Publication de la mise à jour de Debian 13.6

"[email protected]" <[email protected]> Mon, 13 Jul 2026 14:34:48 +0200
Newsgroups gmane.linux.debian.user.news.french
Message-ID <[email protected]>
--=-iQUZ6np1uLeD9tk7SncC
Content-Type: text/plain; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable

------------------------------------------------------------------------
Projet Debian                                    https://www.debian.org/
Publication de la mise =C3=A0 jour de Debian=C2=A013.6            press@deb=
ian.org
8=C2=A0juillet=C2=A02026                 https://www.debian.org/News/2026/2=
0260711
------------------------------------------------------------------------


  Le projet Debian a l'honneur d'annoncer la sixi=C3=A8me mise =C3=A0 jour =
de sa
distribution stable Debian=C2=A013 (nom de code =C2=AB=C2=A0Trixie=C2=A0=C2=
=BB). Tout en r=C3=A9glant
quelques probl=C3=A8mes importants, cette mise =C3=A0 jour corrige principa=
lement
des probl=C3=A8mes de s=C3=A9curit=C3=A9 de la version stable. Les annonces=
 de s=C3=A9curit=C3=A9
ont d=C3=A9j=C3=A0 =C3=A9t=C3=A9 publi=C3=A9es s=C3=A9par=C3=A9ment et sont=
 simplement r=C3=A9f=C3=A9renc=C3=A9es dans ce
document.

  Veuillez noter que cette mise =C3=A0 jour ne constitue pas une nouvelle
version de Debian=C2=A013 mais seulement une mise =C3=A0 jour de certains d=
es
paquets qu'elle contient. Il n'est pas n=C3=A9cessaire de jeter les anciens
m=C3=A9dias de la version Trixie. Apr=C3=A8s installation, les paquets peuv=
ent
=C3=AAtre mis =C3=A0 niveau vers les versions actuelles en utilisant un mir=
oir
Debian =C3=A0 jour.

  Les personnes qui installent fr=C3=A9quemment les mises =C3=A0 jour =C3=
=A0 partir de
security.debian.org n'auront pas beaucoup de paquets =C3=A0 mettre =C3=A0 j=
our et
la plupart des mises =C3=A0 jour de security.debian.org sont comprises dans
cette mise =C3=A0 jour.

  De nouvelles images d'installation seront prochainement disponibles =C3=
=A0
leurs emplacements habituels.

  Mettre =C3=A0 jour une installation vers cette r=C3=A9vision peut se fair=
e en
faisant pointer le syst=C3=A8me de gestion de paquets sur l'un des nombreux
miroirs HTTP de Debian. Une liste compl=C3=A8te des miroirs est disponible =
=C3=A0
l'adresse=C2=A0:

  https://www.debian.org/mirror/list


Mises =C3=A0 jour signal=C3=A9es
----------------------


  fwupd et l'expiration du certificat CA de Secure Boot

  =C2=AB=C2=A0fwupd=C2=A0=C2=BB a =C3=A9t=C3=A9 mis =C3=A0 jour vers la ver=
sion amont=C2=A02.0.20 qui a la
capacit=C3=A9 de mettre =C3=A0 jour le certificat de l'autorit=C3=A9 de cer=
tification
(CA) de Secure Boot, la cl=C3=A9 d'=C3=A9change de cl=C3=A9s (Key Exchange =
Key =E2=80=94=C2=A0KEK)
et les bases de donn=C3=A9es de r=C3=A9vocation (DBX).

  L'autorit=C3=A9 de certification de UEFI Secure Boot de 2013 install=C3=
=A9e par
d=C3=A9faut sur la plupart des PC et utilis=C3=A9e pour signer les chargeur=
s
d'amor=C3=A7age a d=C3=A9sormais expir=C3=A9. Les futures mises =C3=A0 jour=
 de =C2=AB=C2=A0shim-
signed=C2=A0=C2=BB pourraient donc emp=C3=AAcher le d=C3=A9marrage des syst=
=C3=A8mes quand Secure
Boot est activ=C3=A9.

  Il est vivement recommand=C3=A9 aux utilisateurs d'appliquer les mises =
=C3=A0
jour de =C2=AB=C2=A0CA=C2=A0=C2=BB, =C2=AB=C2=A0KEK=C2=A0=C2=BB et =C2=AB=
=C2=A0DBX=C2=A0=C2=BB fournies par le fabricant de leur
syst=C3=A8me, conform=C3=A9ment aux directives suivantes=C2=A0:

  https://wiki.debian.org/SecureBoot/CAChanges#What_should_I_do.3F


  Retour =C3=A0 une version ant=C3=A9rieure de geoip-database

  Pour des raisons de licence, =C2=AB=C2=A0geoip-database=C2=A0=C2=BB a =C3=
=A9t=C3=A9 r=C3=A9tabli =C3=A0 une
version datant d'environ d=C3=A9cembre=C2=A02019. Par cons=C3=A9quent les a=
pplications
qui utilisent cette base de donn=C3=A9es pourraient utiliser des informatio=
ns
d'allocation obsol=C3=A8tes.

