Redis sérülékenység

CH azonosító

CH-8257

Angol cím

Redis Insecure Temporary File Security Issue

Felfedezés dátuma

2013.01.15.

Súlyosság

Alacsony

Érintett rendszerek

N/A
Redis

Érintett verziók

Redis 2.x

Összefoglaló

A Redis egy sérülékenységét jelentették, amit kihasználva a rosszindulatú, helyi felhasználók emelt szintű jogosultságokat szerezhetnek.

Leírás

A sérülékenységet az okozza, hogy az alkalmazás nem megfelelő módon kezeli az ideiglenes állományokat, amit kihasználva tetszőleges fájlt lehet felülírni symlink támadással.

A sérülékenységet a 2.4.18 verzióban jelentették, de más verziók is érintettek lehetnek.

Megoldás

Frissítsen a legújabb verzióra

Támadás típusa

Misconfiguration (Konfiguráció)

Szükséges hozzáférés

Local/Shell (Helyi/shell)

Legfrissebb sérülékenységek
CVE-2025-62221 – Microsoft Windows Use After Free sérülékenység
CVE-2025-55754 – Apache Tomcat sérülékenysége
CVE-2025-42880 – SAP Solution Manager Code Injection sérülékenység
CVE-2025-42928 – SAP jConnect sérülékenység
CVE-2021-35211 – Serv-U Remote Memory Escape sérülékenysége
CVE-2025-66644 – Array Networks ArrayOS AG OS Command Injection sérülékenysége
CVE-2022-37055 – D-Link Routers Buffer Overflow sérülékenysége
CVE-2025-54988 – Apache Tika sérülékenysége
CVE-2025-66516 – Apache Tika sérülékenysége
CVE-2025-55182 – Meta React Server Components Remote Code Execution sérülékenysége
Tovább a sérülékenységekhez »