Redis contains a use-after-free vulnerability in the 'tlsProcessPendingData()' function, which handles the TLS pending-data list if Redis is configured with TLS support. A remote, unauthenticated attacker may be able to execute arbitrary commands with the privileges of the Redis server. Fixed in Redis 8.2.9, 8.4.6, 8.6.6, 8.8.2, and 8.10.1.
{
"binaries": [
{
"binary_version": "5:7.0.15-1ubuntu0.24.04.4",
"binary_name": "redis"
},
{
"binary_version": "5:7.0.15-1ubuntu0.24.04.4",
"binary_name": "redis-sentinel"
},
{
"binary_version": "5:7.0.15-1ubuntu0.24.04.4",
"binary_name": "redis-server"
},
{
"binary_version": "5:7.0.15-1ubuntu0.24.04.4",
"binary_name": "redis-tools"
}
]
}{
"binaries": [
{
"binary_version": "5:4.0.9-1ubuntu0.2+esm7",
"binary_name": "redis"
},
{
"binary_version": "5:4.0.9-1ubuntu0.2+esm7",
"binary_name": "redis-sentinel"
},
{
"binary_version": "5:4.0.9-1ubuntu0.2+esm7",
"binary_name": "redis-server"
},
{
"binary_version": "5:4.0.9-1ubuntu0.2+esm7",
"binary_name": "redis-tools"
}
]
}{
"binaries": [
{
"binary_version": "5:5.0.7-2ubuntu0.1+esm4",
"binary_name": "redis"
},
{
"binary_version": "5:5.0.7-2ubuntu0.1+esm4",
"binary_name": "redis-sentinel"
},
{
"binary_version": "5:5.0.7-2ubuntu0.1+esm4",
"binary_name": "redis-server"
},
{
"binary_version": "5:5.0.7-2ubuntu0.1+esm4",
"binary_name": "redis-tools"
}
]
}{
"binaries": [
{
"binary_version": "5:6.0.16-1ubuntu1.1+esm1",
"binary_name": "redis"
},
{
"binary_version": "5:6.0.16-1ubuntu1.1+esm1",
"binary_name": "redis-sentinel"
},
{
"binary_version": "5:6.0.16-1ubuntu1.1+esm1",
"binary_name": "redis-server"
},
{
"binary_version": "5:6.0.16-1ubuntu1.1+esm1",
"binary_name": "redis-tools"
}
]
}