Все бюллетени/p7/ALT-PU-2016-1156-1
ALT-PU-2016-1156-1

Обновление пакета redis в ветке p7

Версия3.0.7-alt0.M70P.1
Задание#160080
Опубликовано2016-02-26
Макс. серьёзностьCRITICAL
Серьёзность:

Закрытые проблемы (2)

BDU:2015-10357
CRITICAL10.0

Уязвимость системы управления базами данных Redis, позволяющая нарушителю выполнить произвольный Lua-байт-код

Опубликовано: 2016-07-07Изменено: 2021-03-23
CVSS 2.0КРИТИЧЕСКАЯ 10.0
CVSS:2.0/AV:N/AC:L/Au:N/C:C/I:C/A:C
Ссылки
CVE-2015-4335
CRITICAL10.0

Redis before 2.8.21 and 3.x before 3.0.2 allows remote attackers to execute arbitrary Lua bytecode via the eval command.

Опубликовано: 2015-06-09Изменено: 2025-04-12
CVSS 2.0КРИТИЧЕСКАЯ 10.0
CVSS:2.0/AV:N/AC:L/Au:N/C:C/I:C/A:C
Ссылки

Закрытые ошибки (2)