本文介绍: vulhub之redis篇

CVE-2022-0543 | redis的远程代码执行漏洞

简介

原理分析

Ubuntu/Debian/CentOS等这些发行版本会在原始软件的基础上打一些补丁包给Redis打了一个的补丁,增加了一个include, 下面是Debian通过shell使用make生成补丁包的源码 :

luaLoadLib(lua, LUA_LOADLIBNAME, luaopen_package)就是漏洞的来源,。

这段代码原本在redis源码里已经是被注释了的, 将其注释掉的原因就是“for sandboxing concerns”

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注