
Kimi K3 biztonsági szakértők felfedeztek Zero-Day-es hibákat a Redis-ben, és RCE-t (Remote Code Execution) 활용하는 exploit-et fejlesztettek, állítják a kutatók.
SZERZŐ
The Hacker News
FORRÁS
The Hacker News
DATE
READ
1 perc olvasás
A Redis 2023. július 23-án több biztonsági frissítást adott ki, miután kutatók azonosították a stock Redis 6.2.22, 7.4.9, 8.6.4 és 8.8.0 verziókhoz tartozó, hitelesített RCE (Remote Code Execution) kódolási …
A Redis július 23-án hét biztonsági kiadást jelentett meg, miután kutatók azonosították a stock Redis 6.2.22, 7.4.9, 8.6.4 és 8.8.0 verziókhoz tartozó RCE (Remote Code Execution) kódolási hibaforrásokat. Mind az négy verzióhoz a RESTORE funkció szükséges. A Streams verziókhoz EVAL és XGROUP is szükséges; a 8.8.0 verzióhoz EVAL és a csomagolt RedisBloom modul is. A Redis szerint az alapszintű memóriában bekövetkező hibák távoli kódolási lehetőséget teremtenek. A Redis 6.2.23, 7.2.15 és 7.4.10 verziók is.