升级紧迫性:安全,包含对安全问题的修复。
安全修复:
(CVE-2022-35977) Redis SETRANGE 和 SORT/SORT_RO 命令中的整数溢出会导致 Redis 出现 OOM 恐慌
Bug修复
避免在客户端发出长 SRANDMEMBER 命令并获取时挂起
因客户端输出缓冲区限制而断开连接 (redis/redis#11676)
Lua:修复带有多个参数的脚本调用的崩溃,v6.0.16 中的回归 (redis/redis#9809)
Lua:在评估 Lua 脚本时添加对 min-slave-* 配置的检查 (redis/redis#10160)
由于未定义的行为,修复了一些编译器上的 BITFIELD 溢出检测 (redis/redis#9601)
Redis发布了6.0.17版本,重点修复了包括CVE-2022-35977在内的安全问题,防止整数溢出导致的OOM恐慌。此外,还解决了客户端在特定条件下挂起以及Lua脚本崩溃的bug。本次更新影响到Redis的SORT命令、Lua脚本执行及BITFIELD操作。Windows用户可从GitHub下载新版本。
https://github.com/redis-windows/redis-windows/releases/tag/6.0.17
17万+

被折叠的 条评论
为什么被折叠?



