Les paquets candidats annoncés le 08/09/2026 seront diffusés en version stable le mardi 15/09/2026.
Modifications diffusées pour les versions EOLE >= 2.8.1
- Proxy
- Envoi des requêtes à l’instance e2guardian en fonction de l’interface
- EAD
- Corrections sur la page "Gestion des utilisateurs connectés"
- Upgrade-Auto
- Maj-Auto forcé après l'uprgade pour les paquets saltstack
- Zéphir
- Mise à jour des dictionnaires
Modifications diffusées pour les versions EOLE >= 2.9.0
- Tous modules
- Suppression de la mitigation ssh-keysign-pwn suite à sa correction par Ubuntu
- Prise en charge du répertoire /etc/ssh/sshd_config.d par sshd
- Clients Linux
- Mise à jour du script bootstrap-salt.sh
- Support Ubuntu 26.04 (resolute) et Debian 13 (trixie)
- EAD
- Ajout de la fonctionnalité "changement de classe" dans l'édition groupée
- EoleSSO
- Échappement de caractères posant problèmes dans les URL
Modifications diffusées pour les versions EOLE >= 2.10.0
- Zéphir
- Prise en compte d'Envole 10
Les modifications proposées sont détaillées dans les pages suivantes
Un certain nombre de paquets sont éligibles pour passer en version stable d'ici une semaine.
Modifications proposées pour les versions EOLE >= 2.8.1
- Proxy
- Envoi des requêtes à l’instance e2guardian en fonction de l’interface
- EAD
- Corrections sur la page "Gestion des utilisateurs connectés"
- Upgrade-Auto
- Maj-Auto forcé après l'uprgade pour les paquets saltstack
- Zéphir
- Mise à jour des dictionnaires
Modifications proposées pour les versions EOLE >= 2.9.0
- Tous modules
- Suppression de la mitigation ssh-keysign-pwn suite à sa correction par Ubuntu
- Prise en charge du répertoire /etc/ssh/sshd_config.d par sshd
- Clients Linux
- Mise à jour du script bootstrap-salt.sh
- Support Ubuntu 26.04 (resolute) et Debian 13 (trixie)
- EAD
- Ajout de la fonctionnalité "changement de classe" dans l'édition groupée
- EoleSSO
- Échappement de caractères posant problèmes dans les URL
Modifications proposées pour les versions EOLE >= 2.10.0
- Zéphir
- Prise en compte d'Envole 10
Les modifications proposées sont détaillées dans les pages suivantes
Les paquets candidats annoncés le 10/07/2026 seront diffusés en version stable le jeudi 16/07/2026.
Modifications diffusées pour les versions EOLE >= 2.9.0
- Clients Linux
- Mise à jour du script bootstrap-salt.sh
- Support LinuxMint 22.1/22.2/22.3
- Hâpy
- Compression des logs OpenNebula
Modifications diffusées pour les versions EOLE >= 2.10.0
- Client Zéphir
- Correction du redémarrage planifié
Les modifications diffusées sont détaillées dans les pages suivantes
Un certain nombre de paquets sont éligibles pour passer en version stable d'ici une semaine.
Modifications proposées pour les versions EOLE >= 2.9.0
- Clients Linux
- Mise à jour du script bootstrap-salt.sh
- Support LinuxMint 22.1/22.2/22.3
- Hâpy
- Compression des logs OpenNebula
Modifications proposées pour les versions EOLE >= 2.10.0
- Client Zéphir
- Correction du redémarrage planifié
Les modifications proposées sont détaillées dans les pages suivantes
Une nouvelle image ISO de la version 2.10.0 est disponible en téléchargement :
Cette image permet l'installation directe des paquets Envole-10 et inclut de nouvelles clés de dépôt.
L'image précédente n'est plus opérationnelle et ne doit plus être utilisée.
Une nouvelle image ISO de la version 2.9.0 est disponible en téléchargement :
Cette image permet l'installation directe de la dernière version de Salt et inclut de nouvelles clés de dépôt.
L'image précédente ne devrait plus être utilisée.
