Уязвимост в СУБД Redis, потенциално позволяваща изпълнение на произволен код
Публикуван е коригиращ релиз на СУБД Redis 7.0.5, в който е отстранена уязвимост (CVE-2022-35951), потенциално позволяваща на злонамерен потребител да изпълни свой код с правата на процеса Redis. Проблемът засяга само клон 7.x и изисква достъп до изпълнение на заявки за извършване на атака. Уязвимостта е причинена от целочислено препълване, възникващо при задаване на неправилна стойност на параметъра „COUNT“ в командата „XAUTOCLAIM“. При използване в командата за потокови ключове […]
