Vulnérabilité dans le SGBD Redis, permettant potentiellement l'exécution de son propre code

Une version corrective du SGBD Redis 7.0.5 a été publiée, corrigeant une vulnérabilité (CVE-2022-35951) qui pourrait permettre à un attaquant d'exécuter son propre code avec les droits du processus Redis. Ce problème concerne uniquement la branche 7.x et nécessite un accès à l'exécution de requêtes pour réaliser l'attaque.

La vulnérabilité est causée par un dépassement d'entier qui se produit lorsque la valeur du paramètre « COUNT » est incorrecte dans la commande « XAUTOCLAIM ». Lorsqu'elle est utilisée dans une commande de clés de flux dans un certain état, le dépassement d'entier peut être utilisé pour écrire en dehors de la zone de mémoire allouée dans le tas.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster