Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-25589-25588-25243-23631-23479-REDIS — Script de diagnostic et de remédiation pour cinq CVE Redis, fournissant une analyse, une atténuation basée sur les ACL et des conseils de durcissement de configuration pour les vulnérabilités RCE authentifiées. | Kitploit
Outils/GitHubGitHub/mgiay/cve-2026-25589-25588-25243-23631-23479-redis
Analyse des VulnérabilitésAudit de ConfigurationApprentissage et ÉducationRessources OrganiséesSécurité des Bases de Données
GitHubmgiay/cve-2026-25589-25588-25243-23631-23479-redis

CVE-2026-25589-25588-25243-23631-23479-REDIS

Script de diagnostic et de remédiation pour cinq CVE Redis, fournissant une analyse, une atténuation basée sur les ACL et des conseils de durcissement de configuration pour les vulnérabilités RCE authentifiées.

Voir le dépôt
36il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

GUIDE DE TEST & CORRECTION DES 5 CVE REDIS AU 08.05.2026

Date de publication : 2026-05-08 Auteur : TonyCao ([email protected]) Source : Redis Security Advisory


TABLE DES MATIÈRES

  1. Vue d'ensemble
  2. Versions affectées
  3. Détails de chaque CVE
    • CVE-2026-23479 — Use-after-free dans le flux de déblocage client
    • CVE-2026-25243 — Accès mémoire invalide dans RESTORE
    • CVE-2026-25588 — RESTORE avec le module RedisTimeSeries
    • CVE-2026-25589 — RESTORE avec le module RedisBloom
    • CVE-2026-23631 — Lua Use-After-Free via la synchronisation Maître-Réplica
  4. Guide d'utilisation du script
  5. Méthodes de correction générales
  6. Évaluation des risques — Système Redis interne / Sentinel
  7. Référence ACL
  8. Procédure de test périodique
  9. Questions fréquentes (FAQ)

VUE D'ENSEMBLE

Le 05/05/2026, Redis Ltd. a publié un avis de sécurité concernant 5 vulnérabilités de sécurité critiques affectant toutes les versions de Redis OSS/CE. Toutes les CVE peuvent conduire à une exécution de code à distance (RCE) si elles sont exploitées avec succès.

#Code CVECVSSNiveauType de failleConditions d'exploitation
1CVE-2026-234797.7ÉLEVÉUse-After-FreeAuthentifié, autorisé à exécuter des commandes bloquantes
2CVE-2026-252437.7ÉLEVÉAccès mémoire invalideAuthentifié, autorisé à exécuter RESTORE
3CVE-2026-255887.7ÉLEVÉAccès mémoire invalideAuthentifié, autorisé à RESTORE + module RedisTimeSeries
4CVE-2026-255897.7ÉLEVÉAccès mémoire invalideAuthentifié, autorisé à RESTORE + module RedisBloom
5CVE-2026-236316.1MOYENUse-After-FreeAuthentifié, réplica avec replica-read-only = désactivé

Point commun : Toutes les CVE exigent que l'attaquant soit authentifié auprès de l'instance Redis. La CVE-2026-23631 n'affecte que les réplicas ayant la configuration replica-read-only disabled.


VERSIONS AFFECTÉES

Redis OSS/CE — Toutes les versions antérieures au correctif

Ligne de versionVersion corrigée (minimale)
6.2.x6.2.22
7.2.x7.2.14
7.4.x7.4.9
8.2.x8.2.6
8.4.x8.4.3
8.6.x8.6.3

Modules — Versions corrigées

ModuleVersion minimale
RedisTimeSeries1.12.14 / 1.10.24 / 1.8.23
RedisBloom2.8.20 / 2.6.28 / 2.4.23

Redis Software (Enterprise)

VersionCorrectif
8.0.68.0.10-64
7.22.27.22.2-79
7.8.67.8.6-253
7.4.67.4.6-279
7.2.47.2.4-153

Redis Cloud

Tous les déploiements Redis Cloud ont été automatiquement corrigés au moment de la publication de l'avis.


