CVE-2026-23524
إلغاء تسلسل غير آمن في التوسع الأفقي لـ Laravel Redis
- تم النشر
- 21/01/2026
- محدث
- 22/01/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 60.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Laravel Reverb يوفر خلفية اتصال WebSocket في الوقت الفعلي لتطبيقات Laravel. في الإصدارات 1.6.3 وما دون، يمرر Reverb البيانات من قناة Redis مباشرة إلى دالة unserialize() في PHP دون تقييد الفئات التي يمكن إنشاء مثيل لها، مما يترك المستخدمين عرضة لتنفيذ التعليمات البرمجية عن بُعد. تزداد قابلية استغلال هذه الثغرة لأن خوادم Redis تُنشر عادةً دون مصادقة، ولكنها تؤثر فقط على Laravel Reverb عند تمكين التوسع الأفقي (REVERB_SCALING_ENABLED=true). تم إصلاح هذه المشكلة في الإصدار 1.7.0. كحل بديل، يُطلب كلمة مرور قوية للوصول إلى Redis وضمان أن الخدمة لا يمكن الوصول إليها إلا عبر شبكة خاصة أو حلقة محلية، و/أو تعيين REVERB_SCALING_ENABLED=false لتجاوز المنطق المعرض للخطر بالكامل (إذا كانت البيئة تستخدم عقدة Reverb واحدة فقط).
المصادر
1- CVE-2026-23524استغلال
Laravel Reverb يوفر خلفية اتصالات WebSocket في الوقت الفعلي لتطبيقات Laravel. في الإصدار 1.6.3 والإصدارات الأقدم، يقوم Reverb بتمرير البيانات الواردة من قنوات Redis مباشرة إلى دالة unserialize() في PHP دون تقييد الفئات القابلة للإنشاء، مما يعرّض المستخدمين لخطر تنفيذ التعليمات البرمجية عن بُعد.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.