CVE-2026-23524
Laravel Redis Mise à l'échelle horizontale Désérialisation non sécurisée
- Publié
- 21 janv. 2026
- Mise à jour
- 22 janv. 2026
- Attribution de CNA
- GitHub_M
- Preuve observée
- 25 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 60,5 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
# Laravel Reverb — Exécution de code à distance (RCE) via désérialisation non sécurisée Laravel Reverb fournit un backend de communication WebSocket en temps réel pour les applications Laravel. Dans les versions 1.6.3 et antérieures, Reverb transmet les données du canal Redis directement à la fonction `unserialize()` de PHP sans restreindre les classes pouvant être instanciées, ce qui expose les utilisateurs à une exécution de code à distance. L'exploitabilité de cette vulnérabilité est accrue car les serveurs Redis sont couramment déployés sans authentification, mais elle n'affecte Laravel Reverb que lorsque la mise à l'échelle horizontale est activée (`REVERB_SCALING_ENABLED=true`). Ce problème a été corrigé dans la version 1.7.0. Comme mesure de contournement, exigez un mot de passe fort pour l'accès Redis et assurez-vous que le service n'est accessible que via un réseau privé ou la boucle locale, et/ou définissez `REVERB_SCALING_ENABLED=false` pour contourner entièrement la logique vulnérable (si l'environnement n'utilise qu'un seul nœud Reverb).
Sources
1- CVE-2026-23524Exploit
Laravel Reverb fournit un backend de communication WebSocket en temps réel pour les applications Laravel. Dans les versions 1.6.3 et antérieures, Reverb transmet les données des canaux Redis directement à la fonction unserialize() de PHP, sans restriction sur les classes instanciables, exposant ainsi les utilisateurs à un risque d'exécution de code à distance.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.