BDU:2019-03574

Redis Labs, Canonical Ltd., Red Hat Inc., Сообщество свободного программного обеспечения, ООО «РусБИ Red Hat Enterprise Linux, Redis, Communications Operations Monitor, Astra Linux Special Edition, Ubu

НЕ ОЦЕНЕНО

Дата обнаружения

2019-06-10

Официальное описание

Уязвимость алгоритма HyperLogLog резидентной системы управления базами данных класса NoSQL Redis связана с повреждением структуры данных HyperLogLog при выполнении команды SETRANGE, что приводит к возможности добавить до 3 байт информации за пределы буфера памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, оказать воздействие на целостность данных, получить несанкционированный доступ к защищаемой информации, а также вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Redis:

Обновление программного обеспечения до 5:5.0.5-2 или более поздней версии

Для Debian:

Обновление программного обеспечения (пакета redis) до 3:3.2.6-3+deb9u3 или более поздней версии

Для Ubuntu:

https://usn.ubuntu.com/4061-1/

Для Astra Linux:

https://wiki.astralinux.ru/pages/viewpage.action?pageId=57444186 https://wiki.astralinux.ru/astra-linux-se16-bulletin-20230412SE16MD

Для программных продуктов Oracle Corp.: https://www.oracle.com/security-alerts/cpujul2020.html

Для Astra Linux 1.6 «Смоленск»: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20230525SE16MD