  Les versions plus r=C3=A9centes de =C2=AB=C2=A0geoip-database=C2=A0=C2=BB=
 (GeoLite) ne sont pas
compatibles avec les principes du logiciel libre selon Debian et ne
peuvent pas =C3=AAtre distribu=C3=A9es.

  Il est vivement recommand=C3=A9 aux utilisateurs de ces donn=C3=A9es d'ob=
tenir
une licence GeoLite directement et de cesser de d=C3=A9pendre du paquet
=C2=AB=C2=A0geoip-database=C2=A0=C2=BB.


Corrections de bogues divers
----------------------------

  Cette mise =C3=A0 jour de la version stable apporte quelques corrections
importantes aux paquets suivants=C2=A0:

  Paquet                    Raison
 apache2             Corrections de probl=C3=A8mes d'utilisation de m=C3=A9=
moire
                     apr=C3=A8s lib=C3=A9ration [CVE-2026-29167 CVE-2026-48=
913]=C2=A0;
                     CVE-2026-48913]=C2=A0; correction d'un probl=C3=A8me d=
e
                     script intersite [CVE-2026-29170]=C2=A0; correction de
                     probl=C3=A8mes de d=C3=A9passement de tampon [CVE-2026=
-34355
                     CVE-2026-34356 CVE-2026-42536]=C2=A0; correction de
                     probl=C3=A8mes de d=C3=A9ni de service [CVE-2026-42535
                     CVE-2026-44186 CVE-2026-49975]=C2=A0; correction de
                     probl=C3=A8mes de lecture hors limites [CVE-2026-43951
                     CVE-2026-44185]=C2=A0; correction d'un probl=C3=A8me d=
e
                     lecture de fichier [CVE-2026-44119]=C2=A0; correction
                     d'un probl=C3=A8me de soupassement de tampon en =C3=A9=
criture
                     [CVE-2026-44631]
 archlinux-keyring   Mise =C3=A0 jour des cl=C3=A9s
 awstats             Gel sur les statistiques sur les mots cl=C3=A9s =C3=A9=
vit=C3=A9
 base-files          Mise =C3=A0 jour pour la version=C2=A013.6
 beets               Correction d'une probl=C3=A8me vuln=C3=A9rabilit=C3=A9=
 de script
                     intersite [CVE-2026-42052]
 calibre             Correction de l'extraction non s=C3=BBre des e-books e=
t
                     de la gestion des chemins de ressources
                     [CVE-2026-30853 CVE-2026-33206]=C2=A0; lecture de
                     fichiers locaux par la visionneuse d'e-books et
                     contrefa=C3=A7on de requ=C3=AAtes c=C3=B4t=C3=A9 serve=
ur et
                     exfiltration emp=C3=AAch=C3=A9es [CVE-2026-33205]=C2=
=A0;
                     =C3=A9valuation de r=C3=A8gles du catalogue non s=C3=
=BBre =C3=A9vit=C3=A9e=C2=A0;
                     gestion correcte des requ=C3=AAtes XPath et SQL=C2=A0;
                     correction de la normalisation de chemin de
                     =C2=AB=C2=A0background-image endpoint=C2=A0=C2=BB=C2=
=A0; am=C3=A9lioration des
                     diagnostics d'exceptions
 cdebootstrap        Reconstruction avec xz-utils mis =C3=A0 jour
 chrony              Sortie avec succ=C3=A8s des scripts d'accroche
                     =C2=AB=C2=A0if-up/down=C2=A0=C2=BB assur=C3=A9e
 ckermit             Blocage par d=C3=A9faut du contr=C3=B4le =C3=A0 distan=
ce du
                     syst=C3=A8me kermit local [CVE-2025-68920]=C2=A0;
                     d=C3=A9sactivation d'une v=C3=A9rification inutile de =
la
                     version d'OpenSSL
 composer            Correction de la prise en charge du nouveau format
                     de jeton de GitHub [CVE-2026-45793]
 courier             Correction des chemins de webadmin vers imapd et
                     imapd-ssl
 curl                Correction des fuites de redirection des jetons
                     Bearer [CVE-2025-14524 CVE-2026-3783]=C2=A0; correctio=
n
                     de r=C3=A9utilisation de cache d'autorit=C3=A9 de
                     certification d'OpenSSL [CVE-2025-14819]=C2=A0;
                     correction de r=C3=A9utilisation de HTTP Negotiate et =
de
                     connexion de mandataire [CVE-2026-1965
                     CVE-2026-3784 CVE-2026-5545]=C2=A0; r=C3=A9utilisation=
 de
                     connexions STARTTLS en clair emp=C3=AAch=C3=A9e
                     [CVE-2026-4873]=C2=A0; correction de r=C3=A9utilisatio=
n apr=C3=A8s
                     lib=C3=A9ration et de partage incorrect de SMB
                     [CVE-2026-3805 CVE-2026-5773]=C2=A0; effacement
                     d'identifiants d'h=C3=B4te, de mandataire ou de netrc
                     redirig=C3=A9s [CVE-2026-6253 CVE-2026-6429]=C2=A0; fu=
