
Redis-6.2.3-x64-Windows-Bin.zip
5星
- 浏览量: 0
- 大小:None
- 文件类型:None
简介:
这是一份适用于Windows操作系统的Redis 6.2.3版本二进制文件压缩包,包含了运行和配置该内存中的键值数据库所需的所有工具。
Redis 6.2.3 已发布,该版本主要修复了影响认证客户端连接的安全问题。
1、STRALGO LCS 命令中的整数溢出(CVE-2021-29477):在 Redis 6.0 及其更新版本中存在一个整数溢出漏洞。攻击者可以利用 STRALGO LCS 命令破坏堆并可能导致远程代码执行。
2、large intsets 的 COPY 命令中的整数溢出(CVE-2021-29478):在 Redis 6.2 中存在一个可被用来破坏堆的整数溢出漏洞,这可能会导致远程代码执行。该问题涉及改变默认 set-max-intset-entries 配置值,并创建由整数值组成的大型集合键,然后使用 COPY 命令复制它。
从版本 2.6 开始的所有 Redis 版本都存在一个可能导致损坏 RDB 或 DUMP 负载的整数溢出漏洞。然而,在 6.2 之前,该问题不能通过 COPY 操作利用。
全部评论 (0)
还没有任何评论哟~


