Update der Datenbankmanagementsysteme Redis 7.0.15 und 7.2.4 zur Behebung von Sicherheitsanfälligkeiten.
In den Korrekturversionen der Redis-Datenbankverwaltungssysteme 7.0.15 und 7.2.4 wurde eine schwerwiegende Sicherheitsanfälligkeit (CVE-2023-41056) behoben, die potenziell zur Remote-Code-Ausführung führen kann, da Daten in Bereiche außerhalb des zugewiesenen Puffers geschrieben werden. Das Problem tritt seit der Version Redis 7.0.9 auf und wird durch eine fehlerhafte Berechnung der Pufferparameter in der Funktion sdsResize beim Ausführen einer Größenänderungsanfrage verursacht. Quelle: opennet.ru
