PT-2021-7752 · Redis+5 · Redis+5

CVE-2021-32672

·

Publicado

2021-10-04

·

Atualizado

2026-05-18

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Redis 3.2 a 6.2.5
Versões do Redis 3.2 a 6.0.15
Versões do Redis 3.2 a 5.0.13
pode ser simplificado para:
Versões do Redis 3.2 a 6.2.5
Descrição
A vulnerabilidade afeta o Redis, um banco de dados de código aberto em memória que persiste no disco, ao usar o Redis Lua Debugger. Os usuários podem enviar solicitações malformadas que fazem com que o analisador de protocolo do depurador leia dados além do buffer real. Isso pode permitir que um invasor remoto acesse dados confidenciais usando uma solicitação especialmente criada.
Recomendações
Para versões anteriores à 6.2.6, atualize para a versão 6.2.6 ou posterior.
Para versões anteriores à 6.0.16, atualize para a versão 6.0.16 ou posterior.
Para versões anteriores à 5.0.14, atualize para a versão 5.0.14 ou posterior.
Como solução alternativa temporária, considere desativar o suporte à depuração Lua até que um patch esteja disponível.

Correção

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2021-3311
ALT-PU-2022-2429
ALT-PU-2023-4109
AZL-6847
BDU:2023-02451
BIT-KEYDB-2021-32672
BIT-REDIS-2021-32672
BIT-VALKEY-2021-32672
CLEANSTART-2026-AF35851
CLEANSTART-2026-AV02020
CLEANSTART-2026-BX37171
CLEANSTART-2026-CJ12020
CLEANSTART-2026-CU71831
CLEANSTART-2026-DI78859
CLEANSTART-2026-DL37890
CLEANSTART-2026-EL98096
CLEANSTART-2026-FR00621
CLEANSTART-2026-GJ95666
CLEANSTART-2026-IR62391
CLEANSTART-2026-JR53141
CLEANSTART-2026-JU65303
CLEANSTART-2026-LU31244
CLEANSTART-2026-MJ64494
CLEANSTART-2026-MZ27698
CLEANSTART-2026-NG71279
CLEANSTART-2026-PR27884
CLEANSTART-2026-QK48981
CLEANSTART-2026-QX99194
CLEANSTART-2026-RA63757
CLEANSTART-2026-RF40424
CLEANSTART-2026-SG88217
CLEANSTART-2026-UA95882
CLEANSTART-2026-WI17406
CLEANSTART-2026-XH31600
CLEANSTART-2026-YM75307
CVE-2021-32672
DLA-2810-1
DSA-5001-1
GHSA-9MJ9-XX53-QMXM
MGASA-2021-0483
OESA-2021-1394
OESA-2022-1866
OPENSUSE-SU-2021:3772-1
OPENSUSE-SU-2021_3772-1
OPENSUSE-SU-2024:11563-1
SUSE-SU-2021:3772-1
USN-5221-1

Produtos afetados

Alt Linux
Astra Linux
Linuxmint
Redis
Suse
Ubuntu