In den Korrekturversionen der Datenbank Redis 7.0.15 und 7.2.4 wurde eine kritische Sicherheitsanfälligkeit (CVE-2023-41056) behoben, die potenziell zu einer Remotecodeausführung führen kann, da Daten in einen Bereich außerhalb des zugewiesenen Puffers geschrieben werden. Das Problem tritt ab der Version Redis 7.0.9 auf und wird durch eine fehlerhafte Berechnung der Pufferparameter in der Funktion sdsResize während der Ausführung einer Größenänderungsanfrage verursacht.
Quelle: opennet.ru