Vulnerabilità nel database Redis che potrebbe consentire l'esecuzione del proprio codice

È stata rilasciata una versione correttiva del database Redis 7.0.5, che risolve la vulnerabilità (CVE-2022-35951) che potrebbe consentire a un aggressore di eseguire il proprio codice con i diritti del processo Redis. Il problema riguarda solo la branch 7.x e richiede accesso per eseguire le richieste.

La vulnerabilità è causata da un overflow di interi che si verifica quando viene fornito un valore errato per il parametro 'COUNT' nel comando 'XAUTOCLAIM'. Quando utilizzato con chiavi di stream in uno stato specifico, l'overflow di interi può essere sfruttato per scrivere oltre l'area allocata nella memoria heap.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster