漏洞信息详情
Redis 缓冲区错误漏洞
漏洞简介
Redis是美国Redis Labs公司赞助的一套开源的使用ANSI C编写、支持网络、可基于内存亦可持久化的日志型、键值(Key-Value)存储数据库,并提供多种语言的API。
Redis 4.0.2版本中的cluster.c文件的‘clusterLoadConfig’函数存在安全漏洞。攻击者可利用该漏洞造成拒绝服务(越边界数组索引和应用程序崩溃)。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/antirez/redis/issues/4278
参考网址
来源:MISC
链接:https://github.com/antirez/redis/issues/4278
来源:GENTOO
链接:https://security.gentoo.org/glsa/202008-17
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2020.4050/
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/158995/Gentoo-Linux-Security-Advisory-202008-17.html
受影响实体
- Pivotal_software Redis:4.0.2<!--2000-1-1-->
- Redislabs Redis:4.0.2<!--2000-1-1-->
补丁
- Redis 安全漏洞的修复措施<!--2017-10-16-->
还没有评论,来说两句吧...