PT-2021-7741 · Redis+3 · Redis+3

CVE-2021-32762

·

Publicado

2021-10-04

·

Atualizado

2026-05-18

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do Redis anteriores à 5.0.14
Versões do Redis anteriores à 6.0.16
Versões do Redis anteriores à 6.2.6
Descrição
O problema está relacionado a uma vulnerabilidade de estouro de inteiro na biblioteca hiredis usada pelo Redis, que pode ocorrer ao analisar respostas de rede em massa especialmente criadas. Essa vulnerabilidade pode ser explorada por um invasor remoto para acessar dados confidenciais, comprometer a integridade dos dados e causar uma negação de serviço. O problema é resultado da biblioteca hiredis não realizar uma verificação de estouro antes de chamar a função de alocação de heap calloc(). A maioria dos sistemas modernos provavelmente não será afetada, pois possui alocadores de heap que realizam suas próprias verificações de estouro. Além disso, o redis-sentinel usa o alocador jemalloc por padrão, que também não é vulnerável.
Recomendações
Para versões do Redis anteriores à 5.0.14, atualize para a versão 5.0.14 ou posterior.
Para versões do Redis anteriores à 6.0.16, atualize para a versão 6.0.16 ou posterior.
Para versões do Redis anteriores à 6.2.6, atualize para a versão 6.2.6 ou posterior.

Correção

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2021-3311
ALT-PU-2022-2429
ALT-PU-2023-4109
AZL-61842
AZL-6851
BDU:2023-02305
BIT-KEYDB-2021-32762
BIT-REDIS-2021-32762
BIT-VALKEY-2021-32762
CLEANSTART-2026-AF35851
CLEANSTART-2026-AV02020
CLEANSTART-2026-BX37171
CLEANSTART-2026-CJ12020
CLEANSTART-2026-CU71831
CLEANSTART-2026-DI78859
CLEANSTART-2026-DL37890
CLEANSTART-2026-EL98096
CLEANSTART-2026-FR00621
CLEANSTART-2026-GJ95666
CLEANSTART-2026-IR62391
CLEANSTART-2026-JR53141
CLEANSTART-2026-JU65303
CLEANSTART-2026-LU31244
CLEANSTART-2026-MJ64494
CLEANSTART-2026-MZ27698
CLEANSTART-2026-NG71279
CLEANSTART-2026-PR27884
CLEANSTART-2026-QK48981
CLEANSTART-2026-QX99194
CLEANSTART-2026-RA63757
CLEANSTART-2026-RF40424
CLEANSTART-2026-SG88217
CLEANSTART-2026-UA95882
CLEANSTART-2026-WI17406
CLEANSTART-2026-XH31600
CLEANSTART-2026-YM75307
CVE-2021-32762
DLA-2810-1
DSA-5001-1
GHSA-833W-8V3M-8WWR
MGASA-2021-0483
OESA-2021-1452
OESA-2021-1454
OESA-2022-1948
OESA-2022-1958
OESA-2025-1157
OPENSUSE-SU-2021:3772-1
OPENSUSE-SU-2021_3772-1
OPENSUSE-SU-2024:11563-1
SUSE-SU-2021:3772-1

Produtos afetados

Alt Linux
Astra Linux
Redis
Suse