V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
CVE-2022-24834
DEB
ВысокийПодтвержденаЭксплойт есть

Redis — это база данных в памяти, которая сохраняется на диске. Специально созданный Lua-скрипт, выполняемый в Redis, может вызвать перепол…

CVSS
7.0
Высокий
EPSS
0.49
p97
Опубликовано
2022-01-01
Обновлено
2022-01-01
Описание

Redis — это база данных в памяти, которая сохраняется на диске. Специально созданный Lua-скрипт, выполняемый в Redis, может вызвать переполнение кучи в библиотеке cjson и привести к повреждению кучи и потенциальному удаленному выполнению кода. Проблема существует во всех версиях Redis с поддержкой Lua-скриптов, начиная с 2.6, и затрагивает только аутентифицированных и авторизованных пользователей. Проблема исправлена в версиях 7.0.12, 6.2.13 и 6.0.20.

Теги · CWE
CWE-122
CWE-680
CAPEC-8
CAPEC-9
CAPEC-10
CAPEC-14
CAPEC-24
CAPEC-45
CAPEC-46
CAPEC-47
CAPEC-67
CAPEC-92
CAPEC-100
Затронутые продукты
Fedora
Вектор CVSS
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Хронология
2022-01-01
Опубликована
2022-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.493 · p97
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
CVE-2022-24834
github-poc · https://github.com/DukeSec97/CVE-2022-24834-
Enterprise
Уязвимое ПО
ПродуктВендорСтатус
redisОтслеживается
redisОтслеживается
redisОтслеживается
redisОтслеживается
redisОтслеживается
redisОтслеживается
redisОтслеживается
redisОтслеживается
redisОтслеживается
redisОтслеживается
redisОтслеживается
redisОтслеживается
redisОтслеживается
redisОтслеживается
redisОтслеживается
redis-cliОтслеживается
redis-develОтслеживается
fedora*Отслеживается
redis*Отслеживается
Источники данных
DEB
CVE
RED
UBU
Связанные уязвимости