Redis redis-cli 缓冲区错误漏洞(CVE-2018-12326)

Redis的redis-cli工具在4.0.10及5.0RC3之前的版本中存在缓冲区溢出漏洞,允许攻击者通过特制命令执行代码。厂商已发布补丁9fdcc15962f9ff4baebe6fdd947816f43f730d50,建议用户升级到最新版本以消除风险。补丁获取链接可在官方GitHub上找到。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

标题内容
详细描述Redis是美国Redis Labs公司赞助的一套开源的使用ANSI C编写、支持网络、可基于内存亦可持久化的日志型、键值(Key-Value)存储数据库,并提供多种语言的API。redis-cli是其中的一个命令行工具。Redis 4.0.10之前版本和5.0 RC3之前的5.x版本中的redis-cli存在缓冲区溢出漏洞。攻击者可借助特制的命令行利用该漏洞执行代码并提升至更高的权限。
解决办法升级最新版本目前厂商已发布升级补丁以修复漏洞,补丁获取链接: https://github.com/antirez/redis/commit/9fdcc15962f9ff4baebe6fdd947816f43f730d50
发现日期2018-06-17
CVE编号CVE-2018-12326
CNNVD编号CNNVD-201806-943
CNCVE编号CNCVE-201812326
CVSS评分4.6
CNVD编号CNVD-2018-11912

最新版版本下载链接:

windwos:

https://github.com/tporadowski/redis/releases

Linux

https://redis.io/download
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

Dan淡淡的心

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值