INFSA-2025:11453: Устранение уязвимостей redis

Информация о бюллетене

Идентификатор: INFSA-2025:11453

Тип: устранение уязвимостей

Дата публикации: 2025-07-25 11:03:41 UTC

Информация о пакете

Redis — это расширенное хранилище в формате "ключ-значение". Его часто называют сервером структуры данных, поскольку ключи могут содержать строки, хэши, списки, наборы и отсортированные наборы. Для повышения производительности Redis работает с набором данных в памяти. Вы можете сохранять его, либо время от времени выгружая набор данных на диск, либо добавляя каждую команду в журнал.

Описание уязвимостей

  • CVE-2025-48367

    Уязвимость сервера системы управления базами данных (СУБД) Redis вызвана обработкой ошибок плохого соединения. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2025-32023

    Уязвимость сервера системы управления базами данных (СУБД) Redis связана с целочисленным переполнением в буфере при выполнении команд, использующих алгоритм HyperLogLog. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код путём отправки специально сформированной HLL-команды.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 7.0 нет информации
нет информации 5.3 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать