CVE-2022-31144
Redis में संभावित हीप ओवरफ्लो
- प्रकाशित
- 19 जुल॰ 2022
- अद्यतन
- 23 अप्रैल 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 87.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Redis एक इन-मेमोरी डेटाबेस है जो डिस्क पर बनी रहती है। एक विशेष रूप से तैयार किया गया `XAUTOCLAIM` कमांड, एक स्ट्रीम कुंजी पर एक विशिष्ट अवस्था में, हीप ओवरफ्लो और संभावित रूप से रिमोट कोड निष्पादन का कारण बन सकता है। यह समस्या 7.x शाखा के 7.0.4 से पहले के संस्करणों को प्रभावित करती है। पैच संस्करण 7.0.4 में जारी किया गया है।
स्रोत
1CVE-2022-31144 Redis के लिए dos pt, अभी तक पूरा नहीं हुआ या बहुत जल्दी है, इसे RCE में बदला जा सकता है लेकिन खैर, अगर आप काफी समझदार हैं
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।