Janë publikuar rregullimet për versionet e CDB-së Redis 6.2.6, 6.0.16 dhe 5.0.14, të cilat rregullojnë 8 vulnerabilitete. Të gjithë përdoruesve u rekomandohet të përditësojnë menjëherë Redis në versionet e reja.
- Katër vulnerabilitete (CVE-2021-41099, CVE-2021-32687, CVE-2021-32628, CVE-2021-32627) mund të çojnë në tepricë të rezervuarve gjatë përpunimit të komandave të formuara posaçërisht dhe kërkesave në rrjet, por për shfrytëzim duhet që disa parametra të konfigurimit (proto-max-bulk-len, set-max-intset-entries, hash-max-ziplist-*, proto-max-bulk-len, client-query-buffer-limit) të vendosen në vlera shumë të mëdha.
- Vulnerabiliteti CVE-2021-32762 mund të çojë në tepricë të rezervuarve në redis-cli dhe redis-sentinel gjatë analizimit të përgjigjeve të mëdha në platforma të vjetra.
- Vulnerabiliteti CVE-2021-32675 mund të çojë në ndalim të shërbimit gjatë përpunimit të kërkesave RESP intensives me numra të mëdhenj elementesh.
- Vulnerabiliteti CVE-2021-32672 lejon leximin e përmbajtjes së memories përmes manipulimeve me Lua Debugger.
- Vulnerabiliteti CVE-2021-32626 mund të çojë në tepricë të rezervuarve gjatë ekzekutimit të script-eve Lua të formuara posaçërisht.
Burimi: opennet.ru
