PT-2022-3071 · Redis+1 · Redis+1

CVE-2022-33105

·

Publicado

2022-06-22

·

Atualizado

2025-10-21

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Redis versão 7.0
Descrição
O problema está relacionado a um vazamento de memória por meio do componente streamGetEdgeID. Ele está associado a uma validação insuficiente de entradas no sistema de gerenciamento de banco de dados Redis. A exploração dessa vulnerabilidade pode permitir que um invasor comprometa a confidencialidade, a integridade e a disponibilidade dos dados.
Recomendações
Para o Redis versão 7.0, considere desativar a função streamGetEdgeID como uma solução temporária até que um patch esteja disponível. Restrinja o acesso ao componente afetado para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

RCE

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2023-4982
ALT-PU-2025-11673
ALT-PU-2025-13204
BDU:2022-03741
BIT-KEYDB-2022-33105
BIT-REDIS-2022-33105
BIT-VALKEY-2022-33105
CVE-2022-33105

Produtos afetados

Alt Linux
Redis