-
32位Redis遠程代碼執(zhí)行漏洞(CVE-2021-32761)
Redis是世界范圍內(nèi)應(yīng)用廣泛的內(nèi)存型高速鍵值對數(shù)據(jù)庫。2021年7月21日Redis官方發(fā)布公告,披露了CVE-2021-32761 32位Redis遠程代碼執(zhí)行漏洞。在32位Redis中,攻擊者在Redis存在未授權(quán)訪問的情況下可利用*BIT*命令與proto-max-bulk-len配置參數(shù)可能造成整形溢出,最終導致遠程代碼執(zhí)行。目前尚未有相關(guān)腳本流出,且漏洞僅影響32位Redis,武漢云之巔應(yīng)急響應(yīng)中心提醒 Redis 用戶盡快采取安全措施阻止漏洞攻擊。