漏洞信息详情
Redis linenoise 信息泄露漏洞
漏洞简介
Redis Labs Redis是美国Redis Labs公司的一套开源的使用ANSI C编写、支持网络、可基于内存亦可持久化的日志型、键值(Key-Value)存储数据库,并提供多种语言的API。
Redis 3.2.3之前版本中使用的linenoise库中存在信息泄露漏洞,该漏洞源于‘.rediscli_history’文件使用全局可读权限。本地攻击者可通过读取该文件利用该漏洞获取敏感信息。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://github.com/antirez/redis/blob/3.2/00-RELEASENOTES
参考网址
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2020.4050/
受影响实体
- Debian Debian_linux:8.0<!--2000-1-1-->
补丁
- Redis redis-cli 安全漏洞的修复措施<!--2016-8-4-->
还没有评论,来说两句吧...