安全研究

安全漏洞
Redis Labs Redis拒绝服务漏洞(CVE-2020-14147)

发布日期:2020-06-15
更新日期:2020-09-11

受影响系统:
Redis Labs Redis < 6.0.3
描述:
CVE(CAN) ID: CVE-2020-14147

Redis Labs Redis是美国Redis Labs公司的一套开源的使用ANSI C编写、支持网络、可基于内存亦可持久化的日志型、键值(Key-Value)存储数据库,并提供多种语言的API。
Redis Labs Redis 6.0.3之前版本存在拒绝服务漏洞。该漏洞源于lua_struct.c中的“getnum”函数中的整数溢出。远程攻击者可利用该漏洞通过发送大量的特制命令导致堆栈缓冲区溢出,从而造成拒绝服务。

<**>

建议:
厂商补丁:

Redis Labs
----------
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://github.com/antirez/redis/commit/ef764dde1cca2f25d00686673d1bc89448819571

浏览次数:2089
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障