Bulletin d'alerte Debian

DSA-3412-1 redis -- Mise à jour de sécurité

Date du rapport :
3 décembre 2015
Paquets concernés :
redis
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le système de suivi des bogues Debian : Bogue 804419.
Dans le dictionnaire CVE du Mitre : CVE-2015-8080.
Plus de précisions :

Luca Bruno a découvert un défaut de dépassement d'entier menant à un dépassement de pile dans redis, une base de données clé-valeur persistante. Un attaquant distant peut utiliser ce défaut pour provoquer un déni de service (plantage d'application).

Pour la distribution stable (Jessie), ce problème a été corrigé dans la version 2:2.8.17-1+deb8u3.

Pour la distribution testing (Stretch), ce problème a été corrigé dans la version 2:3.0.5-4.

Pour la distribution unstable (Sid), ce problème a été corrigé dans la version 2:3.0.5-4.

Nous vous recommandons de mettre à jour vos paquets redis.