Aller au contenu
Développeur Full Stack
, ,

CVE-2026-77648 — contournement de filtrage URI dans Glance

Dans cet article 4 rubriques
Veille sécuritéSystèmes & serveurs
P4Non déterminée

CVE-2026-77648 concerne l’ancienne API /v2/tasks de Glance : des tâches d’import de type import pouvaient contourner les restrictions appliquées aux URI d’import modernes et provoquer des requêtes vers des URL internes. L’avis Debian fourni indique que les URI de l’ancienne API sont désormais soumises aux mêmes validations ; la version corrigée n’est pas précisée.

Debian
IdentifiantCVE-2026-77648
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : Debian LTS Advisory DLA-4800-1 — glance security update

Analyse technique

L’avis associe cette vulnérabilité à OSSN-0105.

Impact, versions et correctif

Événement datéDLA-4800-1 est daté du 29 septembre 2026 dans la source fournie, sans heure précise ; retenu sur cette date.
ImpactRequêtes SSRF depuis le réseau du service Glance, selon la description fournie.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,30% · percentile 19,9%
Publication2026-09-29

Action recommandée

Installer la mise à jour Debian de Glance correspondant à DLA-4800-1.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :