Integer overflow in multiple Redis commands can lead to denial-of-service
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Declaraciones oficiales de los fabricantes en formato CSAF/VEX: si su producto está afectado, ya corregido o descartado — y por qué. Es afirmación del fabricante, no juicio de Vexday.
Redis puede fallar cuando un usuario autenticado envía comandos `HRANDFIELD` o `ZRANDMEMBER` con argumentos especialmente construidos, causando la parada de la base de datos. Afecta las versiones 6.2 y 7.0, por lo que los administradores deben actualizar a versiones parcheadas.
Un desbordamiento de entero en los comandos `HRANDFIELD` y `ZRANDMEMBER` permite que usuarios autenticados disparen una falla de aserción que bloquea el proceso de Redis. La vulnerabilidad requiere autenticación válida y afecta a Redis 6.2.0–6.2.8 y 7.0.0–7.0.7, resultando en negación de servicio mediante excepción no controlada.