ites de
                     cookies obsol=C3=A8tes emp=C3=AAch=C3=A9es [CVE-2026-6=
276]=C2=A0;
                     effacement d'=C3=A9tat du Digest du mandataire lors du
                     changement de mandataire [CVE-2026-7168]
 dar                 Reconstruction avec curl, libgcrypt20 et openssl
                     mis =C3=A0 jour
 dcmtk               Corrections de probl=C3=A8mes de d=C3=A9r=C3=A9f=C3=A9=
rencement de
                     pointeur NULL [CVE-2022-4981 CVE-2025-14841]=C2=A0;
                     correction de probl=C3=A8mes de corruption de m=C3=A9m=
oire
                     [CVE-2025-2357 CVE-2025-9732 CVE-2025-14607]=C2=A0;
                     correction d'un probl=C3=A8me d'injection de commande
                     [CVE-2026-5663]=C2=A0; correction de probl=C3=A8mes de
                     d=C3=A9passement detampon [CVE-2026-10194
                     CVE-2026-12805]
 debian-installer    Passage de l'ABI du noyau Linux =C3=A0 la
                     version=C2=A06.12.94+deb13=C2=A0; reconstruction pour =
la
                     version=C2=A013.6
 debian-installer-netboot-images
                     Reconstruction avec proposed-updates
 debusine            Application des permissions de t=C3=A9l=C3=A9chargemen=
t de
                     fichiers=C2=A0; restriction de la cr=C3=A9ation et de =
la
                     suppression de relations d=E2=80=99artefacts
                     [CVE-2026-11852]=C2=A0; durcissement de la protection
                     des commandes du d=C3=A9p=C3=B4t sbuild=C2=A0; rejet d=
es chemins
                     non s=C3=BBrs de somme de contr=C3=B4le .dsc/.changes
                     [CVE-2026-11853]
 deepdiff            Correction d'un probl=C3=A8me de pollution de classe
                     [CVE-2025-58367]=C2=A0; correction d'un probl=C3=A8me =
de
                     d=C3=A9passement de tampon [CVE-2026-33155]
 dhcpcd              Correction de probl=C3=A8mes de s=C3=A9curit=C3=A9 m=
=C3=A9moire
                     [CVE-2025-70102 CVE-2026-56113 CVE-2026-56114]=C2=A0;
                     correction d'une fuite d'information des annonces
                     du routeur IPv6 [CVE-2026-56116]=C2=A0; correction de =
la
                     gestion de temps de vie des sockets de contr=C3=B4le)
                     [CVE-2026-56117]
 distrobuilder       Reconstruction avec incus mis =C3=A0 jour
 dolphin             Correction d'un probl=C3=A8me de fuite de bac =C3=A0 s=
able
                     [CVE-2026-41525]
 errands             Correction de la v=C3=A9rification des certificats TLS
                     pour les serveurs CalDAV [CVE-2025-71063]
 execnet             D=C3=A9sactivation de tests au moment de la constructi=
on
                     non fiables
 fldigi              Obligation pour LC_NUMERIC=3DC.UTF-8 d'utiliser le
                     s=C3=A9parateur d=C3=A9cimal correct dans les fichiers
                     journaux de API et ADIF
 freecad             Correction du post-processeur pour FANUC=C2=A0;
                     correction d'un =C3=A9chec de construction sur arm64
 fwupd               Activation des mises =C3=A0 jour de CA, db et KEK pour
                     UEFI pour la transition de certificat Secure Boot
                     2026=C2=A0; correction de l'=C3=A9num=C3=A9ration de P=
K, KEK et
                     dbx pour UEFI=C2=A0; correction du d=C3=A9ploiement du
                     contr=C3=B4leur Thunderbolt=C2=A0; correction de r=C3=
=A9gressions
                     de mise =C3=A0 jour de microprogrammes=C2=A0; mise =C3=
=A0 jour de
                     la prise en charge de fwupd et des tests
 gambas3             Correction du chargement du composant Qt
 gdown               Correction d'un probl=C3=A8me d'=C3=A9criture de fichi=
er
                     arbitraire [CVE-2026-40491]
 geoip               R=C3=A9tablissement des scripts de g=C3=A9n=C3=A9ratio=
n dont
                     d=C3=A9pend geoip-database
 geoip-database      Retour =C3=A0 une version compatible avec la DFSG
 giflib              Corrections de probl=C3=A8mes de corruption de m=C3=A9=
moire
                     [CVE-2026-23868 CVE-2026-26740]
 gimp                Correction de probl=C3=A8mes de soupassement d'entier
                     [CVE-2026-4154 CVE-2026-40915]
 gnupg2              Reconstruction avec libgcrypt20 mis =C3=A0 jour
