Në rishikimet korrigjuese të DBMS Redis 7.0.15 dhe 7.2.4 është eliminuar një dobësi e rrezikshme (CVE-2023-41056), e cila potencialisht mund të çojë në ekzekutimin e kodit në distancë për shkak të shkruajtjes së të dhënave në një zonë jashtë buferit të caktuar. Problemi shfaqet që nga versioni Redis 7.0.9 dhe shkaktohet nga llogaritja e pasaktë e parametrave të buferit në funksionin sdsResize gjatë ekzekutimit të një kërkese për ndryshimin e madhësisë.
Burimi: opennet.ru