DÉTAILS DE CHAQUE CVE

CVE-2026-23479

AttributValeur
TitreUse-After-Free dans le flux de déblocage client
CVSS 4.07.7 (ÉLEVÉ)
CWECWE-416 (Use After Free)
VecteurAV:N/AC:H/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
ConditionAttaquant authentifié, autorisé à exécuter des commandes bloquantes
PortéeTous les Redis OSS/CE, Redis Software <= 8.0.6

Description technique

Lorsqu'un client bloqué — par exemple en attente dans BLPOP — est expulsé pendant la ré-exécution de la commande bloquée, la fonction processCommandAndResetClient peut renvoyer une erreur. Le code actuel ne gère pas correctement ce cas, ce qui conduit à un pointeur référençant une zone mémoire déjà libérée (use-after-free). Un attaquant peut exploiter l'UAF pour exécuter du code à distance (RCE).

Signes d'identification

  • Crash du serveur Redis avec une trace de pile contenant des fonctions liées à unblock client, processCommandAndResetClient
  • Le processus redis-server exécute des commandes non identifiées
  • Connexions réseau non autorisées vers l'instance Redis

Commandes bloquantes affectées```

BLPOP, BRPOP, BRPOPLPUSH, BLMOVE, BLMPOP, BZPOPMIN, BZPOPMAX, BZMPOP, WAIT, WAITAOF, XREAD, XREADGROUP

#### Méthode de correction (sans mise à niveau)

**Option 1 — Blocage via ACL (recommandé) :**```bash
# Chặn toàn bộ nhóm lệnh blocking
redis-cli ACL SETUSER default -@blocking

# Hoặc chặn từng lệnh cụ thể
redis-cli ACL SETUSER default -BLPOP -BRPOP -BRPOPLPUSH -BLMOVE -BLMPOP \
                              -BZPOPMIN -BZPOPMAX -BZMPOP \
                              -WAIT -WAITAOF \
                              -XREAD -XREADGROUP

# Lưu ACL
redis-cli ACL SAVE

Méthode 2 — Désactivation via rename-command (nécessite un redémarrage de Redis) :```bash

Thêm vào redis.conf:

rename-command BLPOP "" rename-command BRPOP "" rename-command BRPOPLPUSH "" rename-command BLMOVE "" rename-command BLMPOP "" rename-command BZPOPMIN "" rename-command BZPOPMAX "" rename-command BZMPOP "" rename-command WAIT "" rename-command WAITAOF "" rename-command XREAD "" rename-command XREADGROUP ""

**Méthode 3 — Activer le protected-mode et limiter les connexions :**```bash
redis-cli CONFIG SET protected-mode yes
# Trong redis.conf:
protected-mode yes
bind 127.0.0.1

CVE-2026-25243

PropriétéValeur
TitreAccès mémoire invalide dans la commande RESTORE
CVSS 4.07.7 (ÉLEVÉ)
CWECWE-20 (Validation d'entrée incorrecte) + CWE-122 (Dépassement de tampon sur le tas)
VecteurAV:N/AC:H/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
ConditionAttaquant authentifié, disposant du droit d'exécuter RESTORE
PortéeTous les Redis OSS/CE, Redis Software <= 8.0.6

Description technique

La vulnérabilité comprend 2 sous-problèmes :

  1. Double-free dans le cœur de Redis (découvert par Emil Lerner) — RESTORE traite un payload sérialisé spécial qui entraîne une libération de mémoire deux fois sur le même pointeur.
  2. Dépassement d'entier et lecture hors limites dans VectorSets (découvert par Joseph Surin) — un payload spécialement conçu provoque un dépassement d'entier, conduisant à une lecture/écriture en dehors de la mémoire allouée.

Un attaquant authentifié envoie un payload RESTORE spécialement conçu pour exploiter les erreurs ci-dessus, ce qui peut conduire à une exécution de code à distance (RCE) dans le contexte du processus redis-server.

Signes d'identification

Télécharger l’outil