Vulnerabilitet në DBMS Redis, që potencialisht lejon ekzekutimin e kodit tuaj

ËshtĂ« publikuar njĂ« rishikim korrigjues i DBMS Redis 7.0.5, i cili adreson njĂ« vunerabilitet (CVE-2022-35951), qĂ« potencialisht mundĂ«son njĂ« sulmues tĂ« ekzekutojĂ« kodin e tij me privilegjet e procesit Redis. Problemi preku vetĂ«m degĂ«n 7.x dhe kĂ«rkon qĂ« pĂ«r tĂ« kryer sulmin tĂ« ketĂ« qasje nĂ« ekzekutimin e kĂ«rkesave.

Vunerabiliteti shkaktohet nga mbushja e numrit të plotë, që ndodh kur jepet një vlerë e gabuar për parametrin "COUNT" në komandën "XAUTOCLAIM". Kur përdoret në komandën e çelësave të rrjedhës në një gjendje të caktuar, mbushja e numrit të plotë mund të përdoret për të shkruar jashtë zones së memorjes së rezervuar në heap.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster