BDU:2021-02583
АО "НППКТ", ООО «Ред Софт», Redis Labs, Red Hat Inc., АО «Концерн ВНИИНС», Сообщество свободного про Red Hat Enterprise Linux, Fedora, Redis, ОС ОН «Стрелец», Debian GNU/Linux, ОСОН ОСнова Оnyx, РЕД ОС
2021-05-11
Уязвимость системы управления базами данных (СУБД) Redis связана с записью за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с помощью команды STRALGO LCS
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Redis: https://github.com/redis/redis/security/advisories/GHSA-vqxj-26vj-996g https://github.com/redis/redis/commit/f0c5f920d0f88bd8aa376a2c05af4902789d1ef9
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2021-29477
Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/EZJ6JGQ2ETZB2DWTQSGCOGG7EF3ILV4V/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/BPWBIZXA67JFIB63W2CNVVILCGIC2ME5/
Для РЕД ОС: https://redos.red-soft.ru/updatesec/
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2021-29477
Для ОСОН Основа: Обновление программного обеспечения redis до версии 5:6.0.16-1
Для ОС ОН «Стрелец»: Обновление программного обеспечения redis до версии 5:6.0.16-1+deb11u2strelets