Raspberry Pi andmebaasi haavatavus, mis võimaldab potentsiaalselt käivitada oma koodi

Avaldatud on parandav väljaanne CУБД Redis 7.0.5, mis kõrvaldab haavatavuse (CVE-2022-35951), mis võib potentsiaalselt võimaldada ründajal käitatada oma koodi Redis protsessi õigustes. Probleem puudutab ainult 7.x haru ja nõuab rünnaku teostamiseks juurdepääsu päringute käitamisele.

Haavatavus on põhjustatud täisarvu ülevoolust, mis tekib, kui määratakse vale väärtus parameetrile "COUNT" käsus "XAUTOCLAIM". Voogude võtmete käsus teatud olekus võib täisarvu ülevoolu kasutada, et kirjutada mälust välja.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster