Vulnerabilidad en RediSearch (CVE-2024-51737)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-122
Desbordamiento de búfer basado en memoria dinámica (Heap)
Fecha de publicación:
08/01/2025
Última modificación:
08/01/2025
Descripción
RediSearch es un módulo de Redis que proporciona consultas, indexación secundaria y búsqueda de texto completo para Redis. Un usuario de Redis autenticado que ejecuta FT.SEARCH o FT.AGGREGATE con un argumento de comando LIMIT especialmente manipulado, o FT.SEARCH con un argumento de comando KNN especialmente manipulado, puede provocar un desbordamiento de enteros, lo que lleva a un desbordamiento de montón y una posible ejecución remota de código. Esta vulnerabilidad se solucionó en 2.6.24, 2.8.21 y 2.10.10. Evite establecer un valor de -1 o valores grandes para los parámetros de configuración MAXSEARCHRESULTS y MAXAGGREGATERESULTS, para evitar explotar argumentos LIMIT grandes.
Impacto
Puntuación base 3.x
7.00
Gravedad 3.x
ALTA