Debians sikkerhedsbulletin

DSA-4230-1 redis -- sikkerhedsopdatering

Rapporteret den:
17. jun 2018
Berørte pakker:
redis
Sårbar:
Ja
Referencer i sikkerhedsdatabaser:
I Mitres CVE-ordbog: CVE-2018-11218, CVE-2018-11219.
Yderligere oplysninger:

Adskillige sårbarheder blev opdaget i Lua-undersystemet i Redis, en vedblivende nøgleværdidatabase, hvilke kunne medføre lammelsesangreb.

I den stabile distribution (stretch), er disse problemer rettet i version 3:3.2.6-3+deb9u1.

Vi anbefaler at du opgraderer dine redis-pakker.

For detaljeret sikkerhedsstatus vedrørende redis, se dens sikkerhedssporingsside på: https://security-tracker.debian.org/tracker/redis