云安全日报220308:UbuntuRedis数据库发现执行任意代码漏洞
来源:TechWeb 发布时间:2022-03-08 16:48 作者:夏冰 关键词:安全 阅读量:11683
Redis,是一个开源的使用ANSI C语言编写,支持网络,可基于内存亦可持久化的日志型,Key—Value数据库.
日前,Ubuntu发布了安全更新,修复了Redis数据库中发现的执行任意代码漏洞。以下是漏洞详情:
漏洞详情
CVE—2022—0543 CVSS3: 7.8 严重程度:中等
由于打包问题,持久键值数据库redis 容易出现的Lua沙箱逃逸,这可能导致在主机上执行任意代码。Linux-image-generic-lpae-hwe-18.04-5.4.0.84.94~18.04.75。
受影响产品和版本
上述漏洞影响Ubuntu 21.10和Ubuntu 20.04 LTS
解决方案
可以通过将系统更新为以下软件包版本来解决此问题:
Ubuntu 21.10:
redis—server — 5:6.0.15—1ubuntu0.1
redis — 5:6.0.15—1ubuntu0.1
Ubuntu 20.04:
redis—server — 5:5.0.7—2ubuntu0.1
redis — 5:5.0.7—2ubuntu0.1
。郑重声明:此文内容为本网站转载企业宣传资讯,目的在于传播更多信息,与本站立场无关。仅供读者参考,并请自行核实相关内容。
站点精选
- 绿康生化:监事冯真武、高级管理人员李俊辉计划减持公司部分股份2022-03-08
- 新疆喀什地区12县市建成残疾人事业保障中心2022-03-08
- 内蒙古阿拉善高新区发现1例核酸检测阳性人员2022-03-08
- 奥翔药业:出资人民币3500万参与投资发掘医疗领域优质企业2022-03-08
- 思派健康再次冲刺港交所:2021年巨亏37.5亿元保险佣金收2022-03-08