Veille sécuritéBackend & données
P4Non déterminée
Debian a publié DLA-4826-1 pour une vulnérabilité de Puma lorsque la prise en charge du protocole PROXY v1 est activée : l’absence de terminaison CRLF peut entraîner une croissance mémoire sans borne et une consommation accrue du processeur. Les versions affectées et corrigées ne sont pas indiquées dans les éléments fournis.
DebianRuby
IdentifiantCVE-2026-47736
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : DLA-4826-1 puma – security update
Analyse technique
Avec PROXY v1 activé, Puma accumule les octets reçus en attendant CRLF, ce qui peut faire croître sans limite un tampon en mémoire et entraîner des scans répétés coûteux en processeur.
Impact, versions et correctif
Événement datéDLA-4826-1 est daté du 2026-10-07, dans la période demandée.
ImpactCroissance mémoire sans borne et surcoût processeur lorsque PROXY v1 est activé.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,63% · percentile 48,6%
Publication2026-10-07T00:00:00+00:00
Mise à jour2026-10-07T00:00:00+00:00
Action recommandée
Consulter l’avis Debian et appliquer le correctif correspondant à la version de Debian utilisée.
Sources
Priorisation DFS : P4 · 1 source(s).