Apache · Apache Kvrocks · CVE-2026-46752
**Nome do Software Vulnerável e Versões Afetadas**
Apache Kvrocks versões 2.0.4 through 2.15.0
**Description**
Um estouro de buffer no heap (heap-based buffer overflow) existe na biblioteca cjson de script Lua do Redis utilizada pelo servidor. Este problema ocorre quando a biblioteca processa entradas JSON especialmente manipuladas durante a execução de Lua. Um invasor remoto pode explorar isso enviando requisições maliciosas que acionam o processamento de Lua/JSON, como através de caminhos de script EVAL ou EVALSHA, sem a necessidade de autenticação prévia se a instância estiver exposta. Isso pode levar à execução remota de código e ao comprometimento total do processo e do host subjacente.
**Recommendations**
Atualize para a versão 2.16.0.