Heap overflow in COMMAND GETKEYS and ACL evaluation in Redis
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
Declarações oficiais dos fabricantes em formato CSAF/VEX: se o produto deles está afetado, já corrigido ou descartado — e por quê. É afirmação do fabricante, não juízo do Vexday.
Redis possui um vazamento de memória quando processa certos comandos que extraem nomes de chaves. Um atacante autenticado pode enviar comandos especialmente construídos para derrubar o banco de dados, vazar dados sensíveis ou potencialmente executar código.
Existe um transbordamento de heap no Redis 7.0 anterior à versão 7.0.12 na lógica de extração de nomes de chaves usada por COMMAND GETKEYS, COMMAND GETKEYSANDFLAGS e correspondência de chaves ACL. Usuários autenticados podem disparar essa vulnerabilidade através de argumentos variádicos de nomes de chaves, resultando em corrupção de heap, divulgação de informações e possível execução remota de código.