Anfälligkeitssuche        Suche in 324607 CVE Beschreibungen
und 145615 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.149156
Kategorie:Databases
Titel:Redis 6.2.x < 6.2.9, 7.0.x < 7.0.8 Multiple Vulnerabilities
Zusammenfassung:Redis is prone to multiple vulnerabilities.
Beschreibung:Summary:
Redis is prone to multiple vulnerabilities.

Vulnerability Insight:
The following vulnerabilities exist:

- CVE-2022-35977: Integer overflow in the Redis SETRANGE and SORT/SORT_RO commands can drive
Redis to OOM panic

- CVE-2023-22458: Integer overflow in the Redis HRANDFIELD and ZRANDMEMBER commands can lead to
denial of service

Affected Software/OS:
Redis versions 6.2.x prior to 6.2.9 and 7.0.x prior to
7.0.8.

Solution:
Update to version 6.2.9, 7.0.8 or later.

CVSS Score:
4.6

CVSS Vector:
AV:L/AC:L/Au:S/C:N/I:N/A:C

Querverweis: Common Vulnerability Exposure (CVE) ID: CVE-2022-35977
https://github.com/redis/redis/commit/1ec82e6e97e1db06a72ca505f9fbf6b981f31ef7
https://github.com/redis/redis/releases/tag/6.0.17
https://github.com/redis/redis/releases/tag/6.2.9
https://github.com/redis/redis/releases/tag/7.0.8
https://github.com/redis/redis/security/advisories/GHSA-mrcw-fhw9-fj8j
Common Vulnerability Exposure (CVE) ID: CVE-2023-22458
https://github.com/redis/redis/commit/16f408b1a0121cacd44cbf8aee275d69dc627f02
https://github.com/redis/redis/security/advisories/GHSA-r8w2-2m53-gprj
CopyrightCopyright (C) 2023 Greenbone AG

Dies ist nur einer von 145615 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2025 E-Soft Inc. Alle Rechte vorbehalten.