 gnustep-sqlclient   Retrait de Multi-Arch=C2=A0: same
 graphite2           Correction d'un probl=C3=A8me d'=C3=A9criture hors lim=
ites
                     [CVE-2026-50593]
 horizon             Correction de l'=C3=A9chappement de caract=C3=A8res sp=
=C3=A9ciaux
                     dans project
 ironic              Correction du transfert d'identifiant depuis des
                     mod=C3=A8les de configuration [CVE-2026-42997]=C2=A0;
                     correction d'injection de commande dans la console
                     IPMI [CVE-2026-42510]=C2=A0; rendu de module kickstart
                     plac=C3=A9 dans un bac =C3=A0 sable [CVE-2026-44916]=
=C2=A0;
                     =C3=A9puisement des thread du conducteur =C3=A0 partir=
 de
                     p=C3=A9riph=C3=A9riques de fichier sp=C3=A9ciaux =C3=
=A9vit=C3=A9
                     [CVE-2026-44919]=C2=A0; restriction des chemins d'imag=
e
                     de fichiers non s=C3=BBrs=C2=A0; am=C3=A9lioration de =
la
                     validation et du contr=C3=B4le de la somme de contr=C3=
=B4le
                     de t=C3=A9l=C3=A9chargement d'image=C2=A0; correction =
des charges
                     de travail de Redfish de gestion d'alimentation, de
                     d=C3=A9marrage et de microprogramme=C2=A0; correction =
de la
                     validation de r=C3=A8gles d'inspection et des =C3=A9ch=
ecs
                     d'accorche=C2=A0; =C3=A9tats de service et de d=C3=A9p=
loiement
                     bloqu=C3=A9s =C3=A9vit=C3=A9s
 isc-kea             Correction d'un probl=C3=A8me de d=C3=A9ni de service
                     [CVE-2026-3608]
 isenkram            Gestion de la migration usr-merge dans
                     update-fw-list=C2=A0; mise =C3=A0 jour des listes de
                     microprogrammes g=C3=A9n=C3=A9r=C3=A9es
 keystone            Correction du comportement de user_enabled_invert
                     [CVE-2026-40683]=C2=A0; cr=C3=A9ation et suppression =
=C3=A9vit=C3=A9es
                     d'identifiants EC2 non autoris=C3=A9s [CVE-2026-33551]
 libapache-session-browseable-perl
                     Am=C3=A9lioration de la source d'entropie
                     [CVE-2026-8503]
 libass              Corrections de probl=C3=A8mes de lecture et d'=C3=A9cr=
iture
                     hors limites
 libbytes-random-secure-perl
                     Correction de l'utilisation incorrecte de semences
                     dans PRNG [CVE-2026-11625]
 libcaca             Comportement ind=C3=A9fini =C3=A9vit=C3=A9 dans le con=
tr=C3=B4le de
                     d=C3=A9passement [CVE-2026-42046]
 libcrypt-pbkdf2-perl
                     Changement de l'algorithme de hachage par d=C3=A9faut =
=C3=A0
                     HMAC-SHA256 et de la valeur d'it=C3=A9ration par d=C3=
=A9faut
                     =C3=A0 600=C2=A0000 [CVE-2026-9641]=C2=A0; g=C3=A9n=C3=
=A9ration du salage en
                     utilisant Crypt::URandom [CVE-2026-9638]=C2=A0;
                     utilisation de comparaisons de temps constant dans
                     =C2=AB=C2=A0validate=C2=A0=C2=BB pour =C3=A9viter des =
attaques temporelles
                     [CVE-2017-20240]
 libcrypt-urandom-perl
                     Correction d'un probl=C3=A8me de d=C3=A9passement de t=
ampon
                     [CVE-2026-2474]
 libhtml-parser-perl Correction d'une utilisation de tas apr=C3=A8s
                     lib=C3=A9ration dans _decode_entities [CVE-2026-8829]
 libnet-cidr-lite-perl
                     Correction de la validation de l'analyseur de
                     IP/CIDR=C2=A0: rejet des chiffres non ASCII et des sau=
ts
                     de ligne terminaux [CVE-2026-55190]=C2=A0; rejet des
                     masques CIDR =C3=A0 remplissage de z=C3=A9ros
                     [CVE-2026-45191]
 libreoffice         Correction d'=C3=A9chec avec =C3=A9l=C3=A9gance dans g=
raphite2
 libslirp            Correction d'un probl=C3=A8me de divulgation de m=C3=
=A9moire
                     [CVE-2026-9539]
 libtasn1-6          Correction d'un probl=C3=A8me de d=C3=A9passement de t=
ampon
                     [CVE-2025-13151]
 libvncserver        Correction d'un d=C3=A9passement de tampon et d'une
                     =C3=A9criture hors limites [CVE-2026-44988
                     CVE-2026-50538]
 libxml-libxml-perl  Correction d'une lecture hors limites
                     [CVE-2026-8177]
