Actualización de la base de datos Redis 7.0.15 y 7.2.4 para corregir una vulnerabilidad

Las versiones corregidas de la base de datos Redis 7.0.15 y 7.2.4 han solucionado una grave vulnerabilidad (CVE-2023-41056) que podría permitir la ejecución remota de código debido a la escritura de datos en un área fuera de los límites del búfer. El problema se manifiesta desde la versión Redis 7.0.9 y es causado por el cálculo incorrecto de los parámetros del búfer en la función sdsResize al realizar una solicitud de cambio de tamaño.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster