PT-2024-1476 · Redis · Redis

Jerrytesting

·

Publicado

2024-01-23

·

Atualizado

2024-01-31

·

CVE-2023-31654

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do Redis de master-1b8bd86 a master-7b46079
Descrição
O problema está relacionado a uma violação de ODR (Overflow de Dados de Saída) no componente hiredisAllocFns, localizado em /opt/fs/redisraft/deps/hiredis/alloc.c. Isso está associado a um estouro de buffer na memória, que pode ser explorado por um invasor remoto para causar uma negação de serviço ou outros impactos.
Recomendações
Para as versões master-1b8bd86 a master-7b46079, como solução temporária, considere desativar o componente hiredisAllocFns até que um patch esteja disponível.
Restrinja o acesso ao arquivo /opt/fs/redisraft/deps/hiredis/alloc.c para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-00983
CVE-2023-31654

Produtos afetados

Redis