• 公告ID (KylinSec-SA-2021-1389)

摘要:

hiredis security update

安全等级: High

公告ID: KylinSec-SA-2021-1389

发布日期: 2021年10月15日

关联CVE: CVE-2021-32765  

  • 详细介绍

1. 漏洞描述

   

Hiredis是Redis数据库的简约C客户端库。它是最小化的,因为它只增加了对协议的最小支持,但同时它使用了一个类似于printf的高级API,以使其比其最小代码库和每个Redis命令缺乏显式绑定所建议的级别高得多。

2. 影响范围

cve名称 产品 组件 是否受影响
CVE-2021-32765 KY3.4-4A hiredis Fixed

3. 影响组件

    hiredis

4. 修复版本

   

KY3.4-4A

软件名称 架构 版本号
hiredis x86_64 1.0.2-2.kb2.ky3
hiredis-devel x86_64 1.0.2-2.kb2.ky3
hiredis aarch64 1.0.2-2.kb2.ky3
hiredis-devel aarch64 1.0.2-2.kb2.ky3

5. 修复方法

dnf update hiredis hiredis-devel

6. 下载链接

   

KY3.4-4A:

x86_64:

     hiredis   

     hiredis-devel   

aarch64:

     hiredis   

     hiredis-devel   

上一篇:KylinSec-SA-2021-1387 下一篇:KylinSec-SA-2021-1390