CVE-2026-71197 fait partie de trois vulnérabilités SSRF apparentées signalées dans Glance, concernant notamment l’import par téléchargement Web et les API d’emplacement HTTP des images. La description Debian fournie indique qu’un utilisateur authentifié pouvait atteindre des URL internes, mais ne permet pas d’attribuer à cette CVE un mécanisme précis parmi ceux décrits pour l’ensemble des trois failles.
Source : Debian LTS Advisory DLA-4800-1 — glance security update
Analyse technique
L’avis regroupe les CVE-2026-71196, CVE-2026-71197 et CVE-2026-71198 comme vulnérabilités SSRF apparentées ; leurs mécanismes individuels ne sont pas attribués dans les éléments fournis.
Impact, versions et correctif
Action recommandée
Installer la mise à jour Debian de Glance correspondant à DLA-4800-1.
Sources
Priorisation DFS : P4 · 1 source(s).