INFSA-2025:19237: Устранение уязвимостей redis

Информация о бюллетене

Идентификатор: INFSA-2025:19237

Тип: устранение уязвимостей

Дата публикации: 2025-11-05 16:40:35 UTC

Информация о пакете

Redis — это расширенное хранилище в формате "ключ-значение". Его часто называют сервером структуры данных, поскольку ключи могут содержать строки, хэши, списки, наборы и отсортированные наборы. Для повышения производительности Redis работает с набором данных в памяти. Вы можете сохранять его, либо время от времени выгружая набор данных на диск, либо добавляя каждую команду в журнал.

Описание уязвимостей

  • CVE-2025-46817

    Уязвимость системы управления базами данных (СУБД) Redis связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код.

  • CVE-2025-46818

    Уязвимость системы управления базами данных (СУБД) Redis связана с неверным управлением генерацией кода. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код.

  • CVE-2025-46819

    Уязвимость системы управления базами данных (СУБД) Redis связана с чтением данных за пределами выделенного диапазона. Эксплуатация уязвимости может позволить аутентифицированному нарушителю вызвать сбой в работе сервера и последующий отказ в обслуживании, используя специально созданный скрипт LUA.

  • CVE-2025-49844

    Уязвимость системы управления базами данных (СУБД) Redis связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
БДУ — BDU:2025-12820
нет информации 8.8 нет информации
БДУ — BDU:2025-12557
нет информации 6.0 нет информации
нет информации 6.3 нет информации
БДУ — BDU:2025-12553
нет информации 8.8 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать