Redis 7.4.10がリリース、streamのRESTOREペイロードを悪用したRCE脆弱性を修正
ワンポイントstream RESTOREの不具合がRCEに繋がる恐れ、7.4.10で修正
この記事は Redis の一次情報をもとにAIが再構成したものです。 原文を読む →
Redisの安定版7.4.10が公開されました。攻撃者が加工したstream型のRESTOREペイロードを送ることで、2つのコンシューマーが同一のNACKを共有してしまい、use-after-freeを経て遠隔コード実行に至る可能性がある脆弱性が修正されています。公式は本リリースの緊急度を「SECURITY」と位置づけており、対象環境では速やかな更新が推奨されます。
全文を読むには有料プランへの登録が必要です。
プランを見る →