Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20230210-04

Опубликовано: 10 фев. 2023
Источник: redos

Описание

Уязвимость Redis

Наименование уязвимого пакета

redis

Пакет обновления

redis-0:7.0.5-3.el7.x86_64

Версия уязвимого пакета младше

7.0.5-3

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета Redis или Установить обновление для пакета(ов) Redis

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

10.02.2023

CVE-2022-35977

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость системы управления базами данных (СУБД) Redis связана с командами `setrange` и` sort (_ro) `. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать целочисленное переполнение, что приведет к выделению недопустимых объемов памяти

5.5 Medium

CVSS3

4.9 Medium

CVSS2