INFSA-2025:11453: Устранение уязвимостей redis

Информация о бюллетене

Идентификатор: INFSA-2025:11453

Тип: устранение уязвимостей

Дата публикации: 2025-07-25 11:03:41 UTC

Информация о пакете

Redis — это расширенное хранилище в формате "ключ-значение". Его часто называют сервером структуры данных, поскольку ключи могут содержать строки, хэши, списки, наборы и отсортированные наборы. Для повышения производительности Redis работает с набором данных в памяти. Вы можете сохранять его, либо время от времени выгружая набор данных на диск, либо добавляя каждую команду в журнал.

Описание уязвимостей

  • CVE-2025-32023

    Уязвимость сервера системы управления базами данных (СУБД) Redis связана с целочисленным переполнением в буфере при выполнении команд, использующих алгоритм HyperLogLog. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код путём отправки специально сформированной HLL-команды.

  • CVE-2025-48367

    Уязвимость сервера системы управления базами данных (СУБД) Redis вызвана обработкой ошибок плохого соединения. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 7.0 нет информации
нет информации 5.3 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты