W uaktualnieniach systemu zarządzania bazą danych Redis 7.0.15 i 7.2.4 usunięto niebezpieczną podatność (CVE-2023-41056), która potencjalnie może prowadzić do zdalnego wykonania kodu z powodu zapisu danych poza przydzielonym buforem. Problem występuje od wersji Redis 7.0.9 i jest spowodowany niepoprawnym obliczaniem parametrów buforów w funkcji sdsResize podczas wykonywania zapytania o zmianę rozmiaru.
Źródło: opennet.ru