CVE-2021-32675
Vulnérabilité DoS dans Redis
- Publié
- 4 oct. 2021
- Mise à jour
- 3 août 2024
- Attribution de CNA
- GitHub_M
- Preuve observée
- 9 sept. 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HModéré · 30 prochains jours
- Percentile
- 97,0 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Redis est une base de données open source, en mémoire, qui persiste sur disque. Lors de l'analyse d'une requête entrante au protocole standard Redis (RESP), Redis alloue de la mémoire en fonction de valeurs spécifiées par l'utilisateur qui déterminent le nombre d'éléments (dans l'en-tête multi-bulk) et la taille de chaque élément (dans l'en-tête bulk). Un attaquant envoyant des requêtes spécialement conçues sur plusieurs connexions peut amener le serveur à allouer une quantité importante de mémoire. Étant donné que le même mécanisme d'analyse est utilisé pour traiter les requêtes d'authentification, cette vulnérabilité peut également être exploitée par des utilisateurs non authentifiés. Le problème est corrigé dans les versions Redis 6.2.6, 6.0.16 et 5.0.14. Une autre solution de contournement pour atténuer ce problème sans corriger l'exécutable redis-server consiste à bloquer l'accès afin d'empêcher les utilisateurs non authentifiés de se connecter à Redis. Cela peut être fait de différentes manières : en utilisant des outils de contrôle d'accès réseau comme les pare-feu, iptables, les groupes de sécurité, etc., ou en activant TLS et en exigeant que les utilisateurs s'authentifient à l'aide de certificats côté client.
Sources
1- CVE-2021-32675Exploit
Exploit DoS fonctionnel pour CVE-2021-32675 dans Redis, exploitant des en-têtes de chaînes volumineuses surdimensionnés pour déclencher un épuisement de la mémoire. Inclut des instructions d'utilisation et un environnement de test basé sur Docker.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.