Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/mgiay/cve-2026-25589-25588-25243-23631-23479-redis
تحليل الثغرات الأمنيةتدقيق التكوينالتعلم والتعليمموارد منسقةأمن قواعد البيانات
GitHubmgiay/cve-2026-25589-25588-25243-23631-23479-redis

CVE-2026-25589-25588-25243-23631-23479-REDIS

نص تشخيصي ومعالجة لخمس ثغرات أمنية في Redis، يوفر فحصًا وتخفيفًا قائمًا على ACL وإرشادات لتقوية الإعدادات لثغرات تنفيذ الأكواد عن بُعد (RCE) الموثّقة.

عرض المستودع
36منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

دليل فحص ومعالجة 5 ثغرات CVE في Redis حتى 2026.05.08

تاريخ الإصدار: 2026-05-08 المؤلف: TonyCao ([email protected]) المصدر: Redis Security Advisory


الفهرس

  1. نظرة عامة
  2. الإصدارات المتأثرة
  3. تفاصيل كل CVE
    • CVE-2026-23479 — Use-after-free في Unblock Client Flow
    • CVE-2026-25243 — وصول غير صالح للذاكرة في RESTORE
    • CVE-2026-25588 — RESTORE مع وحدة RedisTimeSeries
    • CVE-2026-25589 — RESTORE مع وحدة RedisBloom
    • CVE-2026-23631 — Lua Use-After-Free عبر مزامنة Master-Replica
  4. دليل استخدام السكربت
  5. طرق المعالجة العامة
  6. تقييم المخاطر — أنظمة Redis الداخلية / Sentinel
  7. مرجع ACL
  8. إجراءات الفحص الدورية
  9. الأسئلة الشائعة (FAQ)

نظرة عامة

في 05/05/2026، نشرت Redis Ltd. نشرة أمنية حول 5 ثغرات أمنية خطيرة تؤثر على جميع إصدارات Redis OSS/CE. جميع هذه الثغرات يمكن أن تؤدي إلى تنفيذ كود عن بُعد (RCE) إذا تم استغلالها بنجاح.

#كود CVECVSSالمستوىنوع الخللشروط الاستغلال
1CVE-2026-234797.7HIGHUse-After-Freeمصادق عليه، لديه صلاحية تشغيل أوامر الحظر
2CVE-2026-252437.7HIGHوصول غير صالح للذاكرةمصادق عليه، لديه صلاحية تشغيل RESTORE
3CVE-2026-255887.7HIGHوصول غير صالح للذاكرةمصادق عليه، لديه صلاحية RESTORE + وحدة RedisTimeSeries
4CVE-2026-255897.7HIGHوصول غير صالح للذاكرةمصادق عليه، لديه صلاحية RESTORE + وحدة RedisBloom
5CVE-2026-236316.1MEDIUMUse-After-Freeمصادق عليه، replica مع replica-read-only = معطل

النقطة المشتركة: جميع الثغرات تتطلب أن يكون المهاجم مصادقًا (authenticated) على مثيل Redis. CVE-2026-23631 تؤثر فقط على replica مع إعداد replica-read-only disabled.


الإصدارات المتأثرة

Redis OSS/CE — جميع الإصدارات قبل التصحيح

سلسلة الإصداراتالإصدار المُصحح (الحد الأدنى)
6.2.x6.2.22
7.2.x7.2.14
7.4.x7.4.9
8.2.x8.2.6
8.4.x8.4.3
8.6.x8.6.3

الوحدات — الإصدارات المُصححة

الوحدةالحد الأدنى للإصدار
RedisTimeSeries1.12.14 / 1.10.24 / 1.8.23
RedisBloom2.8.20 / 2.6.28 / 2.4.23

Redis Software (Enterprise)

الإصدارالتصحيح
8.0.68.0.10-64
7.22.27.22.2-79
7.8.67.8.6-253
7.4.67.4.6-279
7.2.47.2.4-153

Redis Cloud

جميع عمليات نشر Redis Cloud تم تصحيحها تلقائيًا في وقت نشر النشرة الأمنية.


تفاصيل كل CVE

CVE-2026-23479

الخاصيةالقيمة
العنوانUse-After-Free في Unblock Client Flow
CVSS 4.07.7 (HIGH)
CWECWE-416 (Use After Free)
المتجهAV:N/AC:H/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
الشروطمهاجم مصادق عليه، لديه صلاحية تنفيذ أوامر الحظر
النطاقجميع Redis OSS/CE، Redis Software <= 8.0.6

الوصف الفني

عندما يكون العميل محظورًا (blocked) — على سبيل المثال في انتظار BLPOP — ويتم إخلاؤه (evict) أثناء إعادة تنفيذ الأمر المحظور، قد ترجع الدالة processCommandAndResetClient خطأً. الكود الحالي لا يعالج هذه الحالة بشكل صحيح، مما يؤدي إلى مؤشر يشير إلى منطقة ذاكرة تم تحريرها (use-after-free). يمكن للمهاجم استغلال UAF لتنفيذ كود عن بُعد (RCE).

