Debian 13.7 : plus de 100 correctifs de sécurité essentiels pour les utilisateurs.

Debian 13.7 : plus de 100 correctifs de sécurité, voici ceux à ne pas rater

Debian 13.7 : Plus de 100 correctifs de sécurité déployés

Debian 13.7 est désormais disponible depuis le 12 septembre 2026. Cette septième version mineure introduit un ensemble significatif de correctifs de sécurité, totalisant au moins 107 mises à jour. Les administrateurs système sont invités à examiner ces changements avant d’installer la mise à jour sur leurs serveurs.

Deux mois après le lancement de Debian 13.6, l’équipe de Debian a publié cette nouvelle « point release » pour la version stable de sa distribution, Debian Trixie. Ces versions intermédiaires consolidées ne constituent pas de nouvelles versions, mais renforcent les mises à jour déjà effectuées depuis la dernière révision.

Dans son annonce officielle, Debian précise que cette version intermédiaire vise principalement à corriger des problèmes de sécurité, tout en apportant quelques ajustements pour des problèmes sérieux. Pour bénéficier de ces correctifs, il suffit d’effectuer une mise à jour via les dépôts officiels.

Les correctifs de sécurité de Debian 13.7

Parmi les 107 failles de sécurité patchées, plusieurs vulnérabilités notables sont à signaler :

  • Noyau Linux : Six bulletins de sécurité (DSA-6381, 6393, 6405, 6415, 6466 et 6477) ont été publiés, et le programme d’installation a été reconstruit pour utiliser l’ABI du noyau Linux 6.12.107.

  • glibc : La bibliothèque C a corrigé deux vulnérabilités de dépassement de tampon (CVE-2026-5928 et CVE-2026-5450) et as la compatibilité avec les en-têtes du noyau Linux 7.0. Cette mise à jour a entraîné la recompilation de nombreux paquets, y compris bash, zsh, busybox, gnupg2, docker.io et snapd.

  • QEMU : L’hyperviseur a reçu une mise à jour stable corrigeant une vingtaine de failles, dont un contournement du Secure Boot (CVE-2026-16288).

  • libvirt : Cinq CVE ont été patchées, incluant une élévation de privilèges (CVE-2026-63622) et une fuite d’informations (CVE-2026-63623), cruciales pour les utilisateurs de KVM.

  • ImageMagick : Une mise à jour importante a été effectuée pour corriger 24 failles diverses.

  • Perl : Des correctifs ont été appliqués pour une douzaine de CVE, dont une exécution de code (CVE-2026-48962).

Des mises à jour ont également été déployées pour d’autres paquets, tels que dnsmasq, OpenSSL, Samba, et PostgreSQL 17, ainsi que pour Incus, qui a patché deux failles relatives à la traversée de répertoire et au contrôle d’accès insuffisant.

Autres changements

En plus des correctifs de sécurité, plusieurs modifications notables ont été apportées :

  • RISC-V : Le paquet audit prend désormais en charge l’architecture riscv64.

  • Fuseaux horaires : Le paquet tzdata a été mis à jour pour refléter les changements concernant l’Alberta (Canada) et le Maroc.

  • Navigateurs : Trois nouveaux paquets (llvm-toolchain-22, rustc-web et rust-cbindgen-web) ont été ajoutés pour faciliter la compilation de Chromium et d’autres navigateurs.

Les administrateurs souhaitant mettre à jour une installation existante peuvent le faire facilement avec les commandes suivantes :

bashsudo apt updatesudo apt upgrade

Si les machines reçoivent déjà les mises à jour du dépôt security.debian.org, peu de paquets devraient nécessiter une mise à jour.

La liste complète des paquets modifiés est accessible dans le Changelog de Trixie et dans l’annonce officielle de Debian.

Source : Debian

Source

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *