Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-25589-25588-25243-23631-23479-REDIS — Diagnose- und Behebungsskript für fünf Redis-CVEs, das Scannen, ACL-basierte Abschwächung und Anleitung zur Härtung der Konfiguration für authentifizierte RCE-Schwachstellen bietet. | Kitploit
Tools/GitHubGitHub/mgiay/cve-2026-25589-25588-25243-23631-23479-redis
SchwachstellenanalyseKonfigurationsprüfungLernen & BildungKuratierte RessourcenDatenbanksicherheit
GitHubmgiay/cve-2026-25589-25588-25243-23631-23479-redis

CVE-2026-25589-25588-25243-23631-23479-REDIS

Diagnose- und Behebungsskript für fünf Redis-CVEs, das Scannen, ACL-basierte Abschwächung und Anleitung zur Härtung der Konfiguration für authentifizierte RCE-Schwachstellen bietet.

Repository anzeigen
36vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

ANLEITUNG ZUR PRÜFUNG & BEHEBUNG VON 5 REDIS-CVEs BIS 2026.05.08

Veröffentlichungsdatum: 2026-05-08 Autor: TonyCao ([email protected]) Quelle: Redis Security Advisory


INHALTSVERZEICHNIS

  1. Überblick
  2. Betroffene Versionen
  3. Details zu jeder CVE
    • CVE-2026-23479 — Use-after-free im Unblock Client Flow
    • CVE-2026-25243 — Ungültiger Speicherzugriff in RESTORE
    • CVE-2026-25588 — RESTORE mit RedisTimeSeries-Modul
    • CVE-2026-25589 — RESTORE mit RedisBloom-Modul
    • CVE-2026-23631 — Lua Use-After-Free über Master-Replica-Sync
  4. Anleitung zur Verwendung des Skripts
  5. Allgemeine Behebungsmethoden
  6. Risikobewertung — Interne Redis-Systeme / Sentinel
  7. ACL-Referenz
  8. Regelmäßiger Prüfprozess
  9. Häufig gestellte Fragen (FAQ)

ÜBERBLICK

Am 05.05.2026 veröffentlichte Redis Ltd. ein Security Advisory über 5 schwerwiegende Sicherheitslücken, die alle Versionen von Redis OSS/CE betreffen. Alle CVEs können bei erfolgreicher Ausnutzung zu Remote Code Execution (RCE) führen.

#CVE-CodeCVSSSchweregradFehlertypAusnutzungsbedingungen
1CVE-2026-234797.7HOCHUse-After-FreeAuthentifiziert, mit Berechtigung zum Ausführen von Blocking-Befehlen
2CVE-2026-252437.7HOCHUngültiger SpeicherzugriffAuthentifiziert, mit Berechtigung zum Ausführen von RESTORE
3CVE-2026-255887.7HOCHUngültiger SpeicherzugriffAuthentifiziert, mit RESTORE-Berechtigung + RedisTimeSeries-Modul
4CVE-2026-255897.7HOCHUngültiger SpeicherzugriffAuthentifiziert, mit RESTORE-Berechtigung + RedisBloom-Modul
5CVE-2026-236316.1MITTELUse-After-FreeAuthentifiziert, Replica mit replica-read-only = deaktiviert

Gemeinsamkeit: Alle CVEs erfordern, dass der Angreifer bereits authentifiziert ist. CVE-2026-23631 betrifft nur Replicas mit der Konfiguration replica-read-only disabled.


BETROFFENE VERSIONEN

Redis OSS/CE — Alle Versionen vor dem Patch

VersionslinieGepatchte Version (mindestens)
6.2.x6.2.22
7.2.x7.2.14
7.4.x7.4.9
8.2.x8.2.6
8.4.x8.4.3
8.6.x8.6.3

Module — Gepatchte Versionen

ModulMindestversion
RedisTimeSeries1.12.14 / 1.10.24 / 1.8.23
RedisBloom2.8.20 / 2.6.28 / 2.4.23

Redis Software (Enterprise)

VersionPatch
8.0.68.0.10-64
7.22.27.22.2-79
7.8.67.8.6-253
7.4.67.4.6-279
7.2.47.2.4-153

Redis Cloud

Alle Redis-Cloud-Deployments wurden zum Zeitpunkt der Veröffentlichung des Advisories automatisch gepatcht.


