Janë publikuar lëshime korrigjuese të DBMS Redis 6.2.6, 6.0.16 dhe 5.0.14, në të cilat janë eliminuar 8 dobësi. Të gjithë përdoruesve u rekomandohet të përditësojnë menjëherë Redis në versionet e reja.
- Katër dobësi (CVE-2021-41099, CVE-2021-32687, CVE-2021-32628, CVE-2021-32627) mund të çojnë në mbushje të mitur gjatë trajtimit të komandave dhe kërkesave rrjetore të dizajnuara posaçërisht, por për t'u shfrytëzuar është e nevojshme që disa parametra konfigurimi (proto-max-bulk-len, set-max-intset-entries, hash-max-ziplist-*, proto-max-bulk-len, client-query-buffer-limit) të vendosen në vlera shumë të mëdha.
- Dobësia CVE-2021-32762 mund të çojë në mbushje të mitur në redis-cli dhe redis-sentinel gjatë analizimit të përgjigjeve të mëdha në platforma të vjetra.
- Dobësia CVE-2021-32675 mund të çojë në një ndalim shërbimi gjatë trajtimit të kërkesave RESP që po dërgohen intensivisht dhe kanë numra të mëdhenj elementesh.
- Dobësia CVE-2021-32672 mund të lejojë leximin e përmbajtjes së memories përmes manipulimeve me Lua Debugger.
- Dobësia CVE-2021-32626 lejon të shkaktojë mbushje të mitur gjatë ekzekutimit të skripteve Lua të dizajnuara posaçërisht.
Burimi: opennet.ru
