Redis 8.8.1リリース、RESTOREコマンド経由のRCEにつながる脆弱性を修正
ワンポイントRESTORE経由でRCEに至る恐れ、Redis 8.8.1で修正
この記事は Redis の一次情報をもとにAIが再構成したものです。 原文を読む →
Redisの公式GitHubリリースとして8.8.1が公開されました。RedisBloomおよびTDigestモジュールにおいて、悪意あるRESTOREペイロードがバッファオーバーフローを引き起こし、リモートコード実行に至る可能性のある脆弱性が修正されています。RedisBloomやTDigestを利用している環境では速やかな更新が推奨されます。
全文を読むには有料プランへの登録が必要です。
プランを見る →