Aller au contenu
Développeur Full Stack
, ,

CVE-2026-97149 — copie d’objet non autorisée dans Swift

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

CVE-2026-97149 concerne une divulgation d’informations dans Swift : un détenteur d’une URL temporaire PUT pouvait ajouter un en-tête X-Copy-From pour copier un autre objet du même compte. Selon l’avis Debian fourni, les requêtes concernées reçoivent désormais une réponse HTTP 400 ; la version corrigée n’est pas précisée.

Debian
IdentifiantCVE-2026-97149
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : Debian LTS Advisory DLA-4801-1 — swift security update

Analyse technique

L’avis rattache cette faille à OSSA-2026-041.

Impact, versions et correctif

Événement datéDLA-4801-1 est daté du 29 septembre 2026 dans la source fournie, sans heure précise ; retenu sur cette date.
ImpactDivulgation d’informations par copie d’un objet d’un autre conteneur du même compte, selon la description fournie.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,24% · percentile 12,9%
Publication2026-09-29

Action recommandée

Installer la mise à jour Debian de Swift correspondant à DLA-4801-1.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :