Aller au contenu
Développeur Full Stack
, ,

CVE-2026-71191 — contournement d’autorisation dans Swift S3API

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

CVE-2026-71191 concerne un contournement des contrôles d’accès S3 dans le middleware S3API de Swift, lié à des en-têtes de contrôle Swift transmis par le client et à la signature de certains en-têtes SigV4. L’avis Debian fourni indique qu’une mise à jour de sécurité corrige le problème, mais ne donne pas la version corrigée.

Debian
IdentifiantCVE-2026-71191
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : Debian LTS Advisory DLA-4801-1 — swift security update

Analyse technique

L’avis rattache cette faille à OSSA-2026-030.

Impact, versions et correctif

Événement datéDLA-4801-1 est daté du 29 septembre 2026 dans la source fournie, sans heure précise ; retenu sur cette date.
ImpactContournement des contrôles d’accès S3 et risque de divulgation d’informations, selon la description fournie.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,41% · percentile 33,1%
Publication2026-09-29

Action recommandée

Installer la mise à jour Debian de Swift correspondant à DLA-4801-1.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :