9es de r=C3=A9vocation (DBX).
L'autorit=C3=A9 de certification de UEFI Secure Boot de 2013 install=C3=
=A9e par
d=C3=A9faut sur la plupart des PC et utilis=C3=A9e pour signer les chargeur=
s
d'amor=C3=A7age a d=C3=A9sormais expir=C3=A9. Les futures mises =C3=A0 jour=
de =C2=AB=C2=A0shim-
signed=C2=A0=C2=BB pourraient donc emp=C3=AAcher le d=C3=A9marrage des syst=
=C3=A8mes quand Secure
Boot est activ=C3=A9.
Il est vivement recommand=C3=A9 aux utilisateurs d'appliquer les mises =
=C3=A0
jour de =C2=AB=C2=A0CA=C2=A0=C2=BB, =C2=AB=C2=A0KEK=C2=A0=C2=BB et =C2=AB=
=C2=A0DBX=C2=A0=C2=BB fournies par le fabricant de leur
syst=C3=A8me, conform=C3=A9ment aux directives suivantes=C2=A0:
https://wiki.debian.org/SecureBoot/CAChanges#What_should_I_do.3F
Retour =C3=A0 une version ant=C3=A9rieure de geoip-database
Pour des raisons de licence, =C2=AB=C2=A0geoip-database=C2=A0=C2=BB a =C3=
=A9t=C3=A9 r=C3=A9tabli =C3=A0 une
version datant d'environ d=C3=A9cembre=C2=A02019. Par cons=C3=A9quent les a=
pplications
qui utilisent cette base de donn=C3=A9es pourraient utiliser des informatio=
ns
d'allocation obsol=C3=A8tes.
Les versions plus r=C3=A9centes de =C2=AB=C2=A0geoip-database=C2=A0=C2=BB=
(GeoLite) ne sont pas
compatibles avec les principes du logiciel libre selon Debian et ne
peuvent pas =C3=AAtre distribu=C3=A9es.
Il est vivement recommand=C3=A9 aux utilisateurs de ces donn=C3=A9es d'ob=
tenir
une licence GeoLite directement et de cesser de d=C3=A9pendre du paquet
=C2=AB=C2=A0geoip-database=C2=A0=C2=BB.
Corrections de bogues divers
----------------------------
Cette mise =C3=A0 jour de la version stable apporte quelques corrections
importantes aux paquets suivants=C2=A0:
Paquet Raison
apache2 Corrections de probl=C3=A8mes d'utilisation de m=C3=A9=
moire
apr=C3=A8s lib=C3=A9ration [CVE-2026-29167 CVE-2026-48=
913]=C2=A0;
CVE-2026-48913]=C2=A0; correction d'un probl=C3=A8me d=
e
script intersite [CVE-2026-29170]=C2=A0; correction de
probl=C3=A8mes de d=C3=A9passement de tampon [CVE-2026=
-34355
CVE-2026-34356 CVE-2026-42536]=C2=A0; correction de
probl=C3=A8mes de d=C3=A9ni de service [CVE-2026-42535
CVE-2026-44186 CVE-2026-49975]=C2=A0; correction de
probl=C3=A8mes de lecture hors limites [CVE-2026-43951
CVE-2026-44185]=C2=A0; correction d'un probl=C3=A8me d=
e
lecture de fichier [CVE-2026-44119]=C2=A0; correction
d'un probl=C3=A8me de soupassement de tampon en =C3=A9=
criture
[CVE-2026-44631]
archlinux-keyring Mise =C3=A0 jour des cl=C3=A9s
awstats Gel sur les statistiques sur les mots cl=C3=A9s =C3=A9=
vit=C3=A9
base-files Mise =C3=A0 jour pour la version=C2=A013.6
beets Correction d'une probl=C3=A8me vuln=C3=A9rabilit=C3=A9=
de script
intersite [CVE-2026-42052]
calibre Correction de l'extraction non s=C3=BBre des e-books e=
t
de la gestion des chemins de ressources
[CVE-2026-30853 CVE-2026-33206]=C2=A0; lecture de
fichiers locaux par la visionneuse d'e-books et
contrefa=C3=A7on de requ=C3=AAtes c=C3=B4t=C3=A9 serve=
ur et
exfiltration emp=C3=AAch=C3=A9es [CVE-2026-33205]=C2=
=A0;
=C3=A9valuation de r=C3=A8gles du catalogue non s=C3=
=BBre =C3=A9vit=C3=A9e=C2=A0;
gestion correcte des requ=C3=AAtes XPath et SQL=C2=A0;
correction de la normalisation de chemin de
=C2=AB=C2=A0background-image endpoint=C2=A0=C2=BB=C2=
=A0; am=C3=A9lioration des
diagnostics d'exceptions
cdebootstrap Reconstruction avec xz-utils mis =C3=A0 jour
chrony Sortie avec succ=C3=A8s des scripts d'accroche
=C2=AB=C2=A0if-up/down=C2=A0=C2=BB assur=C3=A9e
ckermit Blocage par d=C3=A9faut du contr=C3=B4le =C3=A0 distan=
ce du
syst=C3=A8me kermit local [CVE-2025-68920]=C2=A0;
d=C3=A9sactivation d'une v=C3=A9rification inutile de =
la
version d'OpenSSL
composer Correction de la prise en charge du nouveau format
de jeton de GitHub [CVE-2026-45793]
courier Correction des chemins de webadmin vers imapd et
imapd-ssl
curl Correction des fuites de redirection des jetons
Bearer [CVE-2025-14524 CVE-2026-3783]=C2=A0; correctio=
n
de r=C3=A9utilisation de cache d'autorit=C3=A9 de
certification d'OpenSSL [CVE-2025-14819]=C2=A0;
correction de r=C3=A9utilisation de HTTP Negotiate et =
de
connexion de mandataire [CVE-2026-1965
CVE-2026-3784 CVE-2026-5545]=C2=A0; r=C3=A9utilisation=
de
connexions STARTTLS en clair emp=C3=AAch=C3=A9e
[CVE-2026-4873]=C2=A0; correction de r=C3=A9utilisatio=
n apr=C3=A8s
lib=C3=A9ration et de partage incorrect de SMB
[CVE-2026-3805 CVE-2026-5773]=C2=A0; effacement
d'identifiants d'h=C3=B4te, de mandataire ou de netrc
redirig=C3=A9s [CVE-2026-6253 CVE-2026-6429]=C2=A0; fu=
ites de
cookies obsol=C3=A8tes emp=C3=AAch=C3=A9es [CVE-2026-6=
276]=C2=A0;
effacement d'=C3=A9tat du Digest du mandataire lors du
changement de mandataire [CVE-2026-7168]
dar Reconstruction avec curl, libgcrypt20 et openssl
mis =C3=A0 jour
dcmtk Corrections de probl=C3=A8mes de d=C3=A9r=C3=A9f=C3=A9=
rencement de
pointeur NULL [CVE-2022-4981 CVE-2025-14841]=C2=A0;
correction de probl=C3=A8mes de corruption de m=C3=A9m=
oire
[CVE-2025-2357 CVE-2025-9732 CVE-2025-14607]=C2=A0;
correction d'un probl=C3=A8me d'injection de commande
[CVE-2026-5663]=C2=A0; correction de probl=C3=A8mes de
d=C3=A9passement detampon [CVE-2026-10194
CVE-2026-12805]
debian-installer Passage de l'ABI du noyau Linux =C3=A0 la
version=C2=A06.12.94+deb13=C2=A0; reconstruction pour =
la
version=C2=A013.6
debian-installer-netboot-images
Reconstruction avec proposed-updates
debusine Application des permissions de t=C3=A9l=C3=A9chargemen=
t de
fichiers=C2=A0; restriction de la cr=C3=A9ation et de =
la
suppression de relations d=E2=80=99artefacts
[CVE-2026-11852]=C2=A0; durcissement de la protection
des commandes du d=C3=A9p=C3=B4t sbuild=C2=A0; rejet d=
es chemins
non s=C3=BBrs de somme de contr=C3=B4le .dsc/.changes
[CVE-2026-11853]
deepdiff Correction d'un probl=C3=A8me de pollution de classe
[CVE-2025-58367]=C2=A0; correction d'un probl=C3=A8me =
de
d=C3=A9passement de tampon [CVE-2026-33155]
dhcpcd Correction de probl=C3=A8mes de s=C3=A9curit=C3=A9 m=
=C3=A9moire
[CVE-2025-70102 CVE-2026-56113 CVE-2026-56114]=C2=A0;
correction d'une fuite d'information des annonces
du routeur IPv6 [CVE-2026-56116]=C2=A0; correction de =
la
gestion de temps de vie des sockets de contr=C3=B4le)
[CVE-2026-56117]
distrobuilder Reconstruction avec incus mis =C3=A0 jour
