金融新闻网--金融行业的财经类权威网站!

中国金融新闻网

当前位置:首页>金融要闻>

云安全日报220308:UbuntuRedis数据库发现执行任意代码漏洞

来源:TechWeb 作者:余梓阳 发布时间:2022-03-08 16:48

Redis,是一个开源的使用ANSI C语言编写,支持网络,可基于内存亦可持久化的日志型,Key—Value数据库.

云安全日报220308:UbuntuRedis数据库发现执行任意代码漏洞

日前,Ubuntu发布了安全更新,修复了Redis数据库中发现的执行任意代码漏洞。以下是漏洞详情:

漏洞详情

CVE—2022—0543 CVSS3: 7.8 严重程度:中等

由于打包问题,持久键值数据库redis 容易出现的Lua沙箱逃逸,这可能导致在主机上执行任意代码。Linux-image-virtual-hwe-18.04-5.4.0.84.94~18.04.75。

受影响产品和版本

上述漏洞影响Ubuntu 21.10和Ubuntu 20.04 LTS

解决方案

可以通过将系统更新为以下软件包版本来解决此问题:

Ubuntu 21.10:

redis—server — 5:6.0.15—1ubuntu0.1

redis — 5:6.0.15—1ubuntu0.1

Ubuntu 20.04:

redis—server — 5:5.0.7—2ubuntu0.1

redis — 5:5.0.7—2ubuntu0.1

声明:本网转发此文章,旨在为读者提供更多信息资讯,所涉内容不构成投资、消费建议。文章事实如有疑问,请与有关方核实,文章观点非本网观点,仅供读者参考。

    责任编辑:中国金融新闻网
    mangren
    680

    金融要闻

    精彩公益发声:天猫动物品牌保

  • 四川达古冰川首次发现荒漠猫:护珍稀动物成果显
  • 壹大夫益生菌片好不好
  • 首套百兆瓦级全人工地下储气库压缩空气储能项目
  • 530亿元授信额度支持专精特新等企业发展第2
  • 甘肃发布武威活动断层探测与地震危险性评价成果
  • 省教育考试院部署江苏省2024年中职职教高考
  • 银行业界

    资讯排行

    ad45
    金融新闻网仅作为用户获取信息之目的,并不构成投资建议。市场有风险 投资需谨慎
    Copyright by2021 金融新闻网 All Rights Reserved

    返回顶部