tencent cloud

文档反馈

【2024年10月28日】CVE-2024-31449、CVE-2024-31227与 CVE-2024-31228安全漏洞

最后更新时间:2024-11-25 15:04:42
    Redis 官方通知 6.2、7.2存在 CVE-2024-31449、CVE-2024-31227与 CVE-2024-31228严重的安全漏洞。腾讯云数据库 Redis® 已针对相关漏洞完成修复,建议您尽快升级到最新的实例小版本,确保业务安全和稳定运行。

    漏洞详情

    CVE-2024-31449:栈溢出导致进程访问非法内存,影响 Redis 4.0、5.0、6.2、7.0 版本。
    CVE-2024-31227:参数校验不完备,创建了一个非法的 acl selector,导致断言失败进程崩溃,影响 Redis 7.0版本。
    CVE-2024-31228:特制的长字符串匹配模式,可能导致无限递归从而导致堆栈溢出进程崩溃,影响 Redis 4.0、5.0、6.2、7.0版本。

    建议操作

    升级 Redis 实例至最新小版本。具体操作,请参见 升级 Redis 版实例
    
    联系我们

    联系我们,为您的业务提供专属服务。

    技术支持

    如果你想寻求进一步的帮助,通过工单与我们进行联络。我们提供7x24的工单服务。

    7x24 电话支持