CVE-2022-24834
مشكلة تجاوز سعة الكومة في مكتبة Lua cjson المستخدمة من قبل Redis
- تم النشر
- 13/07/2023
- محدث
- 13/02/2025
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Redis هي قاعدة بيانات في الذاكرة تحفظ البيانات على القرص. يمكن لنص برمجي Lua مصمم خصيصًا يُنفَّذ داخل Redis أن يتسبب في تجاوز سعة الكومة في مكتبة cjson، مما قد يؤدي إلى تلف الكومة وربما تنفيذ تعليمات برمجية عن بُعد. توجد المشكلة في جميع إصدارات Redis التي تدعم البرمجة النصية بلغة Lua، بدءًا من الإصدار 2.6، وتؤثر فقط على المستخدمين الموثقين والمصرح لهم. تم إصلاح المشكلة في الإصدارات 7.0.12 و6.2.13 و6.0.20.
المصادر
2- CVE-2022-24834استغلال
استغلال تجاوز سعة الكومة العام لـ CVE-2022-24834 في مكتبة Redis Lua cjson، مع باحث تلقائي عن الـ gadgets، وحل الرموز، ومعالج شل عكسي لاختبار الاختراق.
استغلال إثبات المفهوم لـ CVE-2022-24834. يتطلب عنوان URL الهدف والمنفذ لتفعيل تنفيذ التعليمات البرمجية عن بُعد.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.