In Redis bis 4.0.9/5.0 RC2 wurde eine Schwachstelle gefunden. Sie wurde als kritisch eingestuft. Dabei geht es um eine unbekannte Funktion der Komponente redis-cli. Durch das Beeinflussen des Arguments -h durch Argument kann eine Pufferüberlauf-Schwachstelle (Code Execution) ausgenutzt werden. CWE definiert das Problem als geführt. Technische Details sind bekannt, ein verfügbarer Exploit hingegen nicht. Die Beschaffenheit der Schwachstelle lässt vermuten, dass ein Exploit momentan zu etwa USD $0-$5k gehandelt werden wird (
CVSSv3
VulDB Meta Base Score: 5.5
VulDB Meta Temp Score: 5.3
VulDB Base Score:
VulDB Vector:
CVSSv2
VulDB Base Score:
VulDB Zuverlässigkeit: )
Lokal: Ja
Remote: Nein
Verfügbarkeit: Nein
Preisentwicklung:
Gegenmassnahmen
Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time:
17.06.2018 Advisory veröffentlicht
17.06.2018
Quellen
CVE: CVE-2018-12326
SOCIAL SHARE CARD GENERATOR