Sicherheitsanfälligkeit in der Datenbank-Management-System Redis, die potenziell die Ausführung eigenen Codes ermöglicht
Die korrigierte Version der Redis-Datenbankmanagementsystem (DBMS) 7.0.5 wurde veröffentlicht, in der eine Schwachstelle (CVE-2022-35951) behoben wurde, die es einem Angreifer potenziell ermöglichen könnte, seinen Code mit den Rechten des Redis-Prozesses auszuführen. Das Problem betrifft nur den Branch 7.x und erfordert Zugriff auf die Ausführung von Abfragen, um einen Angriff durchzuführen. Die Schwachstelle wird durch einen Überlauf von Ganzzahlen verursacht, der auftritt, wenn ein ungültiger Wert für den Parameter „COUNT“ im Befehl „XAUTOCLAIM“ angegeben wird. Bei der Verwendung im Kommando für die Stream-Keys […]
