PT-2022-5226 · Redis+3 · Redis+3

Arkamar

·

Publicado

2022-10-21

·

Atualizado

2026-05-18

·

CVE-2022-3647

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do software vulnerável e versões afetadas
Versões do Redis até 6.2.7/7.0.5
Descrição
Foi encontrada uma vulnerabilidade na função sigsegvHandler do arquivo debug.c do componente Crash Report. A manipulação leva à negação de serviço. A complexidade de um ataque é bastante alta. A explorabilidade é considerada difícil. A existência real dessa vulnerabilidade ainda é questionada no momento. O fornecedor alega que não se trata de um DoS, pois ela se aplica ao mecanismo de registro de falhas, que é acionado após a ocorrência de uma falha.
Recomendações
A atualização para as versões 6.2.8 e 7.0.6 resolve esse problema.
Recomenda-se aplicar um patch para corrigir este problema; o patch é identificado como 0bf90d944313919eb8e63d3588bf63a367f020a3.
Como solução temporária, considere desativar a função sigsegvHandler até que um patch esteja disponível.

Exploit

Correção

DoS

Improper Resource Release

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-11325
BDU:2022-06489
BIT-KEYDB-2022-3647
BIT-REDIS-2022-3647
BIT-VALKEY-2022-3647
CLEANSTART-2026-AF35851
CLEANSTART-2026-AV02020
CLEANSTART-2026-BX37171
CLEANSTART-2026-CJ12020
CLEANSTART-2026-CU71831
CLEANSTART-2026-DI78859
CLEANSTART-2026-DL37890
CLEANSTART-2026-EL98096
CLEANSTART-2026-FR00621
CLEANSTART-2026-GJ95666
CLEANSTART-2026-IR62391
CLEANSTART-2026-JR53141
CLEANSTART-2026-JU65303
CLEANSTART-2026-LU31244
CLEANSTART-2026-MJ64494
CLEANSTART-2026-MZ27698
CLEANSTART-2026-NG71279
CLEANSTART-2026-PR27884
CLEANSTART-2026-QK48981
CLEANSTART-2026-QX99194
CLEANSTART-2026-RA63757
CLEANSTART-2026-RF40424
CLEANSTART-2026-SG88217
CLEANSTART-2026-UA95882
CLEANSTART-2026-WI17406
CLEANSTART-2026-XH31600
CLEANSTART-2026-YM75307
CVE-2022-3647
OESA-2025-1157
OPENSUSE-SU-2022_4168-1
OPENSUSE-SU-2022_4169-1
OPENSUSE-SU-2024:12468-1
ROSA-SA-2023-2174
SUSE-SU-2022:4168-1
SUSE-SU-2022:4169-1
SUSE-SU-2022_4168-1
SUSE-SU-2022_4169-1

Produtos afetados

Debian
Red Os
Redis
Suse