PT-2020-5440 · Redis+2 · Redis+2

Cl0Und

+1

·

Publicado

2020-06-15

·

Atualizado

2026-05-18

·

CVE-2020-14147

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Redis anteriores à 6.0.3
Descrição
O problema é causado por um estouro de inteiro na função getnum, o que permite que invasores com permissão para executar código Lua em uma sessão do Redis, dependendo do contexto, provoquem uma negação de serviço ou, possivelmente, contornem as restrições previstas da sandbox. Isso pode ser feito fornecendo um número grande que provoque um estouro de buffer baseado em pilha. O problema existe devido a uma regressão de uma falha já conhecida.
Recomendações
Para versões anteriores à 6.0.3, atualize para a versão 6.0.3 ou posterior para resolver o problema. Como solução temporária, considere restringir o uso de código Lua em sessões do Redis para minimizar o risco de exploração.

Correção

DoS

Integer Overflow

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2021-1809
ALT-PU-2021-2093
ALT-PU-2023-4109
AZL-6842
BDU:2021-00559
CLEANSTART-2026-AF35851
CLEANSTART-2026-AV02020
CLEANSTART-2026-BX37171
CLEANSTART-2026-CJ12020
CLEANSTART-2026-CU71831
CLEANSTART-2026-DI78859
CLEANSTART-2026-DL37890
CLEANSTART-2026-EL98096
CLEANSTART-2026-FR00621
CLEANSTART-2026-GJ95666
CLEANSTART-2026-IR62391
CLEANSTART-2026-JR53141
CLEANSTART-2026-JU65303
CLEANSTART-2026-LU31244
CLEANSTART-2026-MJ64494
CLEANSTART-2026-MZ27698
CLEANSTART-2026-NG71279
CLEANSTART-2026-PR27884
CLEANSTART-2026-QK48981
CLEANSTART-2026-QX99194
CLEANSTART-2026-RA63757
CLEANSTART-2026-RF40424
CLEANSTART-2026-SG88217
CLEANSTART-2026-UA95882
CLEANSTART-2026-WI17406
CLEANSTART-2026-XH31600
CLEANSTART-2026-YM75307
CVE-2020-14147
DSA-4731-1
MGASA-2020-0312
OPENSUSE-SU-2020:1035-1
OPENSUSE-SU-2020_1035-1

Produtos afetados

Alt Linux
Redis
Suse