Veille sécuritéSystèmes & serveurs
P4Non déterminée
Redis présente une utilisation après libération dans tlsProcessPendingData lorsque TLS est activé, susceptible de permettre à un attaquant distant non authentifié d'exécuter des commandes avec les privilèges du serveur. Debian a publié le 24 septembre l'avis DLA-4794-1 apportant un correctif pour Bookworm dans le paquet 5:7.0.15-1~deb12u10. ([security-tracker.debian.org](https://security-tracker.debian.org/tracker/CVE-2026-81934))
Debian
IdentifiantCVE-2026-81934
GravitéNon déterminée
Exploitationnon connue / non déterminée
Correctif5:7.0.15-1~deb12u10
Impact, versions et correctif
Versions affectéesDebian Bookworm : paquet redis 5:7.0.15-1~deb12u7 explicitement indiqué vulnérable.
Version corrigée5:7.0.15-1~deb12u10
Exploitation activenon connue / non déterminée
PoC publicinconnu
Mise à jour2026-09-24
Action recommandée
Mettre à jour Redis depuis le dépôt de sécurité Bookworm et redémarrer le service.
Sources
- Debian LTS — avis du 24 septembre 2026
- Debian Security Tracker — DLA-4794-1
- Debian Security Tracker — CVE-2026-81934
Priorisation DFS : P4 · 3 source(s).