VDB
BDU%3A2023-01970
BDU%3A2023-01970
PUBLISHED
CVSS 5.5 MEDIUM
Уязвимость системы управления базами данных (СУБД) Redis, связанная с отсутствием мер по очистке входных данных, позволяющая нарушителю отправить специально созданную команду MSETNX, вызвать отказ в обслуживании, завершив процесс сервера Redis
Risk Scores
CVSS 3.1
5.5
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «Ред Софт», Pivotal Software Inc., АО "НППКТ" | РЕД ОС (запись в едином реестре российских программ №3751), Redis, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913) | |
| redis | redis | >= 7.0.8, < 7.0.10 |
Timeline
- Mar 20, 2023 CVE Published
- Apr 2, 2023 PoC Published
- Apr 4, 2023 PoC Published
- Sep 13, 2023 CVE Updated
References
- https://github.com/redis/redis/releases/tag/7.0.10 url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.8/ url
- https://security.netapp.com/advisory/ntap-20230413-0005/ url
- https://github.com/redis/redis/commit/48e0d4788434833b47892fe9f3d91be7687f25c9 url
- https://github.com/redis/redis/security/advisories/GHSA-mvmm-4vq6-vw8c url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory