Veille sécuritéSystèmes & serveurs
P4Non déterminée
CVE-2026-97149 concerne une divulgation d’informations dans Swift : un détenteur d’une URL temporaire PUT pouvait ajouter un en-tête X-Copy-From pour copier un autre objet du même compte. Selon l’avis Debian fourni, les requêtes concernées reçoivent désormais une réponse HTTP 400 ; la version corrigée n’est pas précisée.
Debian
IdentifiantCVE-2026-97149
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : Debian LTS Advisory DLA-4801-1 — swift security update
Analyse technique
L’avis rattache cette faille à OSSA-2026-041.
Impact, versions et correctif
Événement datéDLA-4801-1 est daté du 29 septembre 2026 dans la source fournie, sans heure précise ; retenu sur cette date.
ImpactDivulgation d’informations par copie d’un objet d’un autre conteneur du même compte, selon la description fournie.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,24% · percentile 12,9%
Publication2026-09-29
Action recommandée
Installer la mise à jour Debian de Swift correspondant à DLA-4801-1.
Sources
Priorisation DFS : P4 · 1 source(s).