Aller au contenu
Développeur Full Stack
, ,

Debian LTS : correctif Redis pour une utilisation après libération dans TLS

Veille sécuritéSystèmes & serveurs
P4Non déterminée

Redis présente une utilisation après libération dans tlsProcessPendingData lorsque TLS est activé, susceptible de permettre à un attaquant distant non authentifié d'exécuter des commandes avec les privilèges du serveur. Debian a publié le 24 septembre l'avis DLA-4794-1 apportant un correctif pour Bookworm dans le paquet 5:7.0.15-1~deb12u10. ([security-tracker.debian.org](https://security-tracker.debian.org/tracker/CVE-2026-81934))

Debian
IdentifiantCVE-2026-81934
GravitéNon déterminée
Exploitationnon connue / non déterminée
Correctif5:7.0.15-1~deb12u10

Source : Debian LTS — avis du 24 septembre 2026

Impact, versions et correctif

Versions affectéesDebian Bookworm : paquet redis 5:7.0.15-1~deb12u7 explicitement indiqué vulnérable.
Version corrigée5:7.0.15-1~deb12u10
Exploitation activenon connue / non déterminée
PoC publicinconnu
Mise à jour2026-09-24

Action recommandée

Mettre à jour Redis depuis le dépôt de sécurité Bookworm et redémarrer le service.

Sources

Priorisation DFS : P4 · 3 source(s).

Article précédent :