Actualizarea SGBD Redis 6.2.6, 6.0.16 și 5.0.14 cu repararea a 8 vulnerabilități.

Au fost publicate versiunile corective ale SGBD-ului Redis 6.2.6, 6.0.16 și 5.0.14, în care au fost remediate 8 vulnerabilități. Toți utilizatorii sunt sfătuiți să actualizeze de urgență Redis la noile versiuni.

  • Patru vulnerabilități (CVE-2021-41099, CVE-2021-32687, CVE-2021-32628, CVE-2021-32627) pot provoca o supraîncărcare a buffer-ului în timpul procesării comenzilor și traficului de rețea concepute special, însă pentru a fi exploatate, anumite setări de configurare (proto-max-bulk-len, set-max-intset-entries, hash-max-ziplist-*, proto-max-bulk-len, client-query-buffer-limit) trebuie să fie stabilite la valori foarte mari.
  • Vulnerabilitatea CVE-2021-32762 poate cauza o supraîncărcare a buffer-ului în redis-cli și redis-sentinel în timpul analizei răspunsurilor mari pe platformele vechi.
  • Vulnerabilitatea CVE-2021-32675 poate duce la un refuz de servicii în urma procesării intensificate a cererilor RESP cu un număr mare de elemente.
  • Vulnerabilitatea CVE-2021-32672 permite citirea conținutului memoriei prin manipularea cu Lua Debugger.
  • Vulnerabilitatea CVE-2021-32626 permite cauzarea unei supraîncărcări a buffer-ului la executarea scripturilor Lua concepute special.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster