CVE-2021-32761: 32 位 Redis 远程代码执行漏洞
报告编号:B6-2021-072201 报告来源:360CERT 报告作者:360CERT 更新日期:2021-07-22 1漏洞简述 2021年07月22日,360CERT监测发现Redis官方发布了Redis远程代码执行漏洞的风险通告,漏洞编号为CVE-2021-32761,漏洞等级:高危,漏洞评分:8.5。 Redis是世界范围内应用最广泛的内存型高速键值对数据库。Redis中存在一处整形溢出漏洞,并可能导致内存越界读。Redis*BIT*命令与proto-max-bulk-len配置参数结合的情况下能够造成整形溢出,最终导致远程代码执行。 对此,360CERT建议广大用户及时将Redis升级到最新版本。与此同时,请做好资产自查以及预防工作,以免遭受黑客攻击。 2风险等级 360CERT对该漏洞的评定结果如下 评定方式 等级 威胁等级 高危 影响面 广泛 攻击者价值 高 利用难度 高 360CERT评分 8.5 3漏洞详情 CVE-2021-32761: Redis 整形溢出漏洞 CVE: CVE-2021-32761 组件: Redis 漏洞类型: 整形溢出 影响: 代码执行;...