علامات الاكتشاف

  • تعطل خادم Redis مع تتبع مكدس (stack trace) يحتوي على دوال متعلقة بـ unblock client، processCommandAndResetClient
  • عملية redis-server تنفذ أوامر غير معروفة
  • اتصالات شبكة غير مصرح بها إلى مثيل Redis

أوامر الحظر المتأثرة```

BLPOP, BRPOP, BRPOPLPUSH, BLMOVE, BLMPOP, BZPOPMIN, BZPOPMAX, BZMPOP, WAIT, WAITAOF, XREAD, XREADGROUP

#### طريقة المعالجة (بدون ترقية)

**الطريقة 1 — الحظر عبر ACL (موصى به):**```bash
# Chặn toàn bộ nhóm lệnh blocking
redis-cli ACL SETUSER default -@blocking

# Hoặc chặn từng lệnh cụ thể
redis-cli ACL SETUSER default -BLPOP -BRPOP -BRPOPLPUSH -BLMOVE -BLMPOP \
                              -BZPOPMIN -BZPOPMAX -BZMPOP \
                              -WAIT -WAITAOF \
                              -XREAD -XREADGROUP

# Lưu ACL
redis-cli ACL SAVE

الطريقة 2 — التعطيل عبر rename-command (يتطلب إعادة تشغيل Redis):```bash

Thêm vào redis.conf:

rename-command BLPOP "" rename-command BRPOP "" rename-command BRPOPLPUSH "" rename-command BLMOVE "" rename-command BLMPOP "" rename-command BZPOPMIN "" rename-command BZPOPMAX "" rename-command BZMPOP "" rename-command WAIT "" rename-command WAITAOF "" rename-command XREAD "" rename-command XREADGROUP ""

**الطريقة 3 — تفعيل الوضع المحمي وتقييد الاتصالات:**```bash
redis-cli CONFIG SET protected-mode yes
# Trong redis.conf:
protected-mode yes
bind 127.0.0.1

CVE-2026-25243

الخاصيةالقيمة
العنوانوصول غير صالح للذاكرة في أمر RESTORE
CVSS 4.07.7 (عالٍ)
CWECWE-20 (تحقق غير صحيح من الإدخال) + CWE-122 (تجاوز سعة الكومة)
المتجهAV:N/AC:H/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
الشروطمهاجم مُصادق عليه، لديه صلاحية تنفيذ RESTORE
النطاقجميع إصدارات Redis OSS/CE، وRedis Software <= 8.0.6

الوصف الفني

تتضمن الثغرة مشكلتين فرعيتين:

  1. تحرير مزدوج (Double-free) في نواة Redis (اكتشفها Emil Lerner) — معالجة RESTORE لحمولة تسلسلية خاصة تؤدي إلى تحرير الذاكرة مرتين على نفس المؤشر.
  2. تجاوز عدد صحيح وقراءة خارج الحدود (Out-Of-Bounds read) في VectorSets (اكتشفها Joseph Surin) — حمولة مصممة خصيصًا تسبب تجاوزًا في الأعداد الصحيحة، مما يؤدي إلى قراءة/كتابة خارج منطقة الذاكرة المخصصة.

يقوم مهاجم مُصادق عليه بإرسال حمولة RESTORE مصممة خصيصًا لاستغلال الأخطاء المذكورة أعلاه، مما قد يؤدي إلى تنفيذ تعليمات برمجية عن بُعد (RCE) في سياق عملية redis-server.

مؤشرات الاكتشاف

  • تعطل غير طبيعي لخادم Redis
  • تغيير في ملفات النظام (خاصة في المجلد الذي يحتوي على RDB/AOF/إعدادات Redis)
  • اتصالات شبكة غير مصرح بها من/إلى مثيل Redis
  • تغيير في ملف إعدادات Redis

طرق المعالجة (بدون الترقية)

الطريقة 1 — حظر RESTORE عبر ACL (موصى به):```bash

Chặn lệnh RESTORE

redis-cli ACL SETUSER default -restore

Hoặc chặn toàn bộ nhóm lệnh nguy hiểm

redis-cli ACL SETUSER default -@dangerous

redis-cli ACL SAVE

**الطريقة 2 — تعطيل RESTORE (يتطلب إعادة تشغيل Redis):**```bash
# Thêm vào redis.conf:
rename-command RESTORE ""

الطريقة 3 — إنشاء ACL مستخدم خاص بالتطبيق:```bash

Tao user cho ung dung chi voi quyen doc/ghi co ban

redis-cli ACL SETUSER app_user on >StrongPass123 ~*
+@read +@write
-@dangerous
-@admin
-@scripting
-@blocking
-restore
-debug

redis-cli ACL SAVE

---

### CVE-2026-25588
تنزيل الأداة