dolphin Correction d'un probl=C3=A8me de fuite de bac =C3=A0 s=
able
[CVE-2026-41525]
errands Correction de la v=C3=A9rification des certificats TLS
pour les serveurs CalDAV [CVE-2025-71063]
execnet D=C3=A9sactivation de tests au moment de la constructi=
on
non fiables
fldigi Obligation pour LC_NUMERIC=3DC.UTF-8 d'utiliser le
s=C3=A9parateur d=C3=A9cimal correct dans les fichiers
journaux de API et ADIF
freecad Correction du post-processeur pour FANUC=C2=A0;
correction d'un =C3=A9chec de construction sur arm64
fwupd Activation des mises =C3=A0 jour de CA, db et KEK pour
UEFI pour la transition de certificat Secure Boot
2026=C2=A0; correction de l'=C3=A9num=C3=A9ration de P=
K, KEK et
dbx pour UEFI=C2=A0; correction du d=C3=A9ploiement du
contr=C3=B4leur Thunderbolt=C2=A0; correction de r=C3=
=A9gressions
de mise =C3=A0 jour de microprogrammes=C2=A0; mise =C3=
=A0 jour de
la prise en charge de fwupd et des tests
gambas3 Correction du chargement du composant Qt
gdown Correction d'un probl=C3=A8me d'=C3=A9criture de fichi=
er
arbitraire [CVE-2026-40491]
geoip R=C3=A9tablissement des scripts de g=C3=A9n=C3=A9ratio=
n dont
d=C3=A9pend geoip-database
geoip-database Retour =C3=A0 une version compatible avec la DFSG
giflib Corrections de probl=C3=A8mes de corruption de m=C3=A9=
moire
[CVE-2026-23868 CVE-2026-26740]
gimp Correction de probl=C3=A8mes de soupassement d'entier
[CVE-2026-4154 CVE-2026-40915]
gnupg2 Reconstruction avec libgcrypt20 mis =C3=A0 jour
gnustep-sqlclient Retrait de Multi-Arch=C2=A0: same
graphite2 Correction d'un probl=C3=A8me d'=C3=A9criture hors lim=
ites
[CVE-2026-50593]
horizon Correction de l'=C3=A9chappement de caract=C3=A8res sp=
=C3=A9ciaux
dans project
ironic Correction du transfert d'identifiant depuis des
mod=C3=A8les de configuration [CVE-2026-42997]=C2=A0;
correction d'injection de commande dans la console
IPMI [CVE-2026-42510]=C2=A0; rendu de module kickstart
plac=C3=A9 dans un bac =C3=A0 sable [CVE-2026-44916]=
=C2=A0;
=C3=A9puisement des thread du conducteur =C3=A0 partir=
de
p=C3=A9riph=C3=A9riques de fichier sp=C3=A9ciaux =C3=
=A9vit=C3=A9
[CVE-2026-44919]=C2=A0; restriction des chemins d'imag=
e
de fichiers non s=C3=BBrs=C2=A0; am=C3=A9lioration de =
la
validation et du contr=C3=B4le de la somme de contr=C3=
=B4le
de t=C3=A9l=C3=A9chargement d'image=C2=A0; correction =
des charges
de travail de Redfish de gestion d'alimentation, de
d=C3=A9marrage et de microprogramme=C2=A0; correction =
de la
validation de r=C3=A8gles d'inspection et des =C3=A9ch=
ecs
d'accorche=C2=A0; =C3=A9tats de service et de d=C3=A9p=
loiement
bloqu=C3=A9s =C3=A9vit=C3=A9s
isc-kea Correction d'un probl=C3=A8me de d=C3=A9ni de service
[CVE-2026-3608]
isenkram Gestion de la migration usr-merge dans
update-fw-list=C2=A0; mise =C3=A0 jour des listes de
microprogrammes g=C3=A9n=C3=A9r=C3=A9es
keystone Correction du comportement de user_enabled_invert
[CVE-2026-40683]=C2=A0; cr=C3=A9ation et suppression =
=C3=A9vit=C3=A9es
d'identifiants EC2 non autoris=C3=A9s [CVE-2026-33551]
libapache-session-browseable-perl
Am=C3=A9lioration de la source d'entropie
[CVE-2026-8503]
