Heap overflow in COMMAND GETKEYS and ACL evaluation in Redis
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Declaraciones oficiales de los fabricantes en formato CSAF/VEX: si su producto está afectado, ya corregido o descartado — y por qué. Es afirmación del fabricante, no juicio de Vexday.
Redis tiene un desbordamiento de memoria al procesar ciertos comandos que extraen nombres de claves. Un atacante autenticado puede enviar comandos especialmente diseñados para bloquear la base de datos, filtrar datos sensibles o ejecutar código potencialmente.
Existe un desbordamiento de heap en Redis 7.0 anterior a la versión 7.0.12 en la lógica de extracción de nombres de claves utilizada por COMMAND GETKEYS, COMMAND GETKEYSANDFLAGS y coincidencia de claves ACL. Usuarios autenticados pueden disparar esta vulnerabilidad a través de argumentos variádicos de nombres de claves, lo que resulta en corrupción de heap, divulgación de información y posible ejecución remota de código.