Actualizarea bazei de date Redis 7.0.15 și 7.2.4 corectează vulnerabilitatea.

În versiunile corective ale SGBD-ului Redis 7.0.15 și 7.2.4 a fost remediată o vulnerabilitate periculoasă (CVE-2023-41056), care poate duce la execuția la distanță a codului din cauza scrierii de date în zona dincolo de buffer-ul alocat. Problema apare începând cu versiunea Redis 7.0.9 și este cauzată de calcularea incorectă a parametriilor buffer-ului în funcția sdsResize atunci când se execută o cerere de modificare a dimensiunii.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster