Veille sécuritéBackend & données
P4Non déterminée
Debian a publié DSA-6538-1 pour Redis, qui corrige plusieurs vulnérabilités ainsi que des défauts supplémentaires sans identifiant CVE mentionnés dans l’avis. Les informations fournies nomment notamment CVE-2026-25243 et CVE-2026-66373, mais ne permettent pas de leur attribuer séparément un impact, une version corrigée ou un score ; installer la mise à jour Debian Redis.
DebianRedis
IdentifiantCVE-2026-25243
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : Debian DSA-6538-1 redis
Analyse technique
L’avis indique que la correction de CVE-2026-66373 complète celle de CVE-2026-25243 ; il mentionne aussi plusieurs défauts sans CVE.
Impact, versions et correctif
Événement datéL’avis Debian fourni est daté du 2 octobre 2026, dans la période demandée.
ImpactAccès mémoire invalide pouvant conduire à une exécution de code à distance, selon l’avis Redis antérieur.
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS3,66% · percentile 89,3%
Publication2026-10-02
Mise à jour2026-10-02
Action recommandée
Installer la mise à jour de sécurité Debian pour Redis.
Sources
Priorisation DFS : P4 · 1 source(s).