Veille sécuritéSystèmes & serveurs
P4Non déterminée
L’avis Debian DLA-4829-1 corrige un risque de déni de service dans Active Support. Le traitement de longues chaînes de chiffres par number_to_delimited pouvait prendre un temps quadratique.
Debian
IdentifiantCVE-2026-33169
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : DLA-4829-1 rails – security update
Analyse technique
La fonction number_to_delimited avait une complexité quadratique sur de longues chaînes numériques.
Impact, versions et correctif
Événement datéAvis Debian DLA-4829-1 publié le 2026-10-08 ; date retenue comme publication d’un correctif de sécurité pendant la période demandée.
ImpactUn attaquant pouvait provoquer une consommation excessive de ressources en faisant traiter de longues chaînes numériques.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,50% · percentile 40,8%
Publication2026-10-08T00:00:00+00:00
Mise à jour2026-10-08T00:00:00+00:00
Action recommandée
Appliquer la mise à jour Debian DLA-4829-1.
Sources
Priorisation DFS : P4 · 1 source(s).