Redis — это хранилище структур данных в памяти. В версиях redis-server до 8.6.3 команда RESTORE не проверяет сериализованные значения должным образом. Аутентифицированный злоумышленник с разрешением на выполнение RESTORE может предоставить созданную сериализованную полезную нагрузку, которая вызывает недопустимый доступ к памяти и может привести к удаленному выполнению кода.
Обходной путь — ограничить доступ к команде RESTORE с помощью правил ACL. Это исправлено в версии 8.6.3.
Показать оригинальное описание (EN)
Redis is an in-memory data structure store. In versions of redis-server up to 8.6.3, the RESTORE command does not properly validate serialized values. An authenticated attacker with permission to execute RESTORE can supply a crafted serialized payload that triggers invalid memory access and may lead to remote code execution. A workaround is to restrict access to the RESTORE command with ACL rules. This is patched in version 8.6.3.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Redis Redis
cpe:2.3:a:redis:redis:*:*:*:*:*:*:*:*
|
— |
8.6.3
|