Redis andmebaasi haavatavus, mis vÔib lubada koodi tÀitmist

Avaldatud on Redis'i andmebaasi 7.0.5 parandav versioon, milles on kĂ”rvaldatud haavatavus (CVE-2022-35951), mis vĂ”imaldab rĂŒndajal tĂ€ita oma koodi Redis'i protsessi Ă”igustes. Probleem puudutab ainult 7.x haru ja rĂŒnnaku lĂ€biviimiseks on vajalik juurdepÀÀs pĂ€ringute tĂ€itmisele.

Haavatavus on pĂ”hjustatud tĂ€isarvude ĂŒletĂ€itumisest, mis tekib, kui 'COUNT' parameetri vale vÀÀrtus on mÀÀratud 'XAUTOCLAIM' kĂ€sus. Kui seda kasutatakse voogude vĂ”tmete kĂ€sus teatud seisundis, vĂ”ib tĂ€isarvude ĂŒletĂ€itumist rakendada mĂ€lu kuhjast vĂ€ljas oleva ala kirjutamiseks.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster