Aller au contenu
Développeur Full Stack
, ,

Rails : déni de service avec number_to_delimited

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

L’avis Debian DLA-4829-1 corrige un risque de déni de service dans Active Support. Le traitement de longues chaînes de chiffres par number_to_delimited pouvait prendre un temps quadratique.

Debian
IdentifiantCVE-2026-33169
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : DLA-4829-1 rails – security update

Analyse technique

La fonction number_to_delimited avait une complexité quadratique sur de longues chaînes numériques.

Impact, versions et correctif

Événement datéAvis Debian DLA-4829-1 publié le 2026-10-08 ; date retenue comme publication d’un correctif de sécurité pendant la période demandée.
ImpactUn attaquant pouvait provoquer une consommation excessive de ressources en faisant traiter de longues chaînes numériques.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,50% · percentile 40,8%
Publication2026-10-08T00:00:00+00:00
Mise à jour2026-10-08T00:00:00+00:00

Action recommandée

Appliquer la mise à jour Debian DLA-4829-1.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :