CVE-2026-23479
redis-server में अनब्लॉक क्लाइंट फ्लो में use-after-free दूरस्थ कोड निष्पादन की अनुमति दे सकता है
- प्रकाशित
- 5 मई 2026
- अद्यतन
- 16 जुल॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 11 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 70.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Redis एक इन-मेमोरी डेटा संरचना स्टोर है। redis-server में 7.2.0 से 8.6.3 तक, अनब्लॉक क्लाइंट फ्लो एक ब्लॉक किए गए कमांड को फिर से निष्पादित करते समय `processCommandAndResetClient` से आने वाली त्रुटि रिटर्न को संभालता नहीं है। यदि इस फ्लो के दौरान एक ब्लॉक किया गया क्लाइंट बाहर निकाल दिया जाता है, तो एक प्रमाणित हमलावर use-after-free ट्रिगर कर सकता है जो रिमोट कोड निष्पादन का कारण बन सकता है। इसे संस्करण 8.6.3 में पैच किया गया है।
स्रोत
2- CVE-2026-23479एक्सप्लॉइट
CVE-2026-23479 के लिए Redis UAF RCE PoC संग्रह: सुरक्षित संस्करण जाँचकर्ता, एक्सप्लॉइट मॉड्यूल, GDB-सहायित PoC, और अधिकृत परीक्षण के लिए Sigma डिटेक्शन नियम।
GDB-सहायता प्राप्त शोषण के साथ अवधारणा का प्रमाण (केवल शैक्षिक / प्रयोगशाला उपयोग)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।