Las versiones corregidas de la base de datos Redis 7.0.15 y 7.2.4 han solucionado una grave vulnerabilidad (CVE-2023-41056) que podría permitir la ejecución remota de código debido a la escritura de datos en un área fuera de los límites del búfer. El problema se manifiesta desde la versión Redis 7.0.9 y es causado por el cálculo incorrecto de los parámetros del búfer en la función sdsResize al realizar una solicitud de cambio de tamaño.
Fuente: opennet.ru