DETAILS ZU JEDER CVE

CVE-2026-23479

EigenschaftWert
TitelUse-After-Free im Unblock Client Flow
CVSS 4.07.7 (HOCH)
CWECWE-416 (Use After Free)
VektorAV:N/AC:H/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
BedingungAuthentifizierter Angreifer mit Berechtigung zur Ausführung von Blocking-Befehlen
UmfangAlle Redis OSS/CE, Redis Software <= 8.0.6

Technische Beschreibung

Wenn ein Client blockiert ist — z. B. wartet in BLPOP — und während der erneuten Ausführung des blockierten Befehls evictiert wird, kann die Funktion processCommandAndResetClient einen Fehler zurückgeben. Der aktuelle Code behandelt diesen Fall nicht korrekt, was zu einem Zeiger führt, der auf bereits freigegebenen Speicher verweist (Use-After-Free). Ein Angreifer kann die UAF ausnutzen, um Code remote auszuführen (RCE).

Erkennungsmerkmale

  • Redis-Server stürzt mit einem Stack-Trace ab, der Funktionen im Zusammenhang mit unblock client, processCommandAndResetClient enthält
  • Der Prozess redis-server führt unbekannte Befehle aus
  • Nicht erlaubte Netzwerkverbindungen zur Redis-Instanz

Betroffene Blocking-Befehle```

BLPOP, BRPOP, BRPOPLPUSH, BLMOVE, BLMPOP, BZPOPMIN, BZPOPMAX, BZMPOP, WAIT, WAITAOF, XREAD, XREADGROUP

#### Abhilfemaßnahmen (ohne Upgrade)

**Methode 1 — Blockierung über ACL (empfohlen):**```bash
# Chặn toàn bộ nhóm lệnh blocking
redis-cli ACL SETUSER default -@blocking

# Hoặc chặn từng lệnh cụ thể
redis-cli ACL SETUSER default -BLPOP -BRPOP -BRPOPLPUSH -BLMOVE -BLMPOP \
                              -BZPOPMIN -BZPOPMAX -BZMPOP \
                              -WAIT -WAITAOF \
                              -XREAD -XREADGROUP

# Lưu ACL
redis-cli ACL SAVE

Methode 2 — Deaktivierung über rename-command (Redis-Neustart erforderlich):```bash

Thêm vào redis.conf:

rename-command BLPOP "" rename-command BRPOP "" rename-command BRPOPLPUSH "" rename-command BLMOVE "" rename-command BLMPOP "" rename-command BZPOPMIN "" rename-command BZPOPMAX "" rename-command BZMPOP "" rename-command WAIT "" rename-command WAITAOF "" rename-command XREAD "" rename-command XREADGROUP ""

**Methode 3 — Protected-Mode aktivieren und Verbindungen begrenzen:**```bash
redis-cli CONFIG SET protected-mode yes
# Trong redis.conf:
protected-mode yes
bind 127.0.0.1

CVE-2026-25243

EigenschaftWert
TitelUngültiger Speicherzugriff im RESTORE-Befehl
CVSS 4.07.7 (HOCH)
CWECWE-20 (Unzureichende Eingabevalidierung) + CWE-122 (Heap-Pufferüberlauf)
VektorAV:N/AC:H/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
BedingungAuthentifizierter Angreifer mit Ausführungsrechten für RESTORE
BetroffenAlle Redis OSS/CE, Redis Software <= 8.0.6

Technische Beschreibung

Die Schwachstelle umfasst 2 Teilprobleme:

  1. Double-free im Redis-Kern (entdeckt von Emil Lerner) — RESTORE verarbeitet speziell serialisierte Payloads, was zu einer doppelten Freigabe desselben Speicherzeigers führt.
  2. Integer-Überlauf und Out-of-Bounds-Lesen in VectorSets (entdeckt von Joseph Surin) — speziell gestaltete Payloads verursachen einen Integer-Überlauf, der zu Lese-/Schreibzugriffen außerhalb des zugewiesenen Speichers führt.

Ein authentifizierter Angreifer sendet eine speziell gestaltete RESTORE-Payload, um die oben genannten Fehler auszunutzen, was zu RCE im Kontext des redis-server-Prozesses führen kann.

Erkennungsmerkmale

Tool herunterladen