PT-2021-4342 · Redis+9 · Redis+9
CVE-2021-32628
·
Publicado
2021-10-04
·
Atualizado
2026-05-18
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do Redis anteriores à 5.0.14
Versões do Redis anteriores à 6.0.16
Versões do Redis anteriores à 6.2.6
Descrição
O problema está relacionado a um bug de estouro de inteiro na estrutura de dados ziplist usada pelo Redis, que pode ser explorado para corromper a pilha (heap) e potencialmente resultar na execução remota de código. Isso pode ser feito modificando os parâmetros de configuração padrão da ziplist, como
hash-max-ziplist-entries, hash-max-ziplist-value, zset-max-ziplist-entries ou zset-max-ziplist-value, para um valor muito grande e, em seguida, criando comandos especialmente elaborados para gerar ziplists muito grandes.Recomendações
Para versões anteriores à 5.0.14, atualize para a versão 5.0.14 ou posterior.
Para versões anteriores à 6.0.16, atualize para a versão 6.0.16 ou posterior.
Para versões anteriores à 6.2.6, atualize para a versão 6.2.6 ou posterior.
Como solução alternativa temporária, considere impedir que os usuários modifiquem os parâmetros de configuração da ziplist usando ACL para restringir o uso do comando CONFIG SET por usuários sem privilégios.
Correção
RCE
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Red Hat
Redis
Rocky Linux
Suse
Ubuntu