漏洞信息详情
node-redis 资源管理错误漏洞
漏洞简介
node-redis是一个应用软件。一个高性能Node.js Redis客户端。
Node-redis 存在资源管理错误漏洞,该漏洞源于客户端处于监视模式时,用于检测监视消息的regex开始可能导致某些字符串的指数回溯。会导致拒绝服务。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/NodeRedis/node-redis/commit/2d11b6dc9b9774464a91fb4b448bad8bf699629e
参考网址
来源:CONFIRM
链接:https://security.netapp.com/advisory/ntap-20210611-0010/
来源:MISC
链接:https://github.com/NodeRedis/node-redis/releases/tag/v3.1.1
来源:MISC
链接:https://github.com/NodeRedis/node-redis/commit/2d11b6dc9b9774464a91fb4b448bad8bf699629e
来源:CONFIRM
链接:https://github.com/NodeRedis/node-redis/security/advisories/GHSA-35q2-47q7-3pc3
来源:www.ibm.com
链接:https://www.ibm.com/blogs/psirt/security-bulletin-multiple-vulnerabilities-affect-ibm-cloud-pak-for-automation-3/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-29469
受影响实体
暂无
补丁
- node-redis 资源管理错误漏洞的修复措施<!--2021-4-23-->
还没有评论,来说两句吧...