Se ha publicado una versión corregida de la base de datos Redis 7.0.5, que soluciona una vulnerabilidad (CVE-2022-35951) que podría permitir a un atacante ejecutar su código con los privilegios del proceso Redis. El problema afecta solo a la rama 7.x y requiere acceso para realizar consultas como parte del ataque.
La vulnerabilidad se debe a un desbordamiento de enteros que ocurre al especificar un valor incorrecto en el parámetro "COUNT" en el comando "XAUTOCLAIM". Cuando se utiliza en el comando de claves en flujo, en un estado específico, el desbordamiento de enteros puede ser explotado para escribir en la memoria más allá del área asignada en el montón.
Fuente: opennet.ru
