Zum Hauptinhalt gehen

5.4.12

Version publiée le 01/10/2026​

Changelog publié le 01/10/2026​

Security​

  • (Critique) : liste blanche des colonnes pour le tri des messages et des conversations.
  • (Élevée) : désactivation des entités externes et des DTD dans les parseurs XML (DAV, DOMUtils).
  • (Critique) : paramètres liés et cloisonnement par domaine pour les tâches planifiées.
  • (Moyenne) : suppression des en-têtes d'identité BM* envoyés par le client.
  • (Durcissement) : paramètres liés pour le partage de fichiers et l'expiration des mots de passe.

No component​

  • Mises à niveaux :
    • nginx 1.30.1, corrige les CVE :
      • CVE-2026-42926
      • CVE-2026-42945
      • CVE-2026-42946
      • CVE-2026-42934
      • CVE-2026-40460
      • CVE-2026-40701
      • CVE-2026-27654
      • CVE-2026-27784
      • CVE-2026-32647
      • CVE-2026-27651
      • CVE-2026-28753
      • CVE-2026-28755
      • CVE-2026-1642
      • CVE-2025-23419
      • CVE-2024-7347
      • CVE-2024-32760
      • CVE-2024-31079
      • CVE-2024-35200
      • CVE-2024-34161
      • CVE-2024-24989
      • CVE-2024-24990
    • Postgresql 17.10
    • OpenJDK 25.0.3+9