CVE-2025-32023
Redis permet des écritures hors limites dans les commandes hyperloglog menant à une RCE
- Publié
- 7 juil. 2025
- Mise à jour
- 4 févr. 2026
- Attribution de CNA
- GitHub_M
- Preuve observée
- 4 févr. 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 90,0 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Redis est une base de données open source, en mémoire, qui persiste sur disque. De la version 2.8 jusqu'aux versions antérieures à 8.0.3, 7.4.5, 7.2.10 et 6.2.19, un utilisateur authentifié peut utiliser une chaîne spécialement conçue pour déclencher une écriture hors limites de la pile/tas lors des opérations hyperloglog, ce qui pourrait conduire à une exécution de code à distance. Le bug affecte probablement toutes les versions de Redis dotées d'implémentations d'opérations hyperloglog. Cette vulnérabilité est corrigée dans les versions 8.0.3, 7.4.5, 7.2.10 et 6.2.19. Une autre solution de contournement pour atténuer le problème sans corriger l'exécutable redis-server consiste à empêcher les utilisateurs d'exécuter des opérations hyperloglog. Cela peut être fait en utilisant ACL pour restreindre les commandes HLL.
Sources
4- CVE-2025-32023Exploit
PoC et exploit pour CVE-2025-32023 / PlaidCTF 2025 "Zerodeo"
- CVE-2025-32023Exploit
Exploit pour CVE-2025-32023
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.