Përditësimi i DB Redis 7.0.15 dhe 7.2.4 me rregullimin e dobësisë
Në versionet korrigjuese të DBMS Redis 7.0.15 dhe 7.2.4 është eliminuar një vulnerabilitet i rrezikshëm (CVE-2023-41056), i cili potencialisht mund të çojë në ekzekutimin e kodit në distancë për shkak të shkruarjes së të dhënave jashtë zonës së caktuar të buffers. Problemi shfaqet që nga versioni Redis 7.0.9 dhe shkaktohet nga një llogaritje e gabuar e parametrave të buffer-it në funksionin sdsResize gjatë kryerjes së një kërkese për ndryshimin e madhësisë. Burimi: opennet.ru
