Redis andmete baasi versioonides 7.0.15 ja 7.2.4 on kõrvaldatud ohtlik haavatavus (CVE-2023-41056), mis võib potentsiaalselt viia kaugel asuva koodi täitmiseni andmete kirjutamise tõttu andmebufferi eraldatud piiridest kaugemale. Probleem ilmus alates Redis versioonist 7.0.9 ja oli põhjustatud vale bufferi parameetrite arvutamisest sdsResize funktsioonis, kui muudetakse suurust.
Allikas: opennet.ru