Aller au contenu
Développeur Full Stack
, ,

Rails : contournement de la détection de type de contenu dans Active Storage

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

L’avis Debian DLA-4829-1 corrige un défaut dans les téléversements directs d’Active Storage. Des métadonnées fournies par le client pouvaient contourner la détection du type de contenu en fixant les clés analyzed et identified.

Debian
IdentifiantCVE-2026-33173
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : DLA-4829-1 rails – security update

Analyse technique

Les clés de métadonnées analyzed et identified fournies par le client sont désormais supprimées.

Impact, versions et correctif

Événement datéAvis Debian DLA-4829-1 publié le 2026-10-08 ; date retenue comme publication d’un correctif de sécurité pendant la période demandée.
ImpactDes métadonnées contrôlées par le client pouvaient empêcher la détection attendue du type de contenu.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,39% · percentile 31,0%
Publication2026-10-08T00:00:00+00:00
Mise à jour2026-10-08T00:00:00+00:00

Action recommandée

Appliquer la mise à jour Debian DLA-4829-1.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :