Vulnerabilità nel DBMS Redis, che potrebbe consentire di eseguire il proprio codice
È stata pubblicata una versione correttiva del DBMS Redis 7.0.5, che risolve una vulnerabilità (CVE-2022-35951) che potrebbe consentire a un attaccante di eseguire il proprio codice con i diritti del processo Redis. Il problema riguarda solo il ramo 7.x e richiede per l'attacco l'accesso all'esecuzione delle query. La vulnerabilità è causata da un overflow intero che si verifica quando viene fornito un valore errato per il parametro "COUNT" nel comando "XAUTOCLAIM". Quando utilizzato nel comando delle chiavi stream […]
