Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-10357

Опубликовано: 09 июн. 2015
Источник: fstec
CVSS2: 10
EPSS Низкий

Описание

Уязвимость компонента deps/lua/src/ldo.c системы управления базами данных Redis связана с некорректным преобразованием типа данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный Lua-байт-код при помощи специально сформированной eval-команды

Вендор

Pivotal Software Inc.

Наименование ПО

Redis

Версия ПО

до 2.8.21 (Redis)
от 3.0.0 до 3.0.2 (Redis)

Тип ПО

СУБД

Операционные системы и аппаратные платформы

Apple Inc. MacOS X
Сообщество свободного программного обеспечения Linux .
Сообщество свободного программного обеспечения Linux .
Сообщество свободного программного обеспечения Linux .
Apple Inc. MacOS X
Apple Inc. MacOS X
Computer Science Research Group BSD .

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)

Возможные меры по устранению уязвимости

Обновление программного обеспечения до версий 2.8.21, 3.0.2 или более новых

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 91%
0.0712
Низкий

10 Critical

CVSS2

Связанные уязвимости

ubuntu
больше 10 лет назад

Redis before 2.8.21 and 3.x before 3.0.2 allows remote attackers to execute arbitrary Lua bytecode via the eval command.

redhat
больше 10 лет назад

Redis before 2.8.21 and 3.x before 3.0.2 allows remote attackers to execute arbitrary Lua bytecode via the eval command.

nvd
больше 10 лет назад

Redis before 2.8.21 and 3.x before 3.0.2 allows remote attackers to execute arbitrary Lua bytecode via the eval command.

debian
больше 10 лет назад

Redis before 2.8.21 and 3.x before 3.0.2 allows remote attackers to ex ...

github
больше 3 лет назад

Redis before 2.8.21 and 3.x before 3.0.2 allows remote attackers to execute arbitrary Lua bytecode via the eval command.

EPSS

Процентиль: 91%
0.0712
Низкий

10 Critical

CVSS2