Aktualizacja bazy danych Redis 7.0.15 i 7.2.4 z usunięciem podatności

W uaktualnieniach systemu zarządzania bazą danych Redis 7.0.15 i 7.2.4 usunięto niebezpieczną podatność (CVE-2023-41056), która potencjalnie może prowadzić do zdalnego wykonania kodu z powodu zapisu danych poza przydzielonym buforem. Problem występuje od wersji Redis 7.0.9 i jest spowodowany niepoprawnym obliczaniem parametrów buforów w funkcji sdsResize podczas wykonywania zapytania o zmianę rozmiaru.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster