PT-2021-4401 · Redis+9 · Redis+9

CVE-2021-32626

·

Publicado

2021-10-04

·

Atualizado

2026-05-18

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Redis 2.6 a 6.2.5
Versões do Redis 6.0.0 a 6.0.15
Versões do Redis 5.0.0 a 5.0.13
Descrição
O problema está relacionado ao suporte a scripts Lua no Redis, onde scripts Lua especialmente criados podem causar um estouro de pilha Lua baseado em heap devido a verificações incompletas. Isso pode resultar em corrupção do heap e, potencialmente, na execução remota de código. O problema existe em todas as versões do Redis com suporte a scripts Lua, a partir da versão 2.6.
Recomendações
Para as versões 2.6 a 6.2.5, atualize para a versão 6.2.6 ou posterior.
Para as versões 6.0.0 a 6.0.15, atualize para a versão 6.0.16 ou posterior.
Para as versões 5.0.0 a 5.0.13, atualize para a versão 5.0.14 ou posterior.
Como solução alternativa temporária para usuários que não conseguem atualizar, impeça que os usuários executem scripts Lua usando ACL para restringir os comandos EVAL e EVALSHA.

Correção

RCE

Heap Based Buffer Overflow

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2021:3918
ALSA-2021:3945
ALT-PU-2021-3311
ALT-PU-2022-2429
ALT-PU-2023-4109
AZL-6844
BDU:2021-05031
BIT-KEYDB-2021-32626
BIT-REDIS-2021-32626
BIT-VALKEY-2021-32626
CESA-2021_3918
CESA-2021_3945
CLEANSTART-2026-AF35851
CLEANSTART-2026-AV02020
CLEANSTART-2026-BX37171
CLEANSTART-2026-CJ12020
CLEANSTART-2026-CU71831
CLEANSTART-2026-DI78859
CLEANSTART-2026-DL37890
CLEANSTART-2026-EL98096
CLEANSTART-2026-FR00621
CLEANSTART-2026-GJ95666
CLEANSTART-2026-IR62391
CLEANSTART-2026-JR53141
CLEANSTART-2026-JU65303
CLEANSTART-2026-LU31244
CLEANSTART-2026-MJ64494
CLEANSTART-2026-MZ27698
CLEANSTART-2026-NG71279
CLEANSTART-2026-PR27884
CLEANSTART-2026-QK48981
CLEANSTART-2026-QX99194
CLEANSTART-2026-RA63757
CLEANSTART-2026-RF40424
CLEANSTART-2026-SG88217
CLEANSTART-2026-UA95882
CLEANSTART-2026-WI17406
CLEANSTART-2026-XH31600
CLEANSTART-2026-YM75307
CVE-2021-32626
DLA-2810-1
DSA-5001-1
GHSA-P486-XGGP-782C
MGASA-2021-0483
OESA-2021-1432
OESA-2021-1452
OESA-2022-1958
OESA-2025-1157
OPENSUSE-SU-2021:3772-1
OPENSUSE-SU-2021_3772-1
OPENSUSE-SU-2024:11563-1
RHSA-2021:3918
RHSA-2021:3944
RHSA-2021:3945
RHSA-2021:3946
RHSA-2021:3947
RHSA-2021:3971
RHSA-2021:3980
RHSA-2021_3918
RHSA-2021_3945
RLSA-2021:3918
RLSA-2021:3945
SUSE-SU-2021:3772-1
SUSE-SU-2021_3772-1
USN-5221-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Red Hat
Redis
Rocky Linux
Suse
Ubuntu