ALPINE-CVE-2024-31227

Source
https://security.alpinelinux.org/vuln/CVE-2024-31227
Import Source
https://storage.googleapis.com/cve-osv-conversion/alpine/ALPINE-CVE-2024-31227.json
JSON Data
https://api.osv.dev/v1/vulns/ALPINE-CVE-2024-31227
Upstream
Published
2024-10-07T20:15:05Z
Modified
2026-08-27T22:18:02Z
Severity
  • 4.4 (Medium) CVSS_V3 - CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H CVSS Calculator
Summary
[none]
Details

Redis is an open source, in-memory database that persists on disk. An authenticated with sufficient privileges may create a malformed ACL selector which, when accessed, triggers a server panic and subsequent denial of service. The problem exists in Redis 7 prior to versions 7.2.6 and 7.4.1. Users are advised to upgrade. There are no known workarounds for this vulnerability.

References

Affected packages

Alpine:v3.17
redis

Package

Name
redis
Purl
pkg:apk/alpine/redis?arch=source

Affected ranges

Type
ECOSYSTEM
Events
Introduced
7.0.0
Fixed
7.0.15-r1

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/alpine/ALPINE-CVE-2024-31227.json"
Alpine:v3.18
redis

Package

Name
redis
Purl
pkg:apk/alpine/redis?arch=source

Affected ranges

Type
ECOSYSTEM
Events
Introduced
7.0.0
Fixed
7.0.15-r1

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/alpine/ALPINE-CVE-2024-31227.json"
Alpine:v3.19
redis

Package

Name
redis
Purl
pkg:apk/alpine/redis?arch=source

Affected ranges

Type
ECOSYSTEM
Events
Introduced
7.0.0
Fixed
7.2.4-r1

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/alpine/ALPINE-CVE-2024-31227.json"
Alpine:v3.20
valkey

Package

Name
valkey
Purl
pkg:apk/alpine/valkey?arch=source

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
7.2.7-r0

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/alpine/ALPINE-CVE-2024-31227.json"
Alpine:v3.21
valkey

Package

Name
valkey
Purl
pkg:apk/alpine/valkey?arch=source

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
7.2.7-r0

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/alpine/ALPINE-CVE-2024-31227.json"
Alpine:v3.22
valkey

Package

Name
valkey
Purl
pkg:apk/alpine/valkey?arch=source

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
7.2.7-r0

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/alpine/ALPINE-CVE-2024-31227.json"
Alpine:v3.23
valkey

Package

Name
valkey
Purl
pkg:apk/alpine/valkey?arch=source

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
7.2.7-r0

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/alpine/ALPINE-CVE-2024-31227.json"
Alpine:v3.24
valkey

Package

Name
valkey
Purl
pkg:apk/alpine/valkey?arch=source

Affected ranges

Type
ECOSYSTEM
Events
Introduced
0 Unknown introduced version / All previous versions are affected
Fixed
7.2.7-r0

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/alpine/ALPINE-CVE-2024-31227.json"