 libxml2             Correction des limites de r=C3=A9cursion pour les
                     inclusions RelaxNG [CVE-2026-0989]=C2=A0; r=C3=A9cursi=
on des
                     catalogues XML et SGML et =C3=A9puisement de ressource
                     =C3=A9vit=C3=A9s [CVE-2025-8732 CVE-2026-0990
                     CVE-2026-0992]=C2=A0; correction d'une fuite de m=C3=
=A9moire
                     du shell xmllint [CVE-2026-1757]=C2=A0; correction des
                     fuites de XMLwriter et des chemins d'erreur de
                     Schematron=C2=A0; utilisation apr=C3=A8s lib=C3=A9rati=
on de la
                     validation de RelaxNG =C3=A9vit=C3=A9e=C2=A0; mise =C3=
=A0 jour des
                     tests de r=C3=A9gression
 libxpm              Correction d'un probl=C3=A8me de lecture hors limites
                     [CVE-2026-4367]
 linuxcnc            Nettoyage des noms de module
 lxml-html-clean     Correction d'un probl=C3=A8me de contournement de filt=
re
                     [CVE-2026-28348]=C2=A0; correction d'un probl=C3=A8me
                     d'injection d'indicateur [CVE-2026-28350]
 mesa                Correction de la gestion d'allocation pour
                     WebGPU/SPIR-V [CVE-2026-40393]
 miniupnpd           Correction d'un probl=C3=A8me de soupassement d'entier
                     [CVE-2026-5720]
 modsecurity         D=C3=A9ni de service =C3=A9vit=C3=A9 dans la gestion d=
e hexDecode
                     [CVE-2026-30923]=C2=A0; d=C3=A9ni de service =C3=A9vit=
=C3=A9 dans la
                     v=C3=A9rification SSN/CPF/SVNR [CVE-2026-42268]
 mutt                Correction de probl=C3=A8mes de troncature de tampon
                     [CVE-2026-43859 CVE-2026-43860 CVE-2026-43861]=C2=A0;
                     correction de la mauvaise gestion du niveau de
                     s=C3=A9curit=C3=A9 de imap_auth_gss [CVE-2026-43862]=
=C2=A0;
                     correction d'un probl=C3=A8me de d=C3=A9ni de service
                     [CVE-2026-43863]=C2=A0; correction d'un probl=C3=A8me =
de
                     d=C3=A9r=C3=A9f=C3=A9rencement de pointeur NULL [CVE-2=
026-43864]
 mxml                Correction d'une lecture hors limites
                     [CVE-2026-5037]
 nbconvert           Correction de probl=C3=A8mes de lecture et d'=C3=A9cri=
ture de
                     fichiers arbitraires [CVE-2026-39377
                     CVE-2026-39378]
 neutron             Correction de la politique de marquage
 nss                 Am=C3=A9lioration de la gestion des s=C3=A9quences
                     d'=C3=A9chappement dans pk11uri_ParseAttributes
                     [CVE-2026-12318]
 ojalgo              R=C3=A9duction de la fr=C3=A9quence des =C3=A9checs de=
 tests au
                     moment de la construction
 opencc              Correction d'un probl=C3=A8me de lecture hors limites
                     [CVE-2025-15536]
 openslide           Correction d'un possible probl=C3=A8me d'ex=C3=A9cutio=
n de
                     code [CVE-2026-48977]
 php-guzzlehttp-psr7 Correction de la validation de l'h=C3=B4te d'autorit=
=C3=A9
                     [CVE-2026-48998]=C2=A0; rejet des caract=C3=A8res de c=
ontr=C3=B4le
                     dans les noms d'h=C3=B4te des URI [CVE-2026-49214]=C2=
=A0;
                     durcissement de la gestion des variables globales
                     de ServerRequest=C2=A0; normalisation des valeurs
                     d'en-t=C3=AAte globales=C2=A0; encodage des signes =C2=
=AB=C2=A0plus=C2=A0=C2=BB
                     litt=C3=A9raux dans les assistants de requ=C3=AAte
 php-league-csv      Correction d'un test au moment de construction avec
                     PHP >=3D8.4.14
 php-twig            Mise =C3=A0 jour de s=C3=A9curit=C3=A9
 pillow              Correction compl=C3=A9mentaire pour le CVE-2026-42310
 poco                Correction d'une erreur de segmentation
                     [CVE-2025-6375]
 poetry              Correction d'un probl=C3=A8me d'=C3=A9criture de fichi=
er
                     arbitraire [CVE-2026-34591]
 poppler             Correction d'un probl=C3=A8me de cr=C3=A9ation de sign=
ature
                     non valable
 postfix             Nouvelle version amont stable=C2=A0; correction d'un
                     probl=C3=A8me de d=C3=A9ni de service [CVE-2026-43964]=
=C2=A0;
                     ex=C3=A9cution du d=C3=A9mon poursuivie pendant les mi=
ses =C3=A0
                     niveau
 protobuf            Correction des limites de r=C3=A9cursion de l'analyseu=
r
                     [CVE-2024-7254 CVE-2025-4565 CVE-2026-0994
                     CVE-2026-6409]
 psd-tools           Correction d'un probl=C3=A8me de d=C3=A9ni de service
                     [CVE-2026-27809]
 pupnp               Correction d'un probl=C3=A8me de confusion de port par
                     contrefa=C3=A7on de requ=C3=AAte c=C3=B4t=C3=A9 serveu=
r
                     [CVE-2026-41682]
 pymdown-extensions  Correction d'un probl=C3=A8me de d=C3=A9ni de service =
bas=C3=A9
                     sur les expressions rationnelles [CVE-2025-68142]
 pyopenssl           Correction de la gestion des exceptions et de
                     l'annulation de connexion [CVE-2026-27448]=C2=A0;
                     correction d'un d=C3=A9passement de tampon dans la
                     fonction de =C2=AB=C2=A0callback=C2=A0=C2=BB de cookie=
 de DTLS
                     [CVE-2026-27459]
 pytest-httpbin      D=C3=A9sactivation d'un test au moment de la
                     construction non fiable
 python-daphne       Correction d'un probl=C3=A8me de d=C3=A9ni de service
                     [CVE-2026-44545]=C2=A0; correction d'un probl=C3=A8me
                     d'injection d'en-t=C3=AAte [CVE-2026-44546]
 python-django       Mise =C3=A0 jour de la suite de tests =C3=A0 la suite =
de
                     modifications dans python3.13
 python-dynaconf     Correction d'un probl=C3=A8me d'injection de mod=C3=A8=
le cot=C3=A9
                     serveur [CVE-2026-33154]
 python-grpc-tools   Correction de TypeError dans
                     command.build_package_protos
 python-handy-archives
                     Correction de la fin du localisateur de r=C3=A9pertoir=
e
                     central pour Zip64
 python-idna         Correction d'un probl=C3=A8me de d=C3=A9ni de service
                     [CVE-2026-45409]
 python-iniparse     Correction d'une situation de comp=C3=A9tition dans le=
s
                     tests au moment de la construction
 python-jwcrypto     Correction d'un probl=C3=A8me de d=C3=A9ni de service
                     [CVE-2026-39373]
 python-markdown     Adaptation =C3=A0 des modifications dans le module
                     html.parser de Python
 python-marshmallow  Correction d'un probl=C3=A8me de d=C3=A9ni de service
                     [CVE-2025-68480]
 python-memray       Correction d'un probl=C3=A8me de script intersite
                     [CVE-2026-32722]
 python-virtualenv   Correction de probl=C3=A8mes d'heure de v=C3=A9rificat=
ion et
                     d'heure d'utilisation [CVE-2026-22702]
 python-webob        Correction d'un probl=C3=A8me de redirection ouverte
                     [CVE-2026-44889]
 python-xmltodict    Correction d'un probl=C3=A8me d'injection de code XML
                     [CVE-2025-9375]
 python3.13          Correction d'un plantage dans la fonction
                     =C2=AB=C2=A0callback=C2=A0=C2=BB de SNI quand l'objet =
SSL a disparu=C2=A0;
                     correction de fuite de r=C3=A9f=C3=A9rences dans les o=
bjets
                     ssl.SSLContext=C2=A0; utilisation pr=C3=A9matur=C3=A9e=
 du ramasse-
                     miette sur des objets =C3=A9vit=C3=A9e lors du partage=
 de
                     __dict__=C2=A0; correction de =C2=AB=C2=A0les octets C=
R/LF n'ont
                     pas =C3=A9t=C3=A9 rejet=C3=A9s par les en-t=C3=AAtes H=
TTP du tunnel
                     mandataire client ou par l'h=C3=B4te=C2=A0=C2=BB [CVE-=
2026-1502]=C2=A0;
                     correction de probl=C3=A8mes de d=C3=A9ni de service
                     [CVE-2026-3276 CVE-2026-9669]=C2=A0; correction d'un
                     probl=C3=A8me d'=C3=A9chappement insuffisant
                     [CVE-2026-6019]=C2=A0; correction d'un probl=C3=A8me d=
e
                     travers=C3=A9e de r=C3=A9pertoires [CVE-2026-7774]=C2=
=A0;
                     correction d'un probl=C3=A8me de contrefa=C3=A7on de r=
equ=C3=AAte
                     c=C3=B4t=C3=A9 serveur [CVE-2026-8328]
 qemu                Nouvelle version amont stable=C2=A0; correctifs de
                     s=C3=A9curit=C3=A9 [CVE-2024-6519 CVE-2026-2243
                     CVE-2026-3195 CVE-2026-3196 CVE-2026-3842
                     CVE-2026-3886 CVE-2026-3890 CVE-2026-41435
