odmin@opslog: ~/blog
← cd ..
odmin@opslog:~/blog$ cat redis-8-10-1.md

Redis v8.10.1

redis.png

Выпущена версия Redis 8.10.1

Что нового

Исправления безопасности

  • (CVE-2026-62356) Неверный расчёт размера буфера при загрузке RDB для CMSketch мог привести к записи за пределами буфера в куче
  • Обращение за пределы буфера при очистке кучи TopK (MOD-15410)
  • Обращение к памяти после освобождения в списке ожидающих данных TLS, когда команда закрывает другое ожидающее соединение
  • Вредоносная полезная нагрузка RDB с идентификатором слота SLOT_INFO вне допустимого диапазона вызывает повреждение памяти при загрузке RDB, что может привести к удалённому выполнению кода
  • Векторные множества: отсутствие проверки уровня узла при загрузке векторного множества из RDB могло привести к обращению за пределы буфера
  • Векторные множества: обращение к памяти после освобождения, когда команда VREM изменяет граф HNSW, а фоновые потоки VSIM всё ещё выполняются
  • Векторные множества: отрицательное значение, возвращаемое hnsw_search(), интерпретировалось как огромное беззнаковое число, что приводило к чтению за пределами массивов результатов
  • Обход аутентификации по клиентскому сертификату TLS: общее имя (Common Name), содержащее встроенный нулевой байт, обрезалось, позволяя клиенту аутентифицироваться от имени другого пользователя ACL, в том числе привилегированного
  • #15594 Обращение к памяти после освобождения в списке заблокированных клиентов, когда повторная обработка команды вытесняет другого клиента, заблокированного на том же ключе

Ссылка на страницу в гитхабе проекта