The Hacker News на русском
Подписаться
Исследователи: Агенты Kimi K3 обнаружили Redis Zero-Days и создали эксплойт RCE
23 июля Redis выпустил семь обновлений безопасности после того, как исследователи опубликовали подтвержденные PoC для удаленного выполнения кода (RCE) в стандартных версиях Redis 6.2.22, 7.4.9, 8.6.4 и 8.8.0.Все четыре цепочки уязвимостей требуют использования команды RESTORE. Цепочки для Streams также требуют команд EVAL и XGROUP; цепочка для 8.8.0 требует EVAL и встроенного модуля RedisBloom. Redis заявляет, что лежащие в основе уязвимости памяти могут привести к удаленному выполнению кода.Redis 6.2.23, 7.2.15 и 7.4.10