CVE-2026-23479
redis-server: uso después de liberación en el flujo de desbloqueo de cliente puede permitir la ejecución remota de código
- Publicado
- 5 may 2026
- Actualizado
- 16 jul 2026
- Asignación de CNA
- GitHub_M
- Evidencia observada
- 11 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBajo · próximos 30 días
- Percentil
- 70,0 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Redis es un almacén de estructuras de datos en memoria. En redis-server desde la versión 7.2.0 hasta la 8.6.3, el flujo de desbloqueo del cliente no maneja un retorno de error de 'processCommandAndResetClient' al reejecutar un comando bloqueado. Si un cliente bloqueado es desalojado durante este flujo, un atacante autenticado puede desencadenar un uso después de liberación que puede conducir a la ejecución remota de código. Esto ha sido parcheado en la versión 8.6.3.
Fuentes
2- CVE-2026-23479Exploit
Colección de PoC de RCE por UAF en Redis para CVE-2026-23479: comprobador de versiones seguro, módulo de exploit, PoC asistido por GDB y reglas de detección Sigma para pruebas autorizadas.
Prueba de concepto con explotación asistida por GDB (solo uso educativo / de laboratorio)
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.