Vulnerabilitate în SGBD Redis, care permite potențial executarea codului propriu

A apărut o versiune corectivă a SGBD-ului Redis 7.0.5, care remediază o vulnerabilitate (CVE-2022-35951) ce permite potențial unui atacator să execute codul său cu privilegii ale procesului Redis. Problema afectează doar ramura 7.x și necesită acces pentru a efectua cereri.

Vulnerabilitatea este cauzată de o suprascriere de întregeri, care apare atunci când se specifică o valoare incorectă a parametrului „COUNT” în comanda „XAUTOCLAIM”. Atunci când se utilizează în comanda cheilor de flux într-o anumită stare, suprascrierea de întregeri poate fi folosită pentru a scrie în zona dincolo de memoria alocată în heap.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster