Alapadatok
Súlyosság: Kritikus
CVSS vektor: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
CVSS base score: 9.9
Kihasználhatóság:
- Hálózatról kihasználható
- Alacsony komplexitás
- Alacsony jogosultság szükséges
- Nem szükséges felhasználói interakció
Következmények
Loss of integrity (Sértetlenség elvesztése)
Publikálás dátuma: 2025.10.03.
Leírás
A termék a felszabadított memóriaterületet újra felhasználja vagy hivatkozik rá.
Egy idő után ez a memóriaterület újra lefoglalásra kerülhet, és egy másik mutatóhoz rendelődhet. Ezzel egyidejűleg az eredeti mutató továbbra is egy olyan memóriacímet tartalmaz, amely már az új lefoglalás része.
Ennek következtében minden művelet, amely az eredeti mutatót használja, érvénytelenné válik, mivel a memóriaterület immár az új mutatóhoz tartozó kód tulajdonában van.
Leírás forrása: CWE-416
Leírás utolsó módosítása: 2025.09.09.
Hivatkozások
https://github.com/redis/redis/commit/d5728cb5795c966c5b5b1e0f0ac576a7e69af539
https://github.com/redis/redis/releases/tag/8.2.2
https://github.com/redis/redis/security/advisories/GHSA-4789-qfc9-5f9q
