Redis andmebaasi värskendus 7.0.15 ja 7.2.4 haavatavuse kõrvaldamisega

Redis andmete baasi versioonides 7.0.15 ja 7.2.4 on kõrvaldatud ohtlik haavatavus (CVE-2023-41056), mis võib potentsiaalselt viia kaugel asuva koodi täitmiseni andmete kirjutamise tõttu andmebufferi eraldatud piiridest kaugemale. Probleem ilmus alates Redis versioonist 7.0.9 ja oli põhjustatud vale bufferi parameetrite arvutamisest sdsResize funktsioonis, kui muudetakse suurust.

Allikas: opennet.ru

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster