Redis 6.2.4 发布

栏目: 软件资讯 · 发布时间: 4年前

内容简介:Redis 6.2.4 现已发布,此版本包含对影响认证客户端连接的安全问题的修复。 修复 STRALGO LCS 的整数溢出(CVE-2021-32625) 。在 Redis 6.0 或更新的版本中,有一个整数溢出漏洞,可通过使用 STRALGO LCS 命令来破...

Redis 6.2.4 现已发布,此版本包含对影响认证客户端连接的安全问题的修复。

修复 STRALGO LCS 的整数溢出(CVE-2021-32625) 。在 Redis 6.0 或更新的版本中,有一个整数溢出漏洞,可通过使用 STRALGO LCS 命令来破坏堆,可能导致远程代码 执行。这是由 CVE-2021-29477 的不完整修复造成的。

只适用于 Redis 6.2 以前版本的错误修复:

  • 修复 diskless replication fork child 终止后崩溃问题(#8991
  • 修复不受支持的配置上的 redis-benchmark 崩溃 ( #8916 )

其他错误修复:

  • 修复 UNLINK 在 deleted consumer groups 的 stream key 上的崩溃( #8932 )
  • SINTERSTORE:当不存在任何 sources 时添加丢失的 keyspace del 事件 ( #8949 )
  • Sentinel:修复空字符串 sentinel-user/sentinel-pass 配置的 CONFIG SET ( #8958 )
  • 在没有流量时强制执行客户端输出缓冲区软限制 ( #8833 )

改进:

  • 从 slowlog 中隐藏 MIGRATE 命令中的 AUTH 密码 ( #8859 )

更新说明:https://github.com/redis/redis/releases/tag/6.2.4


以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持 码农网

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

论因特网

论因特网

[美] 休伯特·L.德雷福斯 / 喻向午、陈硕 / 河南大学出版社 / 2015-5 / 32.00

本书是与日俱增的关于因特网利弊之文献的重要补充。 ——《哲学评论》 关于因特网种种承诺的一次清晰辨析……以哲学家的眼光审视一个影响我们所有人的问题。 ——《普遍存在》杂志 ……一场精心设计的论战……我们需要更多德雷福斯这样的老师,将网络融入依 然具有深邃人性的课程。 ——亚当•莫顿(出自《泰晤士报文学增刊》) 在互联网世界,不管你是菜鸟,还是浸淫其中已久—......一起来看看 《论因特网》 这本书的介绍吧!

JSON 在线解析
JSON 在线解析

在线 JSON 格式化工具

UNIX 时间戳转换
UNIX 时间戳转换

UNIX 时间戳转换

HEX HSV 转换工具
HEX HSV 转换工具

HEX HSV 互换工具