CVE-2024-55656
Vulnérabilité d'exécution de code à distance par dépassement d'entier dans RedisBloom
- Publié
- 8 janv. 2025
- Mise à jour
- 8 janv. 2025
- Attribution de CNA
- GitHub_M
- Preuve observée
- 4 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HModéré · 30 prochains jours
- Percentile
- 96,6 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
RedisBloom ajoute un ensemble de structures de données probabilistes à Redis. Il existe une vulnérabilité de dépassement d'entier dans RedisBloom, qui est un module utilisé dans Redis. La vulnérabilité de dépassement d'entier permet à un attaquant (un client Redis qui connaît le mot de passe) d'allouer moins de mémoire dans le tas que la mémoire requise en raison d'un débordement (wraparound). Ensuite, des lectures et écritures peuvent être effectuées au-delà de cette mémoire allouée, entraînant une fuite d'informations et une écriture hors limites (OOB write). Le dépassement d'entier se trouve dans la commande CMS.INITBYDIM, qui initialise un Count-Min Sketch aux dimensions spécifiées par l'utilisateur. Elle accepte deux valeurs (largeur et profondeur) et les utilise pour allouer de la mémoire dans NewCMSketch(). Cette vulnérabilité est corrigée dans les versions 2.2.19, 2.4.12, 2.6.14 et 2.8.2.
Sources
1- redis-stack-CVE-2024-55656Exploit
Preuve de concept d'exploitation pour CVE-2024-55656, un débordement d'entier dans RedisBloom conduisant à une lecture/écriture hors limites basée sur le tas et à une exécution de code à distance dans Redis Stack 7.2.0-v10.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.