În versiunile corective ale SGBD-ului Redis 7.0.15 și 7.2.4 a fost remediată o vulnerabilitate periculoasă (CVE-2023-41056), care poate duce la execuția la distanță a codului din cauza scrierii de date în zona dincolo de buffer-ul alocat. Problema apare începând cu versiunea Redis 7.0.9 și este cauzată de calcularea incorectă a parametriilor buffer-ului în funcția sdsResize atunci când se execută o cerere de modificare a dimensiunii.
Sursa: opennet.ro