Aller au contenu
Développeur Full Stack
, , ,

CVE-2026-47736 : croissance mémoire et coût processeur dans Puma

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P4Non déterminée

Debian a publié DLA-4826-1 pour une vulnérabilité de Puma lorsque la prise en charge du protocole PROXY v1 est activée : l’absence de terminaison CRLF peut entraîner une croissance mémoire sans borne et une consommation accrue du processeur. Les versions affectées et corrigées ne sont pas indiquées dans les éléments fournis.

DebianRuby
IdentifiantCVE-2026-47736
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : DLA-4826-1 puma – security update

Analyse technique

Avec PROXY v1 activé, Puma accumule les octets reçus en attendant CRLF, ce qui peut faire croître sans limite un tampon en mémoire et entraîner des scans répétés coûteux en processeur.

Impact, versions et correctif

Événement datéDLA-4826-1 est daté du 2026-10-07, dans la période demandée.
ImpactCroissance mémoire sans borne et surcoût processeur lorsque PROXY v1 est activé.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,63% · percentile 48,6%
Publication2026-10-07T00:00:00+00:00
Mise à jour2026-10-07T00:00:00+00:00

Action recommandée

Consulter l’avis Debian et appliquer le correctif correspondant à la version de Debian utilisée.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :