CVE-2022-31144
Potentieller Heap-Überlauf in Redis
- Veröffentlicht
- 19.07.2022
- Aktualisiert
- 23.04.2025
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 87,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Redis ist eine In-Memory-Datenbank, die Daten auf der Festplatte persistiert. Ein speziell präparierter `XAUTOCLAIM`-Befehl auf einem Stream-Schlüssel in einem bestimmten Zustand kann zu einem Heap-Overflow und potenziell zu Remote-Code-Ausführung führen. Dieses Problem betrifft Versionen des 7.x-Zweigs vor 7.0.4. Der Patch wurde in Version 7.0.4 veröffentlicht.
Quellen
1CVE-2022-31144 dos pt redis, noch nicht fertig oder zu früh, dies kann in rce umgewandelt werden, aber naja, wenn du schlau genug bist.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.