Schwachstellen in Redis, Ghostscript, Asterisk und Parse Server
Mehrere kürzlich identifizierte gefährliche Schwachstellen: CVE-2022-24834 – eine Schwachstelle im Redis DBMS, die bei der Ausführung eines speziell gestalteten Lua-Skripts einen Pufferüberlauf in den Bibliotheken cjson und cmsgpack ermöglicht. Die Sicherheitsanfälligkeit könnte möglicherweise zur Remotecodeausführung auf dem Server führen. Das Problem tritt ab Redis 2.6 auf und wurde in den Versionen 7.0.12, 6.2.13 und 6.0.20 behoben. Als Workaround […]
