Avaldatud on Redis'i andmebaasi 7.0.5 parandav versioon, milles on kĂ”rvaldatud haavatavus (CVE-2022-35951), mis vĂ”imaldab rĂŒndajal tĂ€ita oma koodi Redis'i protsessi Ă”igustes. Probleem puudutab ainult 7.x haru ja rĂŒnnaku lĂ€biviimiseks on vajalik juurdepÀÀs pĂ€ringute tĂ€itmisele.
Haavatavus on pĂ”hjustatud tĂ€isarvude ĂŒletĂ€itumisest, mis tekib, kui 'COUNT' parameetri vale vÀÀrtus on mÀÀratud 'XAUTOCLAIM' kĂ€sus. Kui seda kasutatakse voogude vĂ”tmete kĂ€sus teatud seisundis, vĂ”ib tĂ€isarvude ĂŒletĂ€itumist rakendada mĂ€lu kuhjast vĂ€ljas oleva ala kirjutamiseks.
Allikas: opennet.ru
