Vulnerabilność w bazie danych Redis, potencjalnie umożliwiająca wykonanie własnego kodu
Opublikowano poprawkę do bazy danych Redis 7.0.5, która naprawia podatność (CVE-2022-35951), potencjalnie umożliwiającą atakującemu wykonanie własnego kodu z uprawnieniami procesu Redis. Problem dotyczy wyłącznie gałęzi 7.x i wymaga dostępu do wykonywania zapytań, aby przeprowadzić atak. Podatność jest spowodowana przepełnieniem liczbowym występującym podczas wskazania nieprawidłowej wartości parametru „COUNT” w poleceniu „XAUTOCLAIM”. Przy użyciu w poleceniu kluczy strumieniowych […]
