Описание
Уязвимость системы управления базами данных (СУБД) Redis связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
Вендор
Redis Labs
АО «НППКТ»
Наименование ПО
Redis
ОСОН ОСнова Оnyx
Версия ПО
до 8.2.2 (Redis)
до 3.1 (ОСОН ОСнова Оnyx)
до 2.15 (ОСОН ОСнова Оnyx)
Тип ПО
СУБД
Операционная система
Операционные системы и аппаратные платформы
АО «НППКТ» ОСОН ОСнова Оnyx до 3.1
АО «НППКТ» ОСОН ОСнова Оnyx до 2.15
Уровень опасности уязвимости
Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,8)
Возможные меры по устранению уязвимости
Использование рекомендаций производителя:
https://github.com/redis/redis/releases/tag/8.2.2
https://github.com/redis/redis/commit/fc9abc775e308374f667fdf3e723ef4b7eb0e3ca
Для ОСОН ОСнова Оnyx: Обновление программного обеспечения redis до версии 5:7.0.15-3osnova3u2
Для ОСОН ОСнова Оnyx: Обновление программного обеспечения redis до версии 5:7.0.15-3osnova2u2
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует в открытом доступе
Информация об устранении
Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 90%
0.03828
Низкий
9.8 Critical
CVSS3
10 Critical
CVSS2
Связанные уязвимости
CVSS3: 9.9
altlinux
10 месяцев назад
ALT-PU-2025-15183: package `valkey` update to version 8.1.4-alt2
CVSS3: 9.9
altlinux
12 месяцев назад
ALT-PU-2025-12954: package `redis` update to version 7.2.11-alt1
CVSS3: 7
ubuntu
12 месяцев назад
Redis is an open source, in-memory database that persists on disk. Versions 8.2.1 and below allow an authenticated user to use a specially crafted Lua script to cause an integer overflow and potentially lead to remote code execution The problem exists in all versions of Redis with Lua scripting. This issue is fixed in version 8.2.2.
EPSS
Процентиль: 90%
0.03828
Низкий
9.8 Critical
CVSS3
10 Critical
CVSS2