<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Cve-2026-23479 on BR Defense Center</title><link>https://brdefense.center/tags/cve-2026-23479/</link><description>Recent content in Cve-2026-23479 on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Wed, 03 Jun 2026 20:25:37 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/cve-2026-23479/index.xml" rel="self" type="application/rss+xml"/><item><title>Redis corrige falha crítica que permite execução remota de comandos</title><link>https://brdefense.center/news/redis-corrige-falha-critica-que-permite-execucao-r/</link><pubDate>Wed, 03 Jun 2026 20:25:37 -0300</pubDate><guid>https://brdefense.center/news/redis-corrige-falha-critica-que-permite-execucao-r/</guid><description>&lt;p>O Redis, popular banco de dados em memória, corrigiu uma vulnerabilidade crítica, identificada como CVE-2026-23479, que permitia a usuários autenticados executar comandos arbitrários no sistema operacional do servidor. A falha, descoberta por uma ferramenta de IA, estava presente desde a versão 7.2.0 e afetou todas as versões estáveis até a correção em 5 de maio de 2026. A NVD avaliou a gravidade da vulnerabilidade em 8.8 no CVSS 3.1, enquanto o Redis a classificou como 7.7 no CVSS 4.0. A exploração da falha requer uma sessão autenticada, mas muitos ambientes de nuvem executam o Redis sem senha, aumentando o risco. O ataque envolve manipulação de memória, onde um ponteiro de função é sobrescrito, permitindo que comandos do sistema sejam executados. O Redis recomenda que os usuários atualizem para as versões corrigidas e adotem medidas de segurança, como restringir acessos e manter o Redis fora da internet pública. Apesar da gravidade, não há evidências de exploração ativa até o momento.&lt;/p></description></item></channel></rss>