
Выпущена версия Redis 8.10.1
Что нового
Исправления безопасности
- (CVE-2026-62356) Неверный расчёт размера буфера при загрузке RDB для CMSketch мог привести к записи за пределами буфера в куче
- Обращение за пределы буфера при очистке кучи TopK (MOD-15410)
- Обращение к памяти после освобождения в списке ожидающих данных TLS, когда команда закрывает другое ожидающее соединение
- Вредоносная полезная нагрузка RDB с идентификатором слота SLOT_INFO вне допустимого диапазона вызывает повреждение памяти при загрузке RDB, что может привести к удалённому выполнению кода
- Векторные множества: отсутствие проверки уровня узла при загрузке векторного множества из RDB могло привести к обращению за пределы буфера
- Векторные множества: обращение к памяти после освобождения, когда команда VREM изменяет граф HNSW, а фоновые потоки VSIM всё ещё выполняются
- Векторные множества: отрицательное значение, возвращаемое hnsw_search(), интерпретировалось как огромное беззнаковое число, что приводило к чтению за пределами массивов результатов
- Обход аутентификации по клиентскому сертификату TLS: общее имя (Common Name), содержащее встроенный нулевой байт, обрезалось, позволяя клиенту аутентифицироваться от имени другого пользователя ACL, в том числе привилегированного
- #15594 Обращение к памяти после освобождения в списке заблокированных клиентов, когда повторная обработка команды вытесняет другого клиента, заблокированного на том же ключе