Vulnerabilities in Redis, Ghostscript, Asterisk and Parse Server
Kilka ostatnio odkrytych niebezpiecznych luk: CVE-2022-24834 — luka w bazie danych Redis, która pozwala na wywołanie przepełnienia bufora w bibliotekach cjson i cmsgpack podczas wykonywania specjalnie przygotowanego skryptu w języku Lua. Potencjalnie luka może prowadzić do zdalnego wykonania kodu na serwerze. Problem występuje od Redis 2.6 i został usunięty w wersjach 7.0.12, 6.2.13 oraz 6.0.20. Jako obejście […]
