Actualizarea bazei de date Redis 7.0.15 și 7.2.4 corectează vulnerabilitatea.
În versiunile corective ale bazei de date Redis 7.0.15 și 7.2.4 a fost corectată o vulnerabilitate periculoasă (CVE-2023-41056), care poate duce potențial la execuția de cod de la distanță din cauza scrierii de date în zona din afara buffer-ului alocat. Problema apare începând cu versiunea Redis 7.0.9 și este cauzată de calcularea incorectă a parametrilor buffer-ului în funcția sdsResize atunci când se execută o cerere de modificare a dimensiunii. Sursă: opennet.ru
