INFSA-2025:7438: Устранение уязвимости redis

Информация о бюллетене

Идентификатор: INFSA-2025:7438

Тип: устранение уязвимостей

Дата публикации: 2025-06-10 08:51:37 UTC

Информация о пакете

Redis — это расширенное хранилище в формате "ключ-значение". Его часто называют сервером структуры данных, поскольку ключи могут содержать строки, хэши, списки, наборы и отсортированные наборы. Для повышения производительности Redis работает с набором данных в памяти. Вы можете сохранять его, либо время от времени выгружая набор данных на диск, либо добавляя каждую команду в журнал.

Описание уязвимостей

  • CVE-2025-21605

    Уязвимость Redis вызвана неспособностью ограничить рост выходного буфера обычных клиентов в конфигурации по умолчанию. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании, отправляя запросы без предоставления пароля, исчерпав тем самым все доступные ресурсы памяти.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 7.5 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты