Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Jincheng Yang

#24575de 56,335
10CVSS total
Vulnerabilidades · 1
PT-2026-52226
10
2026-06-25
Apache · Apache Kvrocks · CVE-2026-46752
**Nome do Software Vulnerável e Versões Afetadas** Apache Kvrocks versões 2.0.4 through 2.15.0 **Description** Um estouro de buffer no heap (heap-based buffer overflow) existe na biblioteca cjson de script Lua do Redis utilizada pelo servidor. Este problema ocorre quando a biblioteca processa entradas JSON especialmente manipuladas durante a execução de Lua. Um invasor remoto pode explorar isso enviando requisições maliciosas que acionam o processamento de Lua/JSON, como através de caminhos de script EVAL ou EVALSHA, sem a necessidade de autenticação prévia se a instância estiver exposta. Isso pode levar à execução remota de código e ao comprometimento total do processo e do host subjacente. **Recommendations** Atualize para a versão 2.16.0.