Debians sikkerhedsbulletin

DSA-3634-1 redis -- sikkerhedsopdatering

Rapporteret den:
30. jul 2016
Berørte pakker:
redis
Sårbar:
Ja
Referencer i sikkerhedsdatabaser:
I Debians fejlsporingssystem: Fejl 832460.
I Mitres CVE-ordbog: CVE-2013-7458.
Yderligere oplysninger:

Man opdagede at redis, en persistent key-value-database, ikke på korrekt vis beskyttede redis-cli-historikfiler: de blev som stanrdard oprettet med verdensskrivbare rettigheder.

Brugere og systemadministratorer kan overveje, proaktivt at ændre rettighederne på eksisterende ~/rediscli_history-filer, i stedet for at vente på at den opdaterede redis-cli gør det næste gang den kører.

I den stabile distribution (jessie), er dette problem rettet i version 2:2.8.17-1+deb8u5.

I distributionen testing (stretch) og i den ustabile distribution (sid), er dette problem rettet i version 2:3.2.1-4.

Vi anbefaler at du opgraderer dine redis-pakker.