Korrigierte Versionen der Redis-Datenbankmanagementsysteme 6.2.6, 6.0.16 und 5.0.14 wurden veröffentlicht, in denen 8 Sicherheitsanfälligkeiten behoben wurden. Alle Benutzer werden dringend empfohlen, Redis auf die neuen Versionen zu aktualisieren.
- Vier Sicherheitsanfälligkeiten (CVE-2021-41099, CVE-2021-32687, CVE-2021-32628, CVE-2021-32627) können zu einem Pufferüberlauf bei der Verarbeitung von speziell formatierten Befehlen und Netzwerkabfragen führen. Für eine Ausnutzung müssen jedoch einige Konfigurationsparameter (proto-max-bulk-len, set-max-intset-entries, hash-max-ziplist-*, proto-max-bulk-len, client-query-buffer-limit) auf sehr große Werte eingestellt sein.
- Die Sicherheitsanfälligkeit CVE-2021-32762 kann zu einem Pufferüberlauf in redis-cli und redis-sentinel beim Parsen großer Antworten auf älteren Plattformen führen.
- Die Sicherheitsanfälligkeit CVE-2021-32675 kann zu einem Denial-of-Service führen, wenn intensiv eintreffende RESP-Anfragen mit einer großen Anzahl von Elementen verarbeitet werden.
- Die Sicherheitsanfälligkeit CVE-2021-32672 kann dazu führen, dass der Speicherinhalt über Manipulationen mit dem Lua-Debugger gelesen werden kann.
- Die Sicherheitsanfälligkeit CVE-2021-32626 ermöglicht einen Pufferüberlauf beim Ausführen speziell formatierter Lua-Skripte.
Quelle: opennet.ru
