Veille sécuritéSystèmes & serveurs
P4Non déterminée
L’avis Debian DLA-4829-1 corrige un défaut dans les téléversements directs d’Active Storage. Des métadonnées fournies par le client pouvaient contourner la détection du type de contenu en fixant les clés analyzed et identified.
Debian
IdentifiantCVE-2026-33173
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : DLA-4829-1 rails – security update
Analyse technique
Les clés de métadonnées analyzed et identified fournies par le client sont désormais supprimées.
Impact, versions et correctif
Événement datéAvis Debian DLA-4829-1 publié le 2026-10-08 ; date retenue comme publication d’un correctif de sécurité pendant la période demandée.
ImpactDes métadonnées contrôlées par le client pouvaient empêcher la détection attendue du type de contenu.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,39% · percentile 31,0%
Publication2026-10-08T00:00:00+00:00
Mise à jour2026-10-08T00:00:00+00:00
Action recommandée
Appliquer la mise à jour Debian DLA-4829-1.
Sources
Priorisation DFS : P4 · 1 source(s).