PT-2026-69452 · Redis · Redis
CVSS v3.1
7.1
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Redis versões anteriores a 8.8.2
Descrição
Ocorre uma leitura fora dos limites quando a função
getPingExtLength() no analisador de mensagens do barramento do cluster não valida os campos de comprimento de extensão em relação ao tamanho real do buffer restante. Isso permite que um invasor adjacente não autenticado cause a negação de serviço ou a divulgação de informações ao enviar uma mensagem PING especialmente elaborada para a porta do Redis Cluster Bus, forçando o analisador a ler além do limite do buffer alocado.Recomendações
Atualize o Redis para a versão 8.8.2 ou posterior.
Exploit
Correção
DoS
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Redis