VDB
BDU%3A2023-00695
BDU%3A2023-00695
PUBLISHED
CVSS 4.599999904632568 MEDIUM
Уязвимость системы управления базами данных (СУБД) Redis, связанная с целочисленным переполнением при обработке объектов, позволяющая нарушителю вызвать отказ в обслуживании
Risk Scores
CVSS 2.0
4.599999904632568
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Novell Inc., ООО «Ред Софт», Redis Labs, АО «НТЦ ИТ РОСА», АО "НППКТ" | openSUSE Tumbleweed, РЕД ОС (запись в едином реестре российских программ №3751), OpenSUSE Leap, SUSE Linux Enterprise Server for SAP Applications, SUSE Manager Proxy, SUSE Manager Server, SUSE Enterprise Storage, SUSE Linux Enterprise High Performance Computing, Suse Linux Enterprise Server, SUSE Manager Retail Branch Server, SUSE Linux Enterprise Module for Server Applications, SUSE Linux Enterprise Real Time, Redis, РОСА ХРОМ (запись в едином реестре российских программ №1607), ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913) |
Timeline
- Feb 14, 2023 CVE Published
- Sep 13, 2023 CVE Updated
References
- https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-redis-cve-2022-35977/?sphrase_id=126167 url
- https://nvd.nist.gov/vuln/detail/CVE-2022-35977 url
- https://github.com/redis/redis/commit/1ec82e6e97e1db06a72ca505f9fbf6b981f31ef7 url
- https://github.com/redis/redis/releases/tag/6.2.9 url
- https://github.com/redis/redis/security/advisories/GHSA-mrcw-fhw9-fj8j url
- https://vuldb.com/ru/?id.219068 url
- https://abf.rosalinux.ru/advisories/ROSA-SA-2023-2174 url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.8/ url
- https://github.com/redis/redis/releases/tag/6.0.17 advisory
- https://github.com/redis/redis/releases/tag/7.0.8 advisory
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory
- https://www.suse.com/security/cve/CVE-2022-35977.html advisory