Актуализация на СУБД Redis 7.0.15 и 7.2.4 с отстраняване на уязвимост
В корективните версии на СУБД Redis 7.0.15 и 7.2.4 е отстранена опасна уязвимост (CVE-2023-41056), която потенциално може да доведе до отдалечено изпълнение на код поради запис на данни извън предвидения буфер. Проблемът възниква от версия Redis 7.0.9 и е причинен от неправилно изчисление на параметрите на буфера в функцията sdsResize при изпълнение на запитване за промяна на размера. Източник: opennet.ru
