Рекомендация Debian по безопасности
DSA-3412-1 redis -- обновление безопасности
- Дата сообщения:
- 03.12.2015
- Затронутые пакеты:
- redis
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В системе отслеживания ошибок Debian: Ошибка 804419.
В каталоге Mitre CVE: CVE-2015-8080. - Более подробная информация:
-
Лука Бруно обнаружил переполнение целых чисел, приводящее к переполнению буфера в redis, перманентной базе данных типа ключ-значение. Удалённый злоумышленник может использовать данную уязвимость для вызова отказа в обслуживании (аварийное завершение работы приложения).
В стабильном выпуске (jessie) эта проблема была исправлена в версии 2:2.8.17-1+deb8u3.
В тестируемом выпуске (stretch) эта проблема была исправлена в версии 2:3.0.5-4.
В нестабильном выпуске (sid) эта проблема была исправлена в версии 2:3.0.5-4.
Рекомендуется обновить пакеты redis.