Описание
Уязвимость redis
Наименование уязвимого пакета
redis
redis-devel
redis-doc
Пакет обновления
redis-0:8.6.4-1.el7.x86_64
redis-devel-0:8.6.4-1.el7.x86_64
redis-doc-0:8.6.4-1.el7.noarch
Версия уязвимого пакета младше
8.6.4
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) redis Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
03.08.2026
CVE-2026-23479
Идентификатор БДУ ФСТЭК России:
BDU:2026-06444Описание уязвимости:
Уязвимость функции processCommandAndResetClient() системы управления базами данных (СУБД) Redis связана с возможностью использования памяти после освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
8.8 High
CVSS3
9 Critical
CVSS2