Описание
async.c and dict.c in libhiredis.a in hiredis through 0.14.0 allow a NULL pointer dereference because malloc return values are unchecked.
Пакеты
| Пакет | Статус | Версия исправления | Релиз | Тип |
|---|---|---|---|---|
| hiredis | fixed | 0.14.0-5 | package | |
| hiredis | no-dsa | buster | package | |
| hiredis | no-dsa | stretch | package |
Примечания
https://github.com/redis/hiredis/pull/754
https://github.com/redis/hiredis/pull/756
EPSS
Связанные уязвимости
async.c and dict.c in libhiredis.a in hiredis through 0.14.0 allow a NULL pointer dereference because malloc return values are unchecked.
async.c and dict.c in libhiredis.a in hiredis through 0.14.0 allow a NULL pointer dereference because malloc return values are unchecked.
async.c and dict.c in libhiredis.a in hiredis through 0.14.0 allow a NULL pointer dereference because malloc return values are unchecked.
Уязвимость компонентов async.c и dict.c клиента для взаимодействия с базами данных HIREDIS, позволяющая нарушителю вызвать отказ в обслуживании
EPSS