libass Corrections de probl=C3=A8mes de lecture et d'=C3=A9cr=
iture
hors limites
libbytes-random-secure-perl
Correction de l'utilisation incorrecte de semences
dans PRNG [CVE-2026-11625]
libcaca Comportement ind=C3=A9fini =C3=A9vit=C3=A9 dans le con=
tr=C3=B4le de
d=C3=A9passement [CVE-2026-42046]
libcrypt-pbkdf2-perl
Changement de l'algorithme de hachage par d=C3=A9faut =
=C3=A0
HMAC-SHA256 et de la valeur d'it=C3=A9ration par d=C3=
=A9faut
=C3=A0 600=C2=A0000 [CVE-2026-9641]=C2=A0; g=C3=A9n=C3=
=A9ration du salage en
utilisant Crypt::URandom [CVE-2026-9638]=C2=A0;
utilisation de comparaisons de temps constant dans
=C2=AB=C2=A0validate=C2=A0=C2=BB pour =C3=A9viter des =
attaques temporelles
[CVE-2017-20240]
libcrypt-urandom-perl
Correction d'un probl=C3=A8me de d=C3=A9passement de t=
ampon
[CVE-2026-2474]
libhtml-parser-perl Correction d'une utilisation de tas apr=C3=A8s
lib=C3=A9ration dans _decode_entities [CVE-2026-8829]
libnet-cidr-lite-perl
Correction de la validation de l'analyseur de
IP/CIDR=C2=A0: rejet des chiffres non ASCII et des sau=
ts
de ligne terminaux [CVE-2026-55190]=C2=A0; rejet des
masques CIDR =C3=A0 remplissage de z=C3=A9ros
[CVE-2026-45191]
libreoffice Correction d'=C3=A9chec avec =C3=A9l=C3=A9gance dans g=
raphite2
libslirp Correction d'un probl=C3=A8me de divulgation de m=C3=
=A9moire
[CVE-2026-9539]
libtasn1-6 Correction d'un probl=C3=A8me de d=C3=A9passement de t=
ampon
[CVE-2025-13151]
libvncserver Correction d'un d=C3=A9passement de tampon et d'une
=C3=A9criture hors limites [CVE-2026-44988
CVE-2026-50538]
libxml-libxml-perl Correction d'une lecture hors limites
[CVE-2026-8177]
libxml2 Correction des limites de r=C3=A9cursion pour les
inclusions RelaxNG [CVE-2026-0989]=C2=A0; r=C3=A9cursi=
on des
catalogues XML et SGML et =C3=A9puisement de ressource
=C3=A9vit=C3=A9s [CVE-2025-8732 CVE-2026-0990
CVE-2026-0992]=C2=A0; correction d'une fuite de m=C3=
=A9moire
du shell xmllint [CVE-2026-1757]=C2=A0; correction des
fuites de XMLwriter et des chemins d'erreur de
Schematron=C2=A0; utilisation apr=C3=A8s lib=C3=A9rati=
on de la
validation de RelaxNG =C3=A9vit=C3=A9e=C2=A0; mise =C3=
=A0 jour des
tests de r=C3=A9gression
libxpm Correction d'un probl=C3=A8me de lecture hors limites
[CVE-2026-4367]
linuxcnc Nettoyage des noms de module
lxml-html-clean Correction d'un probl=C3=A8me de contournement de filt=
re
[CVE-2026-28348]=C2=A0; correction d'un probl=C3=A8me
d'injection d'indicateur [CVE-2026-28350]
mesa Correction de la gestion d'allocation pour
WebGPU/SPIR-V [CVE-2026-40393]
miniupnpd Correction d'un probl=C3=A8me de soupassement d'entier
[CVE-2026-5720]
modsecurity D=C3=A9ni de service =C3=A9vit=C3=A9 dans la gestion d=
e hexDecode
[CVE-2026-30923]=C2=A0; d=C3=A9ni de service =C3=A9vit=
=C3=A9 dans la
v=C3=A9rification SSN/CPF/SVNR [CVE-2026-42268]
mutt Correction de probl=C3=A8mes de troncature de tampon
[CVE-2026-43859 CVE-2026-43860 CVE-2026-43861]=C2=A0;
correction de la mauvaise gestion du niveau de
s=C3=A9curit=C3=A9 de imap_auth_gss [CVE-2026-43862]=
=C2=A0;
correction d'un probl=C3=A8me de d=C3=A9ni de service
[CVE-2026-43863]=C2=A0; correction d'un probl=C3=A8me =
