INFSA-2025:19345: Устранение уязвимостей redis:7

Информация о бюллетене

Идентификатор: INFSA-2025:19345

Тип: устранение уязвимостей

Дата публикации: 2025-11-05 16:16:40 UTC

Информация о пакете

Redis — это расширенное хранилище в формате "ключ-значение". Его часто называют сервером структуры данных, поскольку ключи могут содержать строки, хэши, списки, наборы и отсортированные наборы. Для повышения производительности Redis работает с набором данных в памяти. Вы можете сохранять его, либо время от времени выгружая набор данных на диск, либо добавляя каждую команду в журнал.

Описание уязвимостей

  • CVE-2025-46817

    Уязвимость системы управления базами данных (СУБД) Redis связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код.

  • CVE-2025-46818

    Уязвимость системы управления базами данных (СУБД) Redis связана с неверным управлением генерацией кода. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код.

  • CVE-2025-46819

    Уязвимость системы управления базами данных (СУБД) Redis связана с чтением данных за пределами выделенного диапазона. Эксплуатация уязвимости может позволить аутентифицированному нарушителю вызвать сбой в работе сервера и последующий отказ в обслуживании, используя специально созданный скрипт LUA.

  • CVE-2025-49844

    Уязвимость системы управления базами данных (СУБД) Redis связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 8.8 нет информации
нет информации 6.0 нет информации
нет информации 6.3 нет информации
нет информации 8.8 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать