Все бюллетени/t7/ALT-PU-2015-1493-1
ALT-PU-2015-1493-1

Обновление пакета redis в ветке t7

Версия3.0.2-alt0.M70T.1
Задание#145129
Опубликовано2015-06-06
Макс. серьёзностьCRITICAL
Серьёзность:

Закрытые проблемы (2)

BDU:2015-10357
CRITICAL10.0

Уязвимость системы управления базами данных Redis, позволяющая нарушителю выполнить произвольный Lua-байт-код

Опубликовано: 2016-07-07Изменено: 2021-03-23
CVSS 2.0КРИТИЧЕСКАЯ 10.0
CVSS:2.0/AV:N/AC:L/Au:N/C:C/I:C/A:C
Ссылки
CVE-2015-4335
CRITICAL10.0

Redis before 2.8.21 and 3.x before 3.0.2 allows remote attackers to execute arbitrary Lua bytecode via the eval command.

Опубликовано: 2015-06-09Изменено: 2025-04-12
CVSS 2.0КРИТИЧЕСКАЯ 10.0
CVSS:2.0/AV:N/AC:L/Au:N/C:C/I:C/A:C
Ссылки