CVE-2025-62507
Redis: XACKDEL में बग स्टैक ओवरफ्लो और संभावित RCE का कारण बन सकता है
- प्रकाशित
- 4 नव॰ 2025
- अद्यतन
- 26 फ़र॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 17 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 93.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Redis एक ओपन सोर्स, इन-मेमोरी डेटाबेस है जो डिस्क पर डेटा संग्रहीत करता है। संस्करण 8.2.0 और उसके बाद के संस्करणों में, एक उपयोगकर्ता कई ID के साथ XACKDEL कमांड चला सकता है और स्टैक बफर ओवरफ्लो (stack buffer overflow) ट्रिगर कर सकता है, जो संभावित रूप से रिमोट कोड एक्ज़ीक्यूशन (remote code execution) का कारण बन सकता है। यह समस्या संस्करण 8.2.3 में ठीक कर दी गई है। redis-server एक्ज़ीक्यूटेबल को पैच किए बिना इस समस्या से बचने का तरीका यह है कि उपयोगकर्ताओं को XACKDEL ऑपरेशन निष्पादित करने से रोका जाए। यह XACKDEL कमांड को प्रतिबंधित करने के लिए ACL का उपयोग करके किया जा सकता है।
स्रोत
1- redis-cve-2025-62507एक्सप्लॉइट
CVE-2025-62507 के लिए एक्सप्लॉइट स्क्रिप्ट, Redis 8.2.0 में एक स्टैक बफर ओवरफ्लो। x86-64 और ARM64 ROP चेन एक्सप्लॉइट प्रदान करता है, रिवर्स शेल के लिए शेलकोड जनरेशन के साथ, जिसमें GDB डिबगिंग सपोर्ट और Docker-आधारित कमजोर वातावरण शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।