Redis andmebaasi versioonides 7.0.15 ja 7.2.4 on kõrvaldatud tõsine haavatavus (CVE-2023-41056), mis võib potentsiaalselt viia kaugkäivitatava koodi täitmiseni andmete kirjutamise tõttu jaotusse, mis asub eraldatud puhvrist väljaspool. Probleem ilmneb alates versioonist Redis 7.0.9 ja see on tingitud puhvri parameetrite vale arvutamise tõttu funktsiooni sdsResize käigus, kui suurendamise päringut töödeldakse.
Allikas: opennet.ru