Redis andmebaasi uusim versioon 6.2.6, 6.0.16 ja 5.0.14, mis lahendab 8 haavatavust.

On välja antud paranduste väljalaskmised Redis andmebaasi versioonidele 6.2.6, 6.0.16 ja 5.0.14, milles on lahendatud 8 haavatavust. Kõigile kasutajatele soovitatakse kiiresti uuendada Redis uusimatele versioonidele.

  • Neli haavatavust (CVE-2021-41099, CVE-2021-32687, CVE-2021-32628, CVE-2021-32627) võivad põhjustada puhvri ülevoolu, kui töötada spetsiaalselt vormindatud käskude ja võrgupäringutega, kuid nende ärakasutamiseks peavad mõned konfiguratsiooni parameetrid (proto-max-bulk-len, set-max-intset-entries, hash-max-ziplist-*, proto-max-bulk-len, client-query-buffer-limit) olema asetatud väga suurtesse väärtustesse.
  • Haavatavus CVE-2021-32762 võib põhjustada puhvri ülevoolu redis-cli ja redis-sentinel'is, kui analüüsitakse suuri vastuseid vanemates keskkondades.
  • Haavatavus CVE-2021-32675 võib põhjustada teenuse katkestamist, kui töödeldakse intensiivsete RESP-päringute, kus on palju elemente.
  • Haavatavus CVE-2021-32672 võimaldab mälu sisu lugemist Lua Debugger'i manipuleerimise teel.
  • Haavatavus CVE-2021-32626 võib põhjustada puhvri ülevoolu, kui käivitatakse spetsiaalselt vormindatud Lua-skripte.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster