VDB
BDU%3A2021-04966
BDU%3A2021-04966
PUBLISHED
CVSS 7.099999904632568 HIGH
Уязвимость параметров конфигурации proto-max-bulk-len и client-query-buffer-limit системы управления базами данных (СУБД) Redis, позволяющая нарушителю выполнить произвольный код
Risk Scores
CVSS 2.0
7.099999904632568
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| АО «Концерн ВНИИНС», Redis Labs, АО "НППКТ" | ОС ОН «Стрелец» (запись в едином реестре российских программ №6177), Redis, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913) |
Timeline
- Oct 13, 2021 CVE Published
- Nov 21, 2023 CVE Updated
- Sep 23, 2026 Security Advisory
References
- https://nvd.nist.gov/vuln/detail/CVE-2021-32627 url
- https://github.com/redis/redis/commit/f6a40570fa63d5afdd596c78083d754081d80ae3 url
- https://github.com/redis/redis/security/advisories/GHSA-f434-69fm-g45v url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.4/ url
- https://strelets.net/patchi-i-obnovleniya-bezopasnosti#16012023 url
- https://strelets.net/patchi-i-obnovleniya-bezopasnosti#02112021regulyarnoe-obnovlenie advisory