
Redis 6.2.4 现已发布,此版本包含对影响认证客户端连接的安全问题的修复。
修复 STRALGO LCS 的整数溢出(CVE-2021-32625) 。在 Redis 6.0 或更新的版本中,有一个整数溢出漏洞,可通过使用 STRALGO LCS 命令来破坏堆,可能导致远程代码 执行。这是由 CVE-2021-29477 的不完整修复造成的。
只适用于 Redis 6.2 以前版本的错误修复:
修复 diskless replication fork child 终止后崩溃问题(#8991)
修复不受支持的配置上的 redis-benchmark 崩溃 ( #8916 )
其他错误修复:
修复 UNLINK 在 deleted consumer groups 的 stream key 上的崩溃( #8932 )
SINTERSTORE:当不存在任何 sources 时添加丢失的 keyspace del 事件 ( #8949 )
Sentinel:修复空字符串 sentinel-user/sentinel-pass 配置的 CONFIG SET ( #8958 )
在没有流量时强制执行客户端输出缓冲区软限制 ( #8833 )
改进:
从 slowlog 中隐藏 MIGRATE 命令中的 AUTH 密码 ( #8859 )
文章转载自Laravel技术社区,如果涉嫌侵权,请发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。
评论
相关阅读
国产非关系型数据库 Eloqkv 初体验
JiekeXu
126次阅读
2025-04-10 23:51:35
融合Redis缓存的PostgreSQL高可用架构
梧桐
84次阅读
2025-04-08 06:35:40
Redis概要
听溪
38次阅读
2025-04-11 10:23:10
安装与配置Redis
鲁鲁
32次阅读
2025-04-11 10:26:10
Redis数据库——Cluster集群模式
编程Cookbook
27次阅读
2025-04-16 15:34:44
使用Jedis访问Redis数据库
怀念和想念
26次阅读
2025-04-11 15:08:30
Redis geo 实战:“附近的人”实现,打造社交的新维度
老王两点中
25次阅读
2025-04-11 09:02:30
Redis改协议内幕曝光!核心开发者亲述被“踢出局”,外部贡献者几乎全跑光了!
老鱼笔记
24次阅读
2025-04-17 10:41:56
Redis提供的持久化机制
luyingjun
22次阅读
2025-04-11 15:11:05
Redis
鲁鲁
21次阅读
2025-04-07 20:14:35