CVE-2026-23631
redis-server Lua में use-after-free दूरस्थ कोड निष्पादन की अनुमति दे सकता है
- प्रकाशित
- 5 मई 2026
- अद्यतन
- 16 जुल॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 17 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:N/PR:L/UI:N/VC:N/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 85.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Redis एक इन-मेमोरी डेटा संरचना स्टोर है। Lua स्क्रिप्टिंग वाले redis-server के सभी संस्करणों में, एक प्रमाणित हमलावर मास्टर-रिप्लिका सिंक्रोनाइज़ेशन तंत्र का फायदा उठाकर उन रिप्लिकाओं पर use-after-free ट्रिगर कर सकता है जहां replica-read-only अक्षम है या अक्षम किया जा सकता है, जिससे रिमोट कोड निष्पादन हो सकता है। एक वर्कअराउंड यह है कि उपयोगकर्ताओं को Lua स्क्रिप्ट निष्पादित करने से रोका जाए या उन रिप्लिकाओं का उपयोग करने से बचा जाए जहां replica-read-only अक्षम है। यह संस्करण 8.6.3 में पैच किया गया है।
स्रोत
1- DarkReplicaएक्सप्लॉइट
CVE-2026-23631 (DarkReplica) Redis एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।