Redis — это хранилище структур данных в памяти. В redis-server с 7.2.0 по 8.6.3 поток клиента разблокировки не обрабатывает возврат ошибки из `processCommandAndResetClient` при повторном выполнении заблокированной команды. Если заблокированный клиент вытесняется во время этого потока, злоумышленник, прошедший проверку подлинности, может инициировать использование после освобождения, что может привести к удаленному выполнению кода.
Это было исправлено в версии 8.6.3.
Показать оригинальное описание (EN)
Redis is an in-memory data structure store. In redis-server from 7.2.0 until 8.6.3, the unblock client flow does not handle an error return from `processCommandAndResetClient` when re-executing a blocked command. If a blocked client is evicted during this flow, an authenticated attacker can trigger a use-after-free that may lead to remote code execution. This has been patched in version 8.6.3.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Redis Redis
cpe:2.3:a:redis:redis:*:*:*:*:*:*:*:*
|
7.2.0
|
8.6.3
|