Ubuntu发布了安全更新修复了Redis数据库中发现的执行任意代码漏洞
发布时间:2022-03-08 16:47 来源:TechWeb 阅读量:18649 会员投稿
Redis,是一个开源的使用ANSI C语言编写,支持网络,可基于内存亦可持久化的日志型,Key—Value数据库.
日前,Ubuntu发布了安全更新,修复了Redis数据库中发现的执行任意代码漏洞。以下是漏洞详情:
漏洞详情
CVE—2022—0543 CVSS3: 7.8 严重程度:中等
由于打包问题,持久键值数据库redis 容易出现的Lua沙箱逃逸,这可能导致在主机上执行任意代码。Linux-image-generic-lpae-hwe-18.04-5.4.0.84.94~18.04.75。
受影响产品和版本
上述漏洞影响Ubuntu 21.10和Ubuntu 20.04 LTS
解决方案
可以通过将系统更新为以下软件包版本来解决此问题:
Ubuntu 21.10:
redis—server — 5:6.0.15—1ubuntu0.1
redis — 5:6.0.15—1ubuntu0.1
Ubuntu 20.04:
redis—server — 5:5.0.7—2ubuntu0.1
redis — 5:5.0.7—2ubuntu0.1
。(责编:肖鸥)
郑重声明:此文内容为本网站转载企业宣传资讯,目的在于传播更多信息,与本站立场无关。仅供读者参考,并请自行核实相关内容。
- 绿康生化3月8日晚间发布关于公司部分监事高级管理人员减持股份预披露的公告
- 宝通科技:对兴澄钢铁的智能改造二级期稳步进行中
- 国城矿业2021年扣非后净利大增逾九成今年银钼矿将成新增长点占比0.28%
- YingtaoSun先生辞去上述职务后董事会秘书及首席财务官职务
- 为原建工集团有与粤水电重合的水利发电等业务因此两公司存在同业竞争问题
- 邓布利多之谜》正式定档4月8日全国影院上映
- 继2021年公布多个百亿元投资项目后光伏组件龙头晶澳科技再度抛出百亿元投资计划
- realmeGTNeo3快充细节曝光:提供150W/80W两款快5分钟天玑8100两款
- 外资法人银行个人贷款业务投诉情况占投诉总量的32.1%
- 中国电动汽车原材料价格飙升这可能会让特斯拉 CEO 埃隆