Veille sécuritéSystèmes & serveurs
P4Non déterminée
CVE-2026-71191 concerne un contournement des contrôles d’accès S3 dans le middleware S3API de Swift, lié à des en-têtes de contrôle Swift transmis par le client et à la signature de certains en-têtes SigV4. L’avis Debian fourni indique qu’une mise à jour de sécurité corrige le problème, mais ne donne pas la version corrigée.
Debian
IdentifiantCVE-2026-71191
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : Debian LTS Advisory DLA-4801-1 — swift security update
Analyse technique
L’avis rattache cette faille à OSSA-2026-030.
Impact, versions et correctif
Événement datéDLA-4801-1 est daté du 29 septembre 2026 dans la source fournie, sans heure précise ; retenu sur cette date.
ImpactContournement des contrôles d’accès S3 et risque de divulgation d’informations, selon la description fournie.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,41% · percentile 33,1%
Publication2026-09-29
Action recommandée
Installer la mise à jour Debian de Swift correspondant à DLA-4801-1.
Sources
Priorisation DFS : P4 · 1 source(s).