Aggiornamento del DBMS Redis 7.0.15 e 7.2.4 con correzione di una vulnerabilità

Nei rilasci correttivi del DBMS Redis 7.0.15 e 7.2.4 è stata risolta una grave vulnerabilità (CVE-2023-41056) che potrebbe portare all'esecuzione remota di codice a causa della scrittura di dati al di fuori dell'area del buffer allocato. Il problema si manifesta a partire dal rilascio Redis 7.0.9 ed è causato da un calcolo errato dei parametri del buffer nella funzione sdsResize durante l'esecuzione della richiesta di modifica della dimensione.

Fonte: opennet.ru

Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster