The Hacker News 日本語
フォロー
Kimi K3エージェントがRedisのゼロデイを発見し、RCEエクスプロイトを構築したと研究者が発表
研究者たちが、標準のRedis 6.2.22、7.4.9、8.6.4、および8.8.0に対する認証済みRCE PoCを公開した後、Redisは7月23日に7件のセキュリティリリースを出荷しました。4つのチェーンすべてでRESTOREが必要です。StreamsチェーンはEVALとXGROUPも必要とし、8.8.0チェーンはEVALとバンドルされたRedisBloomモジュールが必要です。Redisによると、根本的なメモリの脆弱性はリモートコード実行につながる可能性があります。Redis 6.2.23、7.2.15、および7.4.10