BDU:2021-02584

АО "НППКТ", ООО «Ред Софт», Redis Labs, Red Hat Inc., АО «Концерн ВНИИНС», Сообщество свободного про Fedora, Redis, ОС ОН «Стрелец», Debian GNU/Linux, ОСОН ОСнова Оnyx, РЕД ОС, Red Hat OpenStack Platfo

НЕ ОЦЕНЕНО

Дата обнаружения

2021-05-11

Официальное описание

Уязвимость системы управления базами данных (СУБД) Redis связана с записью за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с помощью параметра конфигурации set-max-intset-entries

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Redis: https://github.com/redis/redis/security/advisories/GHSA-qh52-crrg-44g3

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2021-29478

Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/BPWBIZXA67JFIB63W2CNVVILCGIC2ME5/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/EZJ6JGQ2ETZB2DWTQSGCOGG7EF3ILV4V/

Для РЕД ОС: https://redos.red-soft.ru/updatesec/

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2021-29478

Для ОСОН Основа: Обновление программного обеспечения redis до версии 5:6.0.16-1

Для ОС ОН «Стрелец»: Обновление программного обеспечения redis до версии 5:6.0.16-1+deb11u2strelets