Bulletin d'alerte Debian

DSA-5334-1 varnish -- Mise à jour de sécurité

Date du rapport :
29 janvier 2023
Paquets concernés :
varnish
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le système de suivi des bogues Debian : Bogue 1023751.
Dans le dictionnaire CVE du Mitre : CVE-2022-45060.
Plus de précisions :

Martin van Kervel Smedshammer a découvert que varnish, un accélérateur web de pointe et à haute performance, est prédisposé à une vulnérabilité de contrefaçon de requête HTTP/2.

Voir https://varnish-cache.org/security/VSV00011.html pour plus de détails.

Pour la distribution stable (Bullseye), ce problème a été corrigé dans la version 6.5.1-1+deb11u3.

Nous vous recommandons de mettre à jour vos paquets varnish.

Pour disposer d'un état détaillé sur la sécurité de varnish, veuillez consulter sa page de suivi de sécurité à l'adresse : https://security-tracker.debian.org/tracker/varnish.