升级紧迫性:安全性,包含对安全问题的修复。
安全修复:
(CVE-2023-28425)特制的MSETNX命令可导致断言和拒绝服务
错误修复
副本客户端输出缓冲区的大块可能会导致PSYNC循环和不必要的内存使用(redis/redis#11666)
修复客户端回复关闭/跳过不沉默推送通知(redis/redis#11875)
在超过stream-node-max-bytes时修剪流节点中过多的内存使用情况(redis/redis#11885)
修复模块RM_Call命令在maxmemory更改为零时出现OOM故障(redis/redis#11319)
下载地址:
Redis发布了新版本7.0.10,主要修复了多个安全问题,包括CVE-2023-28425导致的断言和DoS风险,客户端输出缓冲区溢出,PSYNC循环内存消耗,以及模块RM_Call命令在设置maxmemory为零时的OOM故障。用户应尽快升级以确保系统安全。
https://github.com/redis-windows/redis-windows/releases/tag/7.0.10
219

被折叠的 条评论
为什么被折叠?



