Wer unter Debian oder Ubuntu die In-Memory-Datenbank Redis, beispielsweise für Caching, einsetzt, sollte die Systeme aus Sicherheitsgründen auf den aktuellen Stand bringen. Im schlimmsten Fall könnten Angreifer Schadcode auf Redis-Servern ausführen.
Die Sicherheitslücke (CVE-2022-0543) ist als „kritisch“ mit Höchstwertung (CVSS Score 10/10) eingestuft. Dem Entdecker der Lücke zufolge betrifft die Schwachstelle nicht direkt Redis,