Le 28/10/2024 à 14:53, Serge Smeesters a écrit :
Merci pour vos réponses rapides et perspicaces !
En effet, et je pensais devoir prendre très au sérieux une certaine
faille de sécurité,
→
https://www.zdnet.fr/actualites/decouverte-d-un-bug-desastreux-dans-l-utilitaire-linux-curl-et-deploiement-de-correctifs-39961804.htm
Mais je vois qu’au final la faille n’est pas si critique que ça,
→
https://www.it-connect.fr/la-vulnerabilite-cve-2023-38545-dans-curl-nest-pas-aussi-grave-que-prevu-ouf/
Néanmoins, je me disais que je n’aurais qu’à attendre un peu…
Mais bon, si ça traîne autant, c’est qu’il y a un gros problème à
résoudre pour que Flatpak fonctionne bien avec Curl >= 8
Je vais tenter de revenir à 7.88 donc :/
le retour à la version 7.88 empaquetée par Debian est un retour en
arrière en termes de numéro de version mais corrige tout de même la
faille en question car Debian rétroporte les corrections de failles et
bugs significatifs apportées par les projets uptream vers les paquets
utilisés dans sa version stable.
Pour la faille en question ça se passe là:
https://security-tracker.debian.org/tracker/CVE-2023-38545
du coup la prochaine fois, tu peux surveiller les failles qui te
préoccupent directement sur la page Debian relative aux failles:
https://security-tracker.debian.org/tracker/