漏洞情报 | Redis远程代码执行漏洞

一颗小胡椒2021-07-22 15:56:57

0x01 漏洞描述

Redis是美国Redis Labs公司的一套开源的使用ANSI C编写、支持网络、可基于内存亦可持久化的日志型、键值(Key-Value)存储数据库,并提供多种语言的API。

360漏洞云监测到Redis存在远程代码执行漏洞(CVE-2021-32761)。该漏洞源于32位版本上BITFIELD的整型溢出,远程攻击者可通过发送特制的数据触发漏洞,实现任意代码执行。

0x02 危害等级

高危:7.5

0x03 影响版本

2.2 < Redis < 5.0.13

2.2 < Redis < 6.0.15

2.2 < Redis < 6.2.5

0x04 修复版本

Redis 5.0.13

Redis 6.0.15

Redis 6.2.5

0x05 修复建议

厂商已发布升级修复漏洞,用户请尽快更新至安全版本。

远程代码执行漏洞redis
本作品采用《CC 协议》,转载必须注明作者和本文链接
奇安信CERT致力于第一时间为企业级用户提供安全风险通告和有效解决方案。风险通告近日,奇安信CERT监测到官
360漏洞云监测到Redis存在远程代码执行漏洞(CVE-2021-32761)。
2021年7月22日,阿里云应急响应中心监测到Redis官方发布公告,披露了CVE-2021-32761 R
避免网站显示SQL错误信息,比如类型错误、字段不匹配等,防止攻击者利用这些错误信息进行一些判断。
Web安全常见漏洞修复建议
7月22日,Redis官方发布了Redis远程代码执行漏洞的风险通告,漏洞编号为CVE-2021-32761。建议受影响用户及时升级到安全版本进行防护,并做好资产自查以及预防工作,以免遭受黑客攻击。
如何攻击Java Web应用
2021-08-23 11:06:00
本文从黑盒渗透的角度,总结下Java Web应用所知道的一些可能被利用的入侵点。
一颗小胡椒
暂无描述