欢迎来到站长天空!

其它服务器

当前位置: 主页 > 服务器 > 其它服务器

Redis 主从复制命令执行漏洞

时间:2026-01-07 00:45:09|栏目:其它服务器|点击:

今天登陆服务器控制台看到提示Redis 主从复制命令执行漏洞,接下来就为大家介绍一下主从复制命令执行漏洞的解决方法,有需要的小伙伴可以参考一下:

Redis 主从复制命令执行漏洞

1、漏洞详情:

    Redis未授权访问在4.x ~ 5.0.5以前版本下,可以通过master/slave模式加载远程模块,从而通过动态链接库的方式执行任意命令。

2、影响说明:

软件:redis 4.0.9
进程ID:1069
命中:/usr/local/redis/bin/redis-server
路径:redis version more than equals 4.0.0、redis version less than 5.0.5

3、修复建议:

    目前厂商已经发布了升级补丁以修复此安全问题,请及时下载更新

4、修复方法:

    (1)、进入include目录,修改版本文件version.sh:

cd include/
vim version.sh

    (2)、升级版本除了修改版本文件version.sh之外,还需要将原来的bin文件重命名,否则会提示已经存在不会升级。

mv /usr/local/redis/bin/redis-server /usr/local/redis/bin/redis-server.bak

    (3)、修改指定版本

	Redis_Stable_Ver='redis-6.2.3'
	PHPRedis_Ver='redis-4.0.2'

    (4)、执行安装命令

	./addons.sh

    (5)、选择5 redis

Redis 主从复制命令执行漏洞

5、验证:

Redis 主从复制命令执行漏洞

上一篇:RHSA-2021:3296: libX11 安全更新

栏    目:其它服务器

下一篇:Internal Server Error怎么解决

本文标题:Redis 主从复制命令执行漏洞

本文地址:https://zz.feitang.co/server/35095.html

广告投放 | 联系我们 | 版权申明

申明:本站所有的文章、图片、评论等,均由网友发表或上传并维护或收集自网络,属个人行为,与本站立场无关。

如果侵犯了您的权利,请与我们联系,我们将在24小时内进行处理、任何非本站因素导致的法律后果,本站均不负任何责任。

联系QQ:257218569 | 邮箱:257218569@qq.com

Copyright © 2018-2026 站长天空 版权所有 Powered by EyouCms冀ICP备14023439号