Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Node-redis (CVE-2021-29469)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/04/2021
Última modificación:
03/08/2022

Descripción

Node-redis es un cliente de Node.js Redis. versiones anteriores a 3.1.1, cuando un cliente está en modo de monitoreo, la expresión regular que comienza a usarse para detectar mensajes de monitoreo podría causar un retroceso exponencial en algunas cadenas. Este problema podría conllevar a una denegación de servicio. El problema está parcheado en versión 3.1.1

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:redis.js:redis:*:*:*:*:*:node.js:*:* 3.1.1 (excluyendo)