In den korrigierenden Versionen der Datenbank-Management-Systeme Redis 7.0.15 und 7.2.4 wurde eine gefährliche Sicherheitsanfälligkeit (CVE-2023-41056) behoben, die potenziell zur Fernausführung von Code führen kann, aufgrund von Daten, die in den Bereich außerhalb des reservierten Puffers geschrieben werden. Das Problem tritt ab der Version Redis 7.0.9 auf und wird durch eine fehlerhafte Berechnung der Pufferparameter in der Funktion sdsResize während der Größenänderungsanfrage verursacht.
Quelle: opennet.ru