Redis 7.0.12 lanzado con seguridad y correcciones de errores

guía Redis 7.0.12 lanzado con correcciones de seguridad y correcciones de errores.

Redis 7.0.12 lanzado con seguridad y correcciones de errores Redis 7.0.12 lanzado con seguridad y correcciones de errores

Actualice la seguridad de urgencia: vea las correcciones de seguridad a continuación.

arreglos de seguridad

  1. (CVE-2022-24834) La ejecución de una secuencia de comandos Lua especialmente diseñada en Redis podría desencadenar un desbordamiento de almacenamiento dinámico en las bibliotecas cjson y cmsgpack.
  2. Desbordamiento de montón, lo que provoca daños en el montón y una posible ejecución remota de código.
  3. Provoca daños en el montón y puede conducir a la ejecución remota de código. El problema existe en todas las versiones de Redis. Solo los usuarios autenticados y autorizados se ven afectados.
  4. (CVE-2023-36824) Extraer nombres clave de listas de comandos y argumentos
  5. (CVE-2023-36824) La extracción de nombres clave de las listas de comandos y parámetros podría desencadenar un desbordamiento de montón en determinadas circunstancias, lo que daría lugar a lecturas aleatorias de memoria de montón, corrupción de montón y posible ejecución remota de código. En particular, utilice COMMAND GETKEYS* y validación de nombre de clave en las reglas de ACL.

corrección de errores

  1. Vuelva a habilitar el relavado de degradación al bifurcar procesos secundarios (# 12276)
  2. Se corrigió un posible bloqueo en HRANDFIELD, SRANDMEMBER, ZRANDMEMBER cuando se usa con
  3. Mejorar los problemas de equidad en RANDOMKEY, HRANDFIELD, SRANDMEMBER, ZRANDMEMBER, SPOP y desalojo (#12276)
  4. Se corrigió el efecto de WAIT después de desbloquear los comandos del módulo bloqueado (# 12220)
  5. Evite la sincronización completa innecesaria después del reinicio maestro en casos excepcionales (# 12088)

 

Supongo que te gusta

Origin blog.csdn.net/weixin_43223083/article/details/131780291
Recomendado
Clasificación