Avaldatud on parandav väljaanne CУБД Redis 7.0.5, mis kõrvaldab haavatavuse (CVE-2022-35951), mis võib potentsiaalselt võimaldada ründajal käitatada oma koodi Redis protsessi õigustes. Probleem puudutab ainult 7.x haru ja nõuab rünnaku teostamiseks juurdepääsu päringute käitamisele.
Haavatavus on põhjustatud täisarvu ülevoolust, mis tekib, kui määratakse vale väärtus parameetrile "COUNT" käsus "XAUTOCLAIM". Voogude võtmete käsus teatud olekus võib täisarvu ülevoolu kasutada, et kirjutada mälust välja.
Allikas: opennet.ru
