Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el comando "STRALGO LCS" en Redis (CVE-2021-29477)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-190 Desbordamiento o ajuste de enteros
Fecha de publicación:
04/05/2021
Última modificación:
07/11/2023

Descripción

Redis es una estructura de datos en memoria de código abierto (con licencia BSD) almacenado, utilizado como base de datos, caché y agente de mensajes. Un bug de desbordamiento de enteros en Redis versión 6.0 o más reciente podría ser explotada usando el comando "STRALGO LCS" para corromper la pila y potencialmente resultar en una ejecución de código remota. El problema se corrigió en las versiones 6.2.3 y 6.0.13. Una solución alternativa para mitigar el problema sin parchear el ejecutable redis-server es usar la configuración de ACL para impedir que los clientes usen el comando "STRALGO LCS"

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:redislabs:redis:*:*:*:*:*:*:*:* 6.0.0 (incluyendo) 6.0.13 (excluyendo)
cpe:2.3:a:redislabs:redis:*:*:*:*:*:*:*:* 6.2.0 (incluyendo) 6.2.3 (excluyendo)
cpe:2.3:o:fedoraproject:fedora:33:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:34:*:*:*:*:*:*:*