Les paquets candidats annoncés le 18/06/2026 seront diffusés en version stable le mercredi 24/06/2026.
Modifications diffusées pour les versions EOLE >= 2.8.0
- Scribe
- Correction de la distribution de devoirs par l'EAD
Modifications diffusées pour les versions EOLE >= 2.8.1
- Scribe
- Correction de la création d'élève en tant que "prof_admin"
- Bareos
- Mise en place d'un nettoyage régulier de la base postgreSQL
- Zéphir
- Correction de la remontée des fichiers par défaut du module Seth
Modifications diffusées pour les versions EOLE >= 2.9.0
- Fwupd
- Serveurs AD
- Correction dans la restauration des Policy
- Ajout de la GPO "eole_install_rclone
- Mise en adéquation de la complexité des mots de passe générés avec la politique demandée
- Proxy
- Prise en compte de 10 nouvelles bases de filtrage
- Ajout de cdn.fwupd.org à la liste des domaines à ne pas authentifier
- WPAD
- Gestion de noms de domaine multiples
- Zéphir
- Amélioration des journaux zephir-client
- Mise à niveau de l'import des données depuis Ramses
- Mise à jour des dictionnaires
Modifications diffusées pour les versions EOLE >= 2.10.0
- Hâpy
- Correction du service memcached
Les modifications diffusées sont détaillées dans les pages suivantes
Un certain nombre de paquets sont éligibles pour passer en version stable d'ici une semaine.
Modifications proposées pour les versions EOLE >= 2.8.0
- Scribe
- Correction de la distribution de devoirs par l'EAD
Modifications proposées pour les versions EOLE >= 2.8.1
- Scribe
- Correction de la création d'élève en tant que "prof_admin"
- Bareos
- Mise en place d'un nettoyage régulier de la base postgreSQL
- Zéphir
- Correction de la remontée des fichiers par défaut du module Seth
Modifications proposées pour les versions EOLE >= 2.9.0
- Fwupd
- Serveurs AD
- Correction dans la restauration des Policy
- Ajout de la GPO "eole_install_rclone
- Mise en adéquation de la complexité des mots de passe générés avec la politique demandée
- Proxy
- Prise en compte de 10 nouvelles bases de filtrage
- Ajout de cdn.fwupd.org à la liste des domaines à ne pas authentifier
- WPAD
- Gestion de noms de domaine multiples
- Zéphir
- Amélioration des journaux zephir-client
- Mise à niveau de l'import des données depuis Ramses
- Mise à jour des dictionnaires
Modifications proposées pour les versions EOLE >= 2.10.0
- Hâpy
- Correction du service memcached
Les modifications proposées sont détaillées dans les pages suivantes
Du fait de l’annonce de la faille de sécurité CVE-2026-46333 (ssh-keysign-pwn) et de la gravité de celle-ci, nous diffusons des paquets de contournement pour les versions EOLE impactées.
Application du contournement¶
Le contournement est appliqué par la procédure EOLE standard :
Maj-Auto
reconfigure
Le redémarrage n’est pas nécessaire à l’application de ce contournement.
Du fait de l’annonce des failles de sécurité CVE-2026-43284 et CVE-2026-43500 et de la gravité de celles-ci, nous diffusons des paquets de contournement pour les versions EOLE supportées et non supportées.
Les versions antérieures ou égale à EOLE 2.4 ne sont pas impactées par cette faille spécifique mais il est impératif de migrer vers des distributions à jour et supportées.
Application du contournement¶
Le contournement est appliqué par la procédure EOLE standard :
Maj-Auto
reconfigure -a
Le contournement appliqué diffère selon que le serveur utilise ou non les tunnels IPSEC.
Les messages de reconfigure suivants indiquent que le contournement est appliqué :
run-parts: executing /usr/share/eole/pretemplate/10-disable-rxrpc reconfigure
Contournement DirtyFrag avec IPSEC
run-parts: executing /usr/share/eole/pretemplate/10-disable-rxrpc reconfigure
Contournement DirtyFrag sans IPSEC
Le redémarrage est nécessaire à l’application de ce contournement.