de
d=C3=A9r=C3=A9f=C3=A9rencement de pointeur NULL [CVE-2=
026-43864]
mxml Correction d'une lecture hors limites
[CVE-2026-5037]
nbconvert Correction de probl=C3=A8mes de lecture et d'=C3=A9cri=
ture de
fichiers arbitraires [CVE-2026-39377
CVE-2026-39378]
neutron Correction de la politique de marquage
nss Am=C3=A9lioration de la gestion des s=C3=A9quences
d'=C3=A9chappement dans pk11uri_ParseAttributes
[CVE-2026-12318]
ojalgo R=C3=A9duction de la fr=C3=A9quence des =C3=A9checs de=
tests au
moment de la construction
opencc Correction d'un probl=C3=A8me de lecture hors limites
[CVE-2025-15536]
openslide Correction d'un possible probl=C3=A8me d'ex=C3=A9cutio=
n de
code [CVE-2026-48977]
php-guzzlehttp-psr7 Correction de la validation de l'h=C3=B4te d'autorit=
=C3=A9
[CVE-2026-48998]=C2=A0; rejet des caract=C3=A8res de c=
ontr=C3=B4le
dans les noms d'h=C3=B4te des URI [CVE-2026-49214]=C2=
=A0;
durcissement de la gestion des variables globales
de ServerRequest=C2=A0; normalisation des valeurs
d'en-t=C3=AAte globales=C2=A0; encodage des signes =C2=
=AB=C2=A0plus=C2=A0=C2=BB
litt=C3=A9raux dans les assistants de requ=C3=AAte
php-league-csv Correction d'un test au moment de construction avec
PHP >=3D8.4.14
php-twig Mise =C3=A0 jour de s=C3=A9curit=C3=A9
pillow Correction compl=C3=A9mentaire pour le CVE-2026-42310
poco Correction d'une erreur de segmentation
[CVE-2025-6375]
poetry Correction d'un probl=C3=A8me d'=C3=A9criture de fichi=
er
arbitraire [CVE-2026-34591]
poppler Correction d'un probl=C3=A8me de cr=C3=A9ation de sign=
ature
non valable
postfix Nouvelle version amont stable=C2=A0; correction d'un
probl=C3=A8me de d=C3=A9ni de service [CVE-2026-43964]=
=C2=A0;
ex=C3=A9cution du d=C3=A9mon poursuivie pendant les mi=
ses =C3=A0
niveau
protobuf Correction des limites de r=C3=A9cursion de l'analyseu=
r
[CVE-2024-7254 CVE-2025-4565 CVE-2026-0994
CVE-2026-6409]
psd-tools Correction d'un probl=C3=A8me de d=C3=A9ni de service
[CVE-2026-27809]
pupnp Correction d'un probl=C3=A8me de confusion de port par
contrefa=C3=A7on de requ=C3=AAte c=C3=B4t=C3=A9 serveu=
r
[CVE-2026-41682]
pymdown-extensions Correction d'un probl=C3=A8me de d=C3=A9ni de service =
bas=C3=A9
sur les expressions rationnelles [CVE-2025-68142]
pyopenssl Correction de la gestion des exceptions et de
l'annulation de connexion [CVE-2026-27448]=C2=A0;
correction d'un d=C3=A9passement de tampon dans la
fonction de =C2=AB=C2=A0callback=C2=A0=C2=BB de cookie=
de DTLS
[CVE-2026-27459]
pytest-httpbin D=C3=A9sactivation d'un test au moment de la
construction non fiable
python-daphne Correction d'un probl=C3=A8me de d=C3=A9ni de service
[CVE-2026-44545]=C2=A0; correction d'un probl=C3=A8me
d'injection d'en-t=C3=AAte [CVE-2026-44546]
python-django Mise =C3=A0 jour de la suite de tests =C3=A0 la suite =
de
modifications dans python3.13
python-dynaconf Correction d'un probl=C3=A8me d'injection de mod=C3=A8=
le cot=C3=A9
serveur [CVE-2026-33154]
python-grpc-tools Correction de TypeError dans
command.build_package_protos
python-handy-archives
Correction de la fin du localisateur de r=C3=A9pertoir=
e
central pour Zip64
python-idna Correction d'un probl=C3=A8me de d=C3=A9ni de service
[CVE-2026-45409]
python-iniparse Correction d'une situation de comp=C3=A9tition dans le=
s
tests au moment de la construction
python-jwcrypto Correction d'un probl=C3=A8me de d=C3=A9ni de service
[CVE-2026-39373]
python-markdown Adaptation =C3=A0 des modifications dans le module
html.parser de Python
python-marshmallow Correction d'un probl=C3=A8me de d=C3=A9ni de service
[CVE-2025-68480]
python-memray Correction d'un probl=C3=A8me de script intersite
[CVE-2026-32722]
python-virtualenv Correction de probl=C3=A8mes d'heure de v=C3=A9rificat=
ion et
d'heure d'utilisation [CVE-2026-22702]
python-webob Correction d'un probl=C3=A8me de redirection ouverte
[CVE-2026-44889]
python-xmltodict Correction d'un probl=C3=A8me d'injection de code XML
[CVE-2025-9375]
python3.13 Correction d'un plantage dans la fonction
=C2=AB=C2=A0callback=C2=A0=C2=BB de SNI quand l'objet =
SSL a disparu=C2=A0;
correction de fuite de r=C3=A9f=C3=A9rences dans les o=
bjets
ssl.SSLContext=C2=A0; utilisation pr=C3=A9matur=C3=A9e=
du ramasse-
miette sur des objets =C3=A9vit=C3=A9e lors du partage=
de
__dict__=C2=A0; correction de =C2=AB=C2=A0les octets C=
R/LF n'ont
pas =C3=A9t=C3=A9 rejet=C3=A9s par les en-t=C3=AAtes H=
TTP du tunnel
mandataire client ou par l'h=C3=B4te=C2=A0=C2=BB [CVE-=
2026-1502]=C2=A0;
correction de probl=C3=A8mes de d=C3=A9ni de service
[CVE-2026-3276 CVE-2026-9669]=C2=A0; correction d'un
probl=C3=A8me d'=C3=A9chappement insuffisant
[CVE-2026-6019]=C2=A0; correction d'un probl=C3=A8me d=
e
travers=C3=A9e de r=C3=A9pertoires [CVE-2026-7774]=C2=
=A0;
correction d'un probl=C3=A8me de contrefa=C3=A7on de r=
equ=C3=AAte
c=C3=B4t=C3=A9 serveur [CVE-2026-8328]
qemu Nouvelle version amont stable=C2=A0; correctifs de
s=C3=A9curit=C3=A9 [CVE-2024-6519 CVE-2026-2243
CVE-2026-3195 CVE-2026-3196 CVE-2026-3842
CVE-2026-3886 CVE-2026-3890 CVE-2026-41435
CVE-2026-41436 CVE-2026-41437 CVE-2026-41438
CVE-2026-41439 CVE-2026-41440 CVE-2026-5744
CVE-2026-5761 CVE-2026-5763 CVE-2026-6502
CVE-2026-8341 CVE-2026-48002 CVE-2026-48003
CVE-2026-48004 CVE-2026-48914 CVE-2026-48915
CVE-2026-6425 CVE-2026-8343]
qtmir Correction de probl=C3=A8mes de rendu, de mise =C3=A0
l'=C3=A9chelle, de gestion de focus et de plantage de
session de Lomiri=C2=A0; correction du nettoyage des
fen=C3=AAtres p=C3=A9rim=C3=A9es et des surfaces inact=
ives=C2=A0;
assurance que les applications Xwayland h=C3=A9ritent =
de
DISPLAY=C2=A0; am=C3=A9lioration de la s=C3=A9lection =
du
fournisseur de rendu pour Asahi Linux
rauc Correction de la signature incorrecte des gros
paquets [CVE-2026-34155]
resource-agents Correction d'une erreur de syntaxe
rhino Correction d'un probl=C3=A8me de d=C3=A9ni de service
[CVE-2025-66453]
rlottie Correction d'un probl=C3=A8me de lecture hors limites
[CVE-2026-10305]=C2=A0; correction de probl=C3=A8mes d=
e d=C3=A9ni
de service [CVE-2026-47319 CVE-2026-47320]
rsync Rejet des lignes de r=C3=A9ponse du mandataire HTTP
excessivement longues [CVE-2026-45232]
rtl-433 Correction d'un probl=C3=A8me de d=C3=A9passement de t=
ampon
[CVE-2025-34450]
ruby-css-parser Correction de la validation de certificats HTTPS
pour les CSS distants [CVE-2026-44312]
rust-time Correction d'un d=C3=A9ni de service [CVE-2026-25727]
samba Nouvelle version amont stable
shim Nouvelle version amont=C2=A0; construction avec le gcc
par d=C3=A9faut=C2=A0; d=C3=A9finition du niveau de r=
=C3=A9vocation de
SBAT =C3=A0 2025021800
shim-helpers-amd64-signed
Mise =C3=A0 jour vers shim=C2=A016.1-2~deb13u1
shim-helpers-arm64-signed
Mise =C3=A0 jour vers shim=C2=A016.1-2~deb13u1
shim-signed Compatibilit=C3=A9 avec Secure Boot assur=C3=A9e avec =
le
certificat d'autorit=C3=A9 UEFI Microsoft=C2=A02023=C2=
=A0;
v=C3=A9rification de probl=C3=A8mes probables de d=C3=
=A9marrage
avant l'installation=C2=A0; combinaison et v=C3=A9rifi=
cation
de plusieurs signatures shim=C2=A0; mise =C3=A0 jour d=
es
binaires sign=C3=A9s de shim
skanpage Correction d'un probl=C3=A8me de fuite de donn=C3=A9es
[CVE-2025-55174]
smartdns Correction d'un probl=C3=A8me de d=C3=A9passement de t=
ampon
[CVE-2026-1425]
squirrel3 Correction d'=C3=A9vasion du bac =C3=A0 sable
[CVE-2021-41556]
sshfs-fuse Ajout de l'option contain_symlinks pour =C3=A9viter le=
s
attaques par =C3=A9chappement de lien symbolique
[CVE-2026-47187]=C2=A0; rejet d'injection d'option de
nom d'h=C3=B4te au moyen d'une source de montage entre
crochets [CVE-2026-48711]
starman Correction d'un probl=C3=A8me de dissimulation de
requ=C3=AAte [CVE-2026-40560]
symfony Mise =C3=A0 jour de s=C3=A9curit=C3=A9
tigervnc Lecture de l'=C3=A9cran de x0vncserver par les autres
utilisateurs emp=C3=AAch=C3=A9e [CVE-2026-34352]
user-mode-linux Reconstruction avec linux mis =C3=A0 jour
vitrage Correction d'une vuln=C3=A9rabilit=C3=A9 d'ex=C3=A9cut=
ion de code
=C3=A0 distance [CVE-2026-28370]
wireless-regdb Nouvelle version amont stable=C2=A0; mise =C3=A0jour d=
es
informations r=C3=A9glementaires de plusieurs pays
wireshark Nouvelle version amont stable=C2=A0; correction d'un
probl=C3=A8me de d=C3=A9ni de service [CVE-2026-9759]
xz-utils Correction d'un probl=C3=A8me de d=C3=A9passement de t=
ampon
[CVE-2026-34743]
Mises =C3=A0 jour de s=C3=A9curit=C3=A9
------------------------
Cette r=C3=A9vision ajoute les mises =C3=A0 jour de s=C3=A9curit=C3=A9 su=
ivantes =C3=A0 la
version stable. L'=C3=A9quipe de s=C3=A9curit=C3=A9 a d=C3=A9j=C3=A0 publi=
=C3=A9 une annonce pour
chacune de ces mises =C3=A0 jour=C2=A0:
Identifiant Paquet
DSA-6250 chromium
DSA-6256 php8.4
DSA-6266 nghttp2
DSA-6267 thunderbird
DSA-6268 ffmpeg
DSA-6270 postgresql-17
DSA-6271 gsasl
DSA-6273 chromium
DSA-6274 linux-signed-amd64
DSA-6274 linux-signed-arm64
DSA-6274 linux
DSA-6277 openjpeg2
DSA-6278 nginx
DSA-6279 redis
DSA-6280 netatalk
DSA-6281 gnutls28
DSA-6282 rsync
DSA-6283 firefox-esr
DSA-6284 pdns
DSA-6285 bind9
DSA-6286 evince
DSA-6287 chromium
DSA-6288 thunderbird
DSA-6289 openvpn
DSA-6290 nss
DSA-6291 haproxy
DSA-6292 haveged
DSA-6293 krb5
DSA-6294 libgcrypt20 crypt20
DSA-6295 linux-signed-amd64
DSA-6295 linux-signed-arm64
DSA-6295 linux
DSA-6296 spip
DSA-6297 samba
DSA-6298 imagemagick
DSA-6299 kdenlive
DSA-6300 node-shell-quote
DSA-6301 roundcube
DSA-6302 starlette
DSA-6303 varnish
DSA-6304 unbound
DSA-6305 linux-signed-amd64
DSA-6305 linux-signed-arm64
DSA-6305 linux
DSA-6307 kitty
DSA-6308 nagios4
DSA-6309 exim4
DSA-6311 php-twig
DSA-6312 symfony
DSA-6313 dovecot
DSA-6314 swift
DSA-6315 cyborg
DSA-6316 chromium
DSA-6318 gst-plugins-good1.0
DSA-6319 yelp
DSA-6321 ceph
DSA-6322 frr
DSA-6323 apache2
DSA-6324 request-tracker5
DSA-6325 chromium
DSA-6326 nginx
DSA-6328 tomcat10
DSA-6329 tomcat11
DSA-6330 strongswan
DSA-6331 keystone
DSA-6332 okular
DSA-6333 mistral
DSA-6334 poppler
DSA-6335 openssl
DSA-6336 jackson-core
DSA-6336 jackson-databind
DSA-6336 jackson-dataformat-smile
DSA-6337 chromium
DSA-6338 libdbi-perl
DSA-6339 libinput
DSA-6340 neutron
DSA-6341 ironic
DSA-6341 python-oslo.messaging
DSA-6342 jpeg-xl
DSA-6343 librabbitmq
DSA-6344 chromium
DSA-6345 libgd-perl
DSA-6346 libreoffice
DSA-6347 bird2
DSA-6348 gsasl
DSA-6349 atril
DSA-6350 firefox-esr
DSA-6351 thunderbird
DSA-6352 chromium
DSA-6353 gst-libav1.0
DSA-6354 libconfig-inifiles-perl
DSA-6355 linux-signed-amd64
DSA-6355 linux-signed-arm64
DSA-6355 linux
DSA-6356 imagemagick
DSA-6357 pillow
DSA-6358 libhttp-daemon-perl
DSA-6359 gst-plugins-good1.0
DSA-6360 squid
DSA-6361 ffmpeg
DSA-6362 gst-plugins-bad1.0
DSA-6363 python-urllib3
DSA-6364 chromium
DSA-6365 libssh2
DSA-6366 sogo
DSA-6367 dnsdist
DSA-6368 pdns
DSA-6369 pdns-recursor
DSA-6370 incus
DSA-6371 xorg-server
DSA-6372 tor
DSA-6373 lxd
DSA-6374 nginx
DSA-6375 fastnetmon
DSA-6376 openvpn
DSA-6377 php8.4
DSA-6378 chromium
DSA-6379 bird3
DSA-6380 mediawiki
DSA-6384 chromium
Installateur Debian
-------------------
L'installateur a =C3=A9t=C3=A9 mis =C3=A0 jour pour inclure les correctif=
s incorpor=C3=A9s
dans cette version de stable.
URL
---
Liste compl=C3=A8te des paquets qui ont =C3=A9t=C3=A9 modifi=C3=A9s dans =
cette version=C2=A0:
https://deb.debian.org/debian/dists/trixie/ChangeLog
Adresse de l'actuelle distribution stable=C2=A0:
https://deb.debian.org/debian/dists/stable/
Mises =C3=A0 jour propos=C3=A9es =C3=A0 la distribution stable=C2=A0:
https://deb.debian.org/debian/dists/proposed-updates
Informations sur la distribution stable (notes de publication,
errata,=C2=A0etc.)=C2=A0:
https://www.debian.org/releases/stable/
Annonces et informations de s=C3=A9curit=C3=A9=C2=A0:
https://www.debian.org/security/
=C3=80 propos de Debian
------------------
Le projet Debian est une association de d=C3=A9veloppeurs de logiciels
libres qui offrent volontairement leur temps et leurs efforts pour
produire le syst=C3=A8me d'exploitation compl=C3=A8tement libre Debian.
Contacts
--------
Pour de plus amples informations, veuillez consulter le site Internet
de Debian https://www.debian.org/ ou envoyez un courrier =C3=A9lectronique =
=C3=A0
<[email protected]> ou contactez l'=C3=A9quipe de publication de la version
stable =C3=A0 <[email protected]>.
--=-iQUZ6np1uLeD9tk7SncC
Content-Type: application/pgp-signature; name="signature.asc"
Content-Description: This is a digitally signed message part
-----BEGIN PGP SIGNATURE-----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=mQbI
-----END PGP SIGNATURE-----
--=-iQUZ6np1uLeD9tk7SncC--