CVE-2026-25243
redis-server RESTORE अमान्य मेमोरी एक्सेस दूरस्थ कोड निष्पादन की अनुमति दे सकता है
- प्रकाशित
- 5 मई 2026
- अद्यतन
- 16 जुल॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 89.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Redis एक इन-मेमोरी डेटा संरचना स्टोर है। redis-server के 8.6.3 तक के संस्करणों में, RESTORE कमांड सीरियलाइज़्ड मानों को सही ढंग से मान्य नहीं करता है। RESTORE निष्पादित करने की अनुमति वाला एक प्रमाणित हमलावर एक क्राफ्टेड सीरियलाइज़्ड पेलोड प्रदान कर सकता है जो अमान्य मेमोरी एक्सेस को ट्रिगर करता है और रिमोट कोड निष्पादन का कारण बन सकता है। एक वर्कअराउंड ACL नियमों के साथ RESTORE कमांड तक पहुंच को प्रतिबंधित करना है। यह संस्करण 8.6.3 में पैच किया गया है।
स्रोत
4- redis-pocएक्सप्लॉइट
Redis 6.2.22, 7.4.9, 8.6.4, 8.8.0, 8.8.1 के लिए RCE PoC
- CVE-2026-25243एक्सप्लॉइट
# CVE-2026-25243 के लिए स्थिर POC (Redis RESTORE double-free -> रिमोट कोड निष्पादन)
- CVE-2026-25243एक्सप्लॉइट
CVE-2026-25243 — Redis RESTORE zipmap double-free → रिमोट कोड निष्पादन (ASLR चालू)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।