Aktualizacja bazy danych Redis 7.0.15 i 7.2.4 z usunięciem podatności

W uaktualnieniach systemu zarządzania bazą danych Redis 7.0.15 i 7.2.4 usunięto niebezpieczną podatność (CVE-2023-41056), która potencjalnie może prowadzić do zdalnego wykonania kodu z powodu zapisu danych poza przydzielonym buforem. Problem występuje od wersji Redis 7.0.9 i jest spowodowany niepoprawnym obliczaniem parametrów buforów w funkcji sdsResize podczas wykonywania zapytania o zmianę rozmiaru.

Źródło: opennet.ru

Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron z ochroną DDoS, serwery VPS VDS - ProHoster