                     CVE-2026-41436 CVE-2026-41437 CVE-2026-41438
                     CVE-2026-41439 CVE-2026-41440 CVE-2026-5744
                     CVE-2026-5761 CVE-2026-5763 CVE-2026-6502
                     CVE-2026-8341 CVE-2026-48002 CVE-2026-48003
                     CVE-2026-48004 CVE-2026-48914 CVE-2026-48915
                     CVE-2026-6425 CVE-2026-8343]
 qtmir               Correction de probl=C3=A8mes de rendu, de mise =C3=A0
                     l'=C3=A9chelle, de gestion de focus et de plantage de
                     session de Lomiri=C2=A0; correction du nettoyage des
                     fen=C3=AAtres p=C3=A9rim=C3=A9es et des surfaces inact=
ives=C2=A0;
                     assurance que les applications Xwayland h=C3=A9ritent =
de
                     DISPLAY=C2=A0; am=C3=A9lioration de la s=C3=A9lection =
du
                     fournisseur de rendu pour Asahi Linux
 rauc                Correction de la signature incorrecte des gros
                     paquets [CVE-2026-34155]
 resource-agents     Correction d'une erreur de syntaxe
 rhino               Correction d'un probl=C3=A8me de d=C3=A9ni de service
                     [CVE-2025-66453]
 rlottie             Correction d'un probl=C3=A8me de lecture hors limites
                     [CVE-2026-10305]=C2=A0; correction de probl=C3=A8mes d=
e d=C3=A9ni
                     de service [CVE-2026-47319 CVE-2026-47320]
 rsync               Rejet des lignes de r=C3=A9ponse du mandataire HTTP
                     excessivement longues [CVE-2026-45232]
 rtl-433             Correction d'un probl=C3=A8me de d=C3=A9passement de t=
ampon
                     [CVE-2025-34450]
 ruby-css-parser     Correction de la validation de certificats HTTPS
                     pour les CSS distants [CVE-2026-44312]
 rust-time           Correction d'un d=C3=A9ni de service [CVE-2026-25727]
 samba               Nouvelle version amont stable
 shim                Nouvelle version amont=C2=A0; construction avec le gcc
                     par d=C3=A9faut=C2=A0; d=C3=A9finition du niveau de r=
=C3=A9vocation de
                     SBAT =C3=A0 2025021800
 shim-helpers-amd64-signed
                     Mise =C3=A0 jour vers shim=C2=A016.1-2~deb13u1
 shim-helpers-arm64-signed
                     Mise =C3=A0 jour vers shim=C2=A016.1-2~deb13u1
 shim-signed         Compatibilit=C3=A9 avec Secure Boot assur=C3=A9e avec =
le
                     certificat d'autorit=C3=A9 UEFI Microsoft=C2=A02023=C2=
=A0;
                     v=C3=A9rification de probl=C3=A8mes probables de d=C3=
=A9marrage
                     avant l'installation=C2=A0; combinaison et v=C3=A9rifi=
cation
                     de plusieurs signatures shim=C2=A0; mise =C3=A0 jour d=
es
                     binaires sign=C3=A9s de shim
 skanpage            Correction d'un probl=C3=A8me de fuite de donn=C3=A9es
                     [CVE-2025-55174]
 smartdns            Correction d'un probl=C3=A8me de d=C3=A9passement de t=
ampon
                     [CVE-2026-1425]
 squirrel3           Correction d'=C3=A9vasion du bac =C3=A0 sable
                     [CVE-2021-41556]
 sshfs-fuse          Ajout de l'option contain_symlinks pour =C3=A9viter le=
s
                     attaques par =C3=A9chappement de lien symbolique
                     [CVE-2026-47187]=C2=A0; rejet d'injection d'option de
                     nom d'h=C3=B4te au moyen d'une source de montage entre
                     crochets [CVE-2026-48711]
 starman             Correction d'un probl=C3=A8me de dissimulation de
                     requ=C3=AAte [CVE-2026-40560]
 symfony             Mise =C3=A0 jour de s=C3=A9curit=C3=A9
 tigervnc            Lecture de l'=C3=A9cran de x0vncserver par les autres
                     utilisateurs emp=C3=AAch=C3=A9e [CVE-2026-34352]
 user-mode-linux     Reconstruction avec linux mis =C3=A0 jour
 vitrage             Correction d'une vuln=C3=A9rabilit=C3=A9 d'ex=C3=A9cut=
ion de code
                     =C3=A0 distance [CVE-2026-28370]
 wireless-regdb      Nouvelle version amont stable=C2=A0; mise =C3=A0jour d=
es
                     informations r=C3=A9glementaires de plusieurs pays
 wireshark           Nouvelle version amont stable=C2=A0; correction d'un
                     probl=C3=A8me de d=C3=A9ni de service [CVE-2026-9759]
 xz-utils            Correction d'un probl=C3=A8me de d=C3=A9passement de t=
ampon
                     [CVE-2026-34743]

