BDU:2021-02584
АО "НППКТ", ООО «Ред Софт», Redis Labs, Red Hat Inc., АО «Концерн ВНИИНС», Сообщество свободного про Fedora, Redis, ОС ОН «Стрелец», Debian GNU/Linux, ОСОН ОСнова Оnyx, РЕД ОС, Red Hat OpenStack Platfo
2021-05-11
Уязвимость системы управления базами данных (СУБД) Redis связана с записью за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с помощью параметра конфигурации set-max-intset-entries
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Redis: https://github.com/redis/redis/security/advisories/GHSA-qh52-crrg-44g3
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2021-29478
Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/BPWBIZXA67JFIB63W2CNVVILCGIC2ME5/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/EZJ6JGQ2ETZB2DWTQSGCOGG7EF3ILV4V/
Для РЕД ОС: https://redos.red-soft.ru/updatesec/
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2021-29478
Для ОСОН Основа: Обновление программного обеспечения redis до версии 5:6.0.16-1
Для ОС ОН «Стрелец»: Обновление программного обеспечения redis до версии 5:6.0.16-1+deb11u2strelets