Das Korrektur-Release der Redis-Datenbank 7.0.5 wurde veröffentlicht, in dem eine Schwachstelle (CVE-2022-35951) behoben wurde, die es einem Angreifer potenziell ermöglicht, eigenen Code mit den Rechten des Redis-Prozesses auszufĂŒhren. Das Problem betrifft ausschlieĂlich die Version 7.x und erfordert fĂŒr den Angriff Zugriff auf die AusfĂŒhrung von Anfragen.
Die Schwachstelle wird durch einen Integer-Ăberlauf verursacht, der auftritt, wenn ein ungĂŒltiger Wert fĂŒr den Parameter "COUNT" im Befehl "XAUTOCLAIM" angegeben wird. Bei der Verwendung von Stream-SchlĂŒsseln kann der Integer-Ăberlauf in einem bestimmten Zustand ausgenutzt werden, um ĂŒber den zugewiesenen Speicherbereich im Heap zu schreiben.
Quelle: opennet.ru