Mises =C3=A0 jour de s=C3=A9curit=C3=A9
------------------------

  Cette r=C3=A9vision ajoute les mises =C3=A0 jour de s=C3=A9curit=C3=A9 su=
ivantes =C3=A0 la
version stable. L'=C3=A9quipe de s=C3=A9curit=C3=A9 a d=C3=A9j=C3=A0 publi=
=C3=A9 une annonce pour
chacune de ces mises =C3=A0 jour=C2=A0:

 Identifiant         Paquet
  DSA-6250          chromium
  DSA-6256           php8.4
  DSA-6266          nghttp2
  DSA-6267        thunderbird
  DSA-6268           ffmpeg
  DSA-6270       postgresql-17
  DSA-6271           gsasl
  DSA-6273          chromium
  DSA-6274     linux-signed-amd64
  DSA-6274     linux-signed-arm64
  DSA-6274           linux
  DSA-6277         openjpeg2
  DSA-6278           nginx
  DSA-6279           redis
  DSA-6280          netatalk
  DSA-6281          gnutls28
  DSA-6282           rsync
  DSA-6283        firefox-esr
  DSA-6284            pdns
  DSA-6285           bind9
  DSA-6286           evince
  DSA-6287          chromium
  DSA-6288        thunderbird
  DSA-6289          openvpn
  DSA-6290            nss
  DSA-6291          haproxy
  DSA-6292          haveged
  DSA-6293            krb5
  DSA-6294        libgcrypt20 crypt20
  DSA-6295     linux-signed-amd64
  DSA-6295     linux-signed-arm64
  DSA-6295           linux
  DSA-6296            spip
  DSA-6297           samba
  DSA-6298        imagemagick
  DSA-6299          kdenlive
  DSA-6300      node-shell-quote
  DSA-6301         roundcube
  DSA-6302         starlette
  DSA-6303          varnish
  DSA-6304          unbound
  DSA-6305     linux-signed-amd64
  DSA-6305     linux-signed-arm64
  DSA-6305           linux
  DSA-6307           kitty
  DSA-6308          nagios4
  DSA-6309           exim4
  DSA-6311          php-twig
  DSA-6312          symfony
  DSA-6313          dovecot
  DSA-6314           swift
  DSA-6315           cyborg
  DSA-6316          chromium
  DSA-6318    gst-plugins-good1.0
  DSA-6319            yelp
  DSA-6321            ceph
  DSA-6322            frr
  DSA-6323          apache2
  DSA-6324      request-tracker5
  DSA-6325          chromium
  DSA-6326           nginx
  DSA-6328          tomcat10
  DSA-6329          tomcat11
  DSA-6330         strongswan
  DSA-6331          keystone
  DSA-6332           okular
  DSA-6333          mistral
  DSA-6334          poppler
  DSA-6335          openssl
  DSA-6336        jackson-core
  DSA-6336      jackson-databind
  DSA-6336  jackson-dataformat-smile
  DSA-6337          chromium
  DSA-6338        libdbi-perl
  DSA-6339          libinput
  DSA-6340          neutron
  DSA-6341           ironic
  DSA-6341   python-oslo.messaging
  DSA-6342          jpeg-xl
  DSA-6343        librabbitmq
  DSA-6344          chromium
  DSA-6345         libgd-perl
  DSA-6346        libreoffice
  DSA-6347           bird2
  DSA-6348           gsasl
  DSA-6349           atril
  DSA-6350        firefox-esr
  DSA-6351        thunderbird
  DSA-6352          chromium
  DSA-6353        gst-libav1.0
  DSA-6354  libconfig-inifiles-perl
  DSA-6355     linux-signed-amd64
  DSA-6355     linux-signed-arm64
  DSA-6355           linux
  DSA-6356        imagemagick
  DSA-6357           pillow
  DSA-6358    libhttp-daemon-perl
  DSA-6359    gst-plugins-good1.0
  DSA-6360           squid
  DSA-6361           ffmpeg
  DSA-6362     gst-plugins-bad1.0
  DSA-6363       python-urllib3
  DSA-6364          chromium
  DSA-6365          libssh2
  DSA-6366            sogo
  DSA-6367          dnsdist
  DSA-6368            pdns
  DSA-6369       pdns-recursor
  DSA-6370           incus
  DSA-6371        xorg-server
  DSA-6372            tor
  DSA-6373            lxd
  DSA-6374           nginx
  DSA-6375         fastnetmon
  DSA-6376          openvpn
  DSA-6377           php8.4
  DSA-6378          chromium
  DSA-6379           bird3
  DSA-6380         mediawiki
  DSA-6384          chromium

Installateur Debian
-------------------

  L'installateur a =C3=A9t=C3=A9 mis =C3=A0 jour pour inclure les correctif=
s incorpor=C3=A9s
dans cette version de stable.


URL
---

  Liste compl=C3=A8te des paquets qui ont =C3=A9t=C3=A9 modifi=C3=A9s dans =
cette version=C2=A0:

  https://deb.debian.org/debian/dists/trixie/ChangeLog


  Adresse de l'actuelle distribution stable=C2=A0:

  https://deb.debian.org/debian/dists/stable/


  Mises =C3=A0 jour propos=C3=A9es =C3=A0 la distribution stable=C2=A0:

  https://deb.debian.org/debian/dists/proposed-updates


  Informations sur la distribution stable (notes de publication,
errata,=C2=A0etc.)=C2=A0:

  https://www.debian.org/releases/stable/


  Annonces et informations de s=C3=A9curit=C3=A9=C2=A0:

  https://www.debian.org/security/


=C3=80 propos de Debian
------------------

  Le projet Debian est une association de d=C3=A9veloppeurs de logiciels
libres qui offrent volontairement leur temps et leurs efforts pour
produire le syst=C3=A8me d'exploitation compl=C3=A8tement libre Debian.


Contacts
--------

  Pour de plus amples informations, veuillez consulter le site Internet
de Debian https://www.debian.org/ ou envoyez un courrier =C3=A9lectronique =
=C3=A0
<[email protected]> ou contactez l'=C3=A9quipe de publication de la version
stable =C3=A0 <[email protected]>.

--=-iQUZ6np1uLeD9tk7SncC
Content-Type: application/pgp-signature; name="signature.asc"
Content-Description: This is a digitally signed message part

-----BEGIN PGP SIGNATURE-----
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=mQbI
-----END PGP SIGNATURE-----

--=-iQUZ6np1uLeD9tk7SncC--