Aller au contenu
Développeur Full Stack
, ,

DLA-4821-2 : correction d’une régression liée à CVE-2026-42496

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

Debian a publié DLA-4821-2 pour corriger une régression de tests dans libmodule-cpants-analyse-perl causée par le correctif de CVE-2026-42496. La source ne précise pas les versions concernées ni la version corrective de ce paquet.

Debian
IdentifiantCVE-2026-42496
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : DLA-4821-2 libmodule-cpants-analyse-perl – regression update

Analyse technique

Le correctif de la faille d’évasion par lien symbolique dans Archive::Tar, précédemment publié pour perl sous DLA-4821-1, avait cassé la suite de tests du paquet libmodule-cpants-analyse-perl. Cet avis traite la régression ; la source ne donne pas de détail supplémentaire sur le changement.

Impact, versions et correctif

Événement datéAvis de mise à jour de régression DLA-4821-2 publié le 2026-10-06, dans la période demandée.
ImpactLe correctif de sécurité antérieur avait provoqué l’échec de la suite de tests du paquet concerné.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,43% · percentile 35,1%
Publication2026-10-06T00:00:00+00:00
Mise à jour2026-10-06T00:00:00+00:00

Action recommandée

Appliquer la mise à jour Debian DLA-4821-2 pour libmodule-cpants-analyse-perl.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :