Përditësimi i DBMS Redis 6.2.6, 6.0.16 dhe 5.0.14 me zgjidhjen e 8 dobësive

Janë publikuar lëshime korrigjuese të DBMS Redis 6.2.6, 6.0.16 dhe 5.0.14, në të cilat janë eliminuar 8 dobësi. Të gjithë përdoruesve u rekomandohet të përditësojnë menjëherë Redis në versionet e reja.

  • KatĂ«r dobĂ«si (CVE-2021-41099, CVE-2021-32687, CVE-2021-32628, CVE-2021-32627) mund tĂ« çojnĂ« nĂ« mbushje tĂ« mitur gjatĂ« trajtimit tĂ« komandave dhe kĂ«rkesave rrjetore tĂ« dizajnuara posaçërisht, por pĂ«r t'u shfrytĂ«zuar Ă«shtĂ« e nevojshme qĂ« disa parametra konfigurimi (proto-max-bulk-len, set-max-intset-entries, hash-max-ziplist-*, proto-max-bulk-len, client-query-buffer-limit) tĂ« vendosen nĂ« vlera shumĂ« tĂ« mĂ«dha.
  • DobĂ«sia CVE-2021-32762 mund tĂ« çojĂ« nĂ« mbushje tĂ« mitur nĂ« redis-cli dhe redis-sentinel gjatĂ« analizimit tĂ« pĂ«rgjigjeve tĂ« mĂ«dha nĂ« platforma tĂ« vjetra.
  • DobĂ«sia CVE-2021-32675 mund tĂ« çojĂ« nĂ« njĂ« ndalim shĂ«rbimi gjatĂ« trajtimit tĂ« kĂ«rkesave RESP qĂ« po dĂ«rgohen intensivisht dhe kanĂ« numra tĂ« mĂ«dhenj elementesh.
  • DobĂ«sia CVE-2021-32672 mund tĂ« lejojĂ« leximin e pĂ«rmbajtjes sĂ« memories pĂ«rmes manipulimeve me Lua Debugger.
  • DobĂ«sia CVE-2021-32626 lejon tĂ« shkaktojĂ« mbushje tĂ« mitur gjatĂ« ekzekutimit tĂ« skripteve Lua tĂ« dizajnuara posaçërisht.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster