
Vulnerabilidades CVE de Redis de Redis
Redis es una base de datos en memoria que persiste en el disco
21 de Marzo del 2023
- CVE-2023-28425 : A partir de la versión 7.0.8 y antes de la versión 7.0.10, los usuarios autenticados pueden usar el comando MSETNX para activar una aserción en tiempo de ejecución y la terminación del proceso del servidor Redis. El problema está solucionado en Redis versión 7.0.10.
1 de Marzo del 2023
- CVE-2023-25155 : Los usuarios autenticados que emiten los comandos especialmente diseñados `SRANDMEMBER`, `ZRANDMEMBER` y `HRANDFIELD` pueden desencadenar un desbordamiento de enteros, lo que da como resultado una aserción en tiempo de ejecución y la terminación del proceso del servidor Redis. Este problema afecta a todas las versiones de Redis. Los parches se lanzaron en las versiones de Redis 6.0.18, 6.2.11 y 7.0.9.
- CVE-2022-36021 : Los usuarios autenticados pueden usar comandos de coincidencia de cadenas (como `SCAN` o `KEYS`) con un patrón especialmente diseñado para desencadenar un ataque de denegación de servicio en Redis, lo que hace que se cuelgue y consuma el 100 % del tiempo de CPU. El problema se solucionó en las versiones de Redis 6.0.18, 6.2.11, 7.0.9.
Sitios de referencia
- CVE-2023-28425 :
https://github.com/redis/redis/security/advisories/GHSA-mvmm-4vq6-vw8c
- CVE-2023-25155 :
https://github.com/redis/redis/releases/tag/6.0.18
- CVE-2022-36021 :
https://github.com/redis/redis/commit/dcbfcb916ca1a269b3feef86ee86835294758f84
Otras paginas de vulnerabilidades CVE
- libde265
- gnu libredwg
- Ryzen master
- hpe oneview para vmware vcenter
- hpe serviceguard para linux
- cisco web security appliance wsa
- cisco amp for endpoints
- cisco nexus dashboard
- cisco email security appliance esa
- Http-server
- Zowe
- Arubaos
- simple payroll system
- serenityos
- software de automatizacion weighbridge
- e-belediye
- contact people
- quick event manager
- Bubble menu circle floating menu
- Pimcore
- Active IQ unified manager
- Smart office web
- Core
- quest kace systems management appliance
- dash 7 alliance protocol stack deployment
- dataiku-dss
- SOLDR
- Flatpressblog/Flatpress
- OpenCats
¿Quieres encontrar más vulnerabilidades?.
Sin usted, esta web no existiria. Gracias por visitarme, espero que le haya gustado y vuelva. Muchas gracias ☺️
Fecha actualización el 2023-03-25. Fecha publicación el 2023-03-06. Autor: Oscar olg Mapa del sitio Fuente: cve report