Актуализация на СУБД Redis 7.0.15 и 7.2.4 с отстраняване на уязвимост

В корективните версии на СУБД Redis 7.0.15 и 7.2.4 е отстранена опасна уязвимост (CVE-2023-41056), която потенциално може да доведе до отдалечено изпълнение на код поради запис на данни извън пределената буферна зона. Проблемът се проявява от версия Redis 7.0.9 и е причинен от неправилно изчисление на параметрите на буфера в функцията sdsResize при извършване на запитване за промяна на размера.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster