Рекомендация Debian по безопасности

DSA-3412-1 redis -- обновление безопасности

Дата сообщения:
03.12.2015
Затронутые пакеты:
redis
Уязвим:
Да
Ссылки на базы данных по безопасности:
В системе отслеживания ошибок Debian: Ошибка 804419.
В каталоге Mitre CVE: CVE-2015-8080.
Более подробная информация:

Лука Бруно обнаружил переполнение целых чисел, приводящее к переполнению буфера в redis, перманентной базе данных типа ключ-значение. Удалённый злоумышленник может использовать данную уязвимость для вызова отказа в обслуживании (аварийное завершение работы приложения).

В стабильном выпуске (jessie) эта проблема была исправлена в версии 2:2.8.17-1+deb8u3.

В тестируемом выпуске (stretch) эта проблема была исправлена в версии 2:3.0.5-4.

В нестабильном выпуске (sid) эта проблема была исправлена в версии 2:3.0.5-4.

Рекомендуется обновить пакеты redis.