Das Korrektur-Release der Redis-Datenbank 7.0.5 wurde veröffentlicht, in dem eine Schwachstelle (CVE-2022-35951) behoben wurde, die es einem Angreifer potenziell ermöglicht, eigenen Code mit den Rechten des Redis-Prozesses auszuführen. Das Problem betrifft ausschließlich die Version 7.x und erfordert für den Angriff Zugriff auf die Ausführung von Anfragen.
Die Schwachstelle wird durch einen Integer-Überlauf verursacht, der auftritt, wenn ein ungültiger Wert für den Parameter "COUNT" im Befehl "XAUTOCLAIM" angegeben wird. Bei der Verwendung von Stream-Schlüsseln kann der Integer-Überlauf in einem bestimmten Zustand ausgenutzt werden, um über den zugewiesenen Speicherbereich im Heap zu schreiben.
Quelle: opennet.ru
