Aller au contenu
Développeur Full Stack
, ,

CVE-2026-71197 — SSRF dans Glance

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

CVE-2026-71197 fait partie de trois vulnérabilités SSRF apparentées signalées dans Glance, concernant notamment l’import par téléchargement Web et les API d’emplacement HTTP des images. La description Debian fournie indique qu’un utilisateur authentifié pouvait atteindre des URL internes, mais ne permet pas d’attribuer à cette CVE un mécanisme précis parmi ceux décrits pour l’ensemble des trois failles.

Debian
IdentifiantCVE-2026-71197
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : Debian LTS Advisory DLA-4800-1 — glance security update

Analyse technique

L’avis regroupe les CVE-2026-71196, CVE-2026-71197 et CVE-2026-71198 comme vulnérabilités SSRF apparentées ; leurs mécanismes individuels ne sont pas attribués dans les éléments fournis.

Impact, versions et correctif

Événement datéDLA-4800-1 est daté du 29 septembre 2026 dans la source fournie, sans heure précise ; retenu sur cette date.
ImpactRequêtes vers des ressources internes par le service Glance (SSRF), selon la description collective de l’avis.
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-09-29

Action recommandée

Installer la mise à jour Debian de Glance correspondant à DLA-4800-1.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :