Print

iMC和U-Center1.0 是否涉及漏洞CVE-2023-47004

2023-11-22 发表

漏洞相关信息

CVE-2023-47004
关于Redis RedisGraph存在任意代码执行漏洞的预警通报
iMC和U-Center1.0

漏洞描述

       经监测发现,Redis RedisGraph存在任意代码执行漏洞(CVE-2023-47004),该漏洞是由于对字符串数组的长度缺乏正确计算,经过身份验证的威胁者可以通过构造包含字符串数组的恶意请求,导致缓冲区溢出,成功利用该漏洞可能导致在易受攻击 的Redis实例上执行任意代码。现将漏洞情况、影响范围以及工作提示通报如下: 

1、漏洞基本情况

RedisGraph是高性能内存数据库Redis的图形数据库模块,它由Redis Labs开发,用于向Redis添加图形数据库功能。

2、漏洞影响范围

RedisGraph 版本 2.x - 2.12.8

3、漏洞修复建议 

目前官方已经发布了解决此漏洞的相关补丁,建议受影响用户升级至安全版本。

漏洞解决方案

iMC和U-Center1.0产品未使用对应功能而不涉及此漏洞