Les versions corrigées de la base de données Redis 7.0.15 et 7.2.4 corrigent une vulnérabilité critique (CVE-2023-41056) qui peut potentiellement conduire à une exécution de code à distance en raison de l'écriture de données en dehors de la zone de mémoire allouée. Le problÚme apparaßt à partir de la version Redis 7.0.9 et est causé par un calcul incorrect des paramÚtres de tampon dans la fonction sdsResize lors de l'exécution d'une demande de redimensionnement.
Source : opennet.ru