Bulletin d'alerte Debian

DLA-2717-1 redis -- Mise à jour de sécurité pour LTS

Date du rapport :
22 juillet 2021
Paquets concernés :
redis
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2021-32761.
Plus de précisions :

Il a été découvert qu’il existait une régression dans une précédente mise à jour de la base de données clé-valeur Redis.

Un test de la dernière publication de l’amont n’était pas correctement rétroporté, et de ce fait, les binaires n’étaient pas disponibles sur toutes les plateformes LTS. Le code du serveur Redis n’était pas affecté.

Pour Debian 9 « Stretch », ce problème a été corrigé dans la version 3:3.2.6-3+deb9u6.

Nous vous recommandons de mettre à jour vos paquets redis.

Plus d’informations à propos des annonces de sécurité de Debian LTS, comment appliquer ces mises à jour dans votre système et les questions fréquemment posées peuvent être trouvées sur : https://wiki.debian.org/LTS.