Një dobësi në DB Redis, e cila potencialisht mundëson ekzekutimin e kodit tuaj

ËshtĂ« publikuar njĂ« version i rregulluar i DB Redis 7.0.5, i cili adreson dobĂ«sinĂ« (CVE-2022-35951), e cila potencialisht i lejon njĂ« sulmuesi tĂ« ekzekutojĂ« kodin e tij me tĂ« drejtat e procesit Redis. Problemi preku vetĂ«m degĂ«n 7.x dhe kĂ«rkon akses nĂ« kryerjen e kĂ«rkesave pĂ«r tĂ« realizuar sulmin.

Dobësia shkaktohet nga mbinxehja e numrave, e cila ndodh kur caktohet një vlerë e pakorrekt në parametrin "COUNT" në komandën "XAUTOCLAIM". Kur përdoret në komandën e çelësave të rrjedhës në një gjendje të caktuar, mbinxehja e numrave mund të shfrytëzohet për të shkruar jashtë zonës së caktuar në memorie.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster