CVE-2026-23524
Laravel Redis Horizontale Skalierung Unsichere Deserialisierung
- Veröffentlicht
- 21.01.2026
- Aktualisiert
- 22.01.2026
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 25.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 60,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Laravel Reverb stellt ein Echtzeit-WebSocket-Kommunikations-Backend für Laravel-Anwendungen bereit. In den Versionen 1.6.3 und darunter übergibt Reverb Daten aus dem Redis-Kanal direkt an die PHP-Funktion `unserialize()`, ohne einzuschränken, welche Klassen instanziiert werden können, wodurch Benutzer anfällig für Remote Code Execution sind. Die Ausnutzbarkeit dieser Schwachstelle wird dadurch erhöht, dass Redis-Server häufig ohne Authentifizierung bereitgestellt werden, betrifft jedoch nur Laravel Reverb, wenn horizontale Skalierung aktiviert ist (`REVERB_SCALING_ENABLED=true`). Dieses Problem wurde in Version 1.7.0 behoben. Als Workaround sollte ein starkes Passwort für den Redis-Zugriff verlangt werden und sichergestellt werden, dass der Dienst nur über ein privates Netzwerk oder den lokalen Loopback erreichbar ist, und/oder `REVERB_SCALING_ENABLED=false` gesetzt werden, um die anfällige Logik vollständig zu umgehen (falls die Umgebung nur einen einzigen Reverb-Knoten verwendet).
Quellen
1- CVE-2026-23524Exploit
Laravel Reverb bietet ein Echtzeit-WebSocket-Kommunikations-Backend für Laravel-Anwendungen. In Version 1.6.3 und früher übergibt Reverb Daten aus Redis-Kanälen direkt an die PHP-Funktion unserialize(), ohne die instanziierbaren Klassen einzuschränken, wodurch Benutzer einem Risiko der Remote-Code-Ausführung ausgesetzt sind.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.