Redis — это хранилище структур данных в памяти. Во всех версиях redis-server со сценариями Lua прошедший проверку подлинности злоумышленник может использовать механизм синхронизации главной реплики, чтобы инициировать использование после освобождения реплик, где реплика только для чтения отключена или может быть отключена, что может привести к удаленному выполнению кода. Обходной путь — запретить пользователям выполнять сценарии Lua или избегать использования реплик, где отключен режим «только чтение реплик».
Это исправлено в версии 8.6.3.
Показать оригинальное описание (EN)
Redis is an in-memory data structure store. In all versions of redis-server with Lua scripting, an authenticated attacker can exploit the master-replica synchronization mechanism to trigger a use-after-free on replicas where replica-read-only is disabled or can be disabled, which may lead to remote code execution. A workaround is to prevent users from executing Lua scripts or avoid using replicas where replica-read-only is disabled. This is patched in version 8.6.3.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Redis Redis
cpe:2.3:a:redis:redis:*:*:*:*:*:*:*:*
|
— |
8.6.3
|