summaryrefslogtreecommitdiffstats
diff options
context:
space:
mode:
-rw-r--r--meta-oe/recipes-extended/redis/redis-7.0.13/CVE-2024-31449.patch49
-rw-r--r--meta-oe/recipes-extended/redis/redis/CVE-2024-31449.patch49
-rw-r--r--meta-oe/recipes-extended/redis/redis_6.2.12.bb1
-rw-r--r--meta-oe/recipes-extended/redis/redis_7.0.13.bb1
4 files changed, 100 insertions, 0 deletions
diff --git a/meta-oe/recipes-extended/redis/redis-7.0.13/CVE-2024-31449.patch b/meta-oe/recipes-extended/redis/redis-7.0.13/CVE-2024-31449.patch
new file mode 100644
index 0000000000..1e8ef7be2e
--- /dev/null
+++ b/meta-oe/recipes-extended/redis/redis-7.0.13/CVE-2024-31449.patch
@@ -0,0 +1,49 @@
1From fe8de4313f85e0f8af2eff1f78b52cfe56fb4c71 Mon Sep 17 00:00:00 2001
2From: Oran Agra <oran@redislabs.com>
3Date: Wed, 2 Oct 2024 19:54:06 +0300
4Subject: [PATCH] Fix lua bit.tohex (CVE-2024-31449)
5
6INT_MIN value must be explicitly checked, and cannot be negated.
7
8CVE: CVE-2024-31449
9
10Upstream-Status: Backport [https://github.com/redis/redis/commit/fe8de4313f85e0f8af2eff1f78b52cfe56fb4c71]
11
12Signed-off-by: Divya Chellam <divya.chellam@windriver.com>
13---
14 deps/lua/src/lua_bit.c | 1 +
15 tests/unit/scripting.tcl | 6 ++++++
16 2 files changed, 7 insertions(+)
17
18diff --git a/deps/lua/src/lua_bit.c b/deps/lua/src/lua_bit.c
19index 9f83b85..7e43fae 100644
20--- a/deps/lua/src/lua_bit.c
21+++ b/deps/lua/src/lua_bit.c
22@@ -132,6 +132,7 @@ static int bit_tohex(lua_State *L)
23 const char *hexdigits = "0123456789abcdef";
24 char buf[8];
25 int i;
26+ if (n == INT32_MIN) n = INT32_MIN+1;
27 if (n < 0) { n = -n; hexdigits = "0123456789ABCDEF"; }
28 if (n > 8) n = 8;
29 for (i = (int)n; --i >= 0; ) { buf[i] = hexdigits[b & 15]; b >>= 4; }
30diff --git a/tests/unit/scripting.tcl b/tests/unit/scripting.tcl
31index 4b65131..cdc6dc4 100644
32--- a/tests/unit/scripting.tcl
33+++ b/tests/unit/scripting.tcl
34@@ -590,6 +590,12 @@ start_server {tags {"scripting"}} {
35 set e
36 } {ERR *Attempt to modify a readonly table*}
37
38+ test {lua bit.tohex bug} {
39+ set res [run_script {return bit.tohex(65535, -2147483648)} 0]
40+ r ping
41+ set res
42+ } {0000FFFF}
43+
44 test {Test an example script DECR_IF_GT} {
45 set decr_if_gt {
46 local current
47--
482.40.0
49
diff --git a/meta-oe/recipes-extended/redis/redis/CVE-2024-31449.patch b/meta-oe/recipes-extended/redis/redis/CVE-2024-31449.patch
new file mode 100644
index 0000000000..5004cd5ab6
--- /dev/null
+++ b/meta-oe/recipes-extended/redis/redis/CVE-2024-31449.patch
@@ -0,0 +1,49 @@
1From 1f7c148be2cbacf7d50aa461c58b871e87cc5ed9 Mon Sep 17 00:00:00 2001
2From: Oran Agra <oran@redislabs.com>
3Date: Wed, 2 Oct 2024 19:54:06 +0300
4Subject: [PATCH] Fix lua bit.tohex (CVE-2024-31449)
5
6INT_MIN value must be explicitly checked, and cannot be negated.
7
8CVE: CVE-2024-31449
9
10Upstream-Status: Backport [https://github.com/redis/redis/commit/1f7c148be2cbacf7d50aa461c58b871e87cc5ed9]
11
12Signed-off-by: Divya Chellam <divya.chellam@windriver.com>
13---
14 deps/lua/src/lua_bit.c | 1 +
15 tests/unit/scripting.tcl | 6 ++++++
16 2 files changed, 7 insertions(+)
17
18diff --git a/deps/lua/src/lua_bit.c b/deps/lua/src/lua_bit.c
19index 690df7d..a459ca9 100644
20--- a/deps/lua/src/lua_bit.c
21+++ b/deps/lua/src/lua_bit.c
22@@ -131,6 +131,7 @@ static int bit_tohex(lua_State *L)
23 const char *hexdigits = "0123456789abcdef";
24 char buf[8];
25 int i;
26+ if (n == INT32_MIN) n = INT32_MIN+1;
27 if (n < 0) { n = -n; hexdigits = "0123456789ABCDEF"; }
28 if (n > 8) n = 8;
29 for (i = (int)n; --i >= 0; ) { buf[i] = hexdigits[b & 15]; b >>= 4; }
30diff --git a/tests/unit/scripting.tcl b/tests/unit/scripting.tcl
31index 9f5ee77..5e2a7f8 100644
32--- a/tests/unit/scripting.tcl
33+++ b/tests/unit/scripting.tcl
34@@ -406,6 +406,12 @@ start_server {tags {"scripting"}} {
35 set e
36 } {ERR*Attempt to modify a readonly table*}
37
38+ test {lua bit.tohex bug} {
39+ set res [r eval {return bit.tohex(65535, -2147483648)} 0]
40+ r ping
41+ set res
42+ } {0000FFFF}
43+
44 test {Test an example script DECR_IF_GT} {
45 set decr_if_gt {
46 local current
47--
482.40.0
49
diff --git a/meta-oe/recipes-extended/redis/redis_6.2.12.bb b/meta-oe/recipes-extended/redis/redis_6.2.12.bb
index bea98100a7..a13dfdbe45 100644
--- a/meta-oe/recipes-extended/redis/redis_6.2.12.bb
+++ b/meta-oe/recipes-extended/redis/redis_6.2.12.bb
@@ -18,6 +18,7 @@ SRC_URI = "http://download.redis.io/releases/${BP}.tar.gz \
18 file://0006-Define-correct-gregs-for-RISCV32.patch \ 18 file://0006-Define-correct-gregs-for-RISCV32.patch \
19 file://CVE-2023-45145.patch \ 19 file://CVE-2023-45145.patch \
20 file://CVE-2024-31228.patch \ 20 file://CVE-2024-31228.patch \
21 file://CVE-2024-31449.patch \
21 " 22 "
22SRC_URI[sha256sum] = "75352eef41e97e84bfa94292cbac79e5add5345fc79787df5cbdff703353fb1b" 23SRC_URI[sha256sum] = "75352eef41e97e84bfa94292cbac79e5add5345fc79787df5cbdff703353fb1b"
23 24
diff --git a/meta-oe/recipes-extended/redis/redis_7.0.13.bb b/meta-oe/recipes-extended/redis/redis_7.0.13.bb
index 249f002a1b..fa1716a192 100644
--- a/meta-oe/recipes-extended/redis/redis_7.0.13.bb
+++ b/meta-oe/recipes-extended/redis/redis_7.0.13.bb
@@ -20,6 +20,7 @@ SRC_URI = "http://download.redis.io/releases/${BP}.tar.gz \
20 file://CVE-2023-45145.patch \ 20 file://CVE-2023-45145.patch \
21 file://CVE-2024-31227.patch \ 21 file://CVE-2024-31227.patch \
22 file://CVE-2024-31228.patch \ 22 file://CVE-2024-31228.patch \
23 file://CVE-2024-31449.patch \
23 " 24 "
24SRC_URI[sha256sum] = "97065774d5fb8388eb0d8913458decfcb167d356e40d31dd01cd30c1cc391673" 25SRC_URI[sha256sum] = "97065774d5fb8388eb0d8913458decfcb167d356e40d31dd01cd30c1cc391673"
25 26