A apărut o versiune corectivă a SGBD-ului Redis 7.0.5, care remediază o vulnerabilitate (CVE-2022-35951) ce permite potențial unui atacator să execute codul său cu privilegii ale procesului Redis. Problema afectează doar ramura 7.x și necesită acces pentru a efectua cereri.
Vulnerabilitatea este cauzată de o suprascriere de întregeri, care apare atunci când se specifică o valoare incorectă a parametrului „COUNT” în comanda „XAUTOCLAIM”. Atunci când se utilizează în comanda cheilor de flux într-o anumită stare, suprascrierea de întregeri poate fi folosită pentru a scrie în zona dincolo de memoria alocată în heap.
Sursa: opennet.ro
