Bulletin d'alerte Debian
DSA-5334-1 varnish -- Mise à jour de sécurité
- Date du rapport :
- 29 janvier 2023
- Paquets concernés :
- varnish
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le système de suivi des bogues Debian : Bogue 1023751.
Dans le dictionnaire CVE du Mitre : CVE-2022-45060. - Plus de précisions :
-
Martin van Kervel Smedshammer a découvert que varnish, un accélérateur web de pointe et à haute performance, est prédisposé à une vulnérabilité de contrefaçon de requête HTTP/2.
Voir https://varnish-cache.org/security/VSV00011.html pour plus de détails.
Pour la distribution stable (Bullseye), ce problème a été corrigé dans la version 6.5.1-1+deb11u3.
Nous vous recommandons de mettre à jour vos paquets varnish.
Pour disposer d'un état détaillé sur la sécurité de varnish, veuillez consulter sa page de suivi de sécurité à l'adresse : https://security-tracker.debian.org/tracker/varnish.