Redis 6.2.4 发布

栏目: 软件资讯 · 发布时间: 4年前

内容简介:Redis 6.2.4 现已发布,此版本包含对影响认证客户端连接的安全问题的修复。 修复 STRALGO LCS 的整数溢出(CVE-2021-32625) 。在 Redis 6.0 或更新的版本中,有一个整数溢出漏洞,可通过使用 STRALGO LCS 命令来破...

Redis 6.2.4 现已发布,此版本包含对影响认证客户端连接的安全问题的修复。

修复 STRALGO LCS 的整数溢出(CVE-2021-32625) 。在 Redis 6.0 或更新的版本中,有一个整数溢出漏洞,可通过使用 STRALGO LCS 命令来破坏堆,可能导致远程代码 执行。这是由 CVE-2021-29477 的不完整修复造成的。

只适用于 Redis 6.2 以前版本的错误修复:

  • 修复 diskless replication fork child 终止后崩溃问题(#8991
  • 修复不受支持的配置上的 redis-benchmark 崩溃 ( #8916 )

其他错误修复:

  • 修复 UNLINK 在 deleted consumer groups 的 stream key 上的崩溃( #8932 )
  • SINTERSTORE:当不存在任何 sources 时添加丢失的 keyspace del 事件 ( #8949 )
  • Sentinel:修复空字符串 sentinel-user/sentinel-pass 配置的 CONFIG SET ( #8958 )
  • 在没有流量时强制执行客户端输出缓冲区软限制 ( #8833 )

改进:

  • 从 slowlog 中隐藏 MIGRATE 命令中的 AUTH 密码 ( #8859 )

更新说明:https://github.com/redis/redis/releases/tag/6.2.4


以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持 码农网

查看所有标签

猜你喜欢:

本站部分资源来源于网络,本站转载出于传递更多信息之目的,版权归原作者或者来源机构所有,如转载稿涉及版权问题,请联系我们

产品经理的20堂必修课

产品经理的20堂必修课

徐建极 / 人民邮电出版社 / 2013-9-1 / 59.00元

《产品经理的20堂必修课》以作者八年的产品经理工作实践为基础,通过系统的理论结合丰富的实例的方法,全面地总结了作为一名互联网产品经理所应掌握的知识。 《产品经理的20堂必修课》分为三大部分。 讲产品:深入剖析互联网产品成功的要素,分别从需求导向、简单原则、产品运营、战略布局等维度,分析如何让产品在残酷的互联网竞争中脱颖而出。 讲方法:着重分析优秀的产品团队运作的工作方法和程序,详......一起来看看 《产品经理的20堂必修课》 这本书的介绍吧!

Markdown 在线编辑器
Markdown 在线编辑器

Markdown 在线编辑器

UNIX 时间戳转换
UNIX 时间戳转换

UNIX 时间戳转换

HSV CMYK 转换工具
HSV CMYK 转换工具

HSV CMYK互换工具