CVE-2026-25589
RedisBloom RESTORE अमान्य मेमोरी एक्सेस रिमोट कोड निष्पादन की अनुमति दे सकता है
- प्रकाशित
- 5 मई 2026
- अद्यतन
- 5 मई 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 72.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
RedisBloom, Redis के लिए एक प्रोबेबिलिस्टिक डेटा स्ट्रक्चर मॉड्यूल है। RedisBloom के 2.8.20 से पहले के सभी संस्करणों में, मॉड्यूल Redis RESTORE कमांड के माध्यम से प्रोसेस किए गए सीरियलाइज़्ड मानों को ठीक से मान्य नहीं करता है। RedisBloom मॉड्यूल लोड किए हुए सर्वर पर RESTORE निष्पादित करने की अनुमति रखने वाला एक प्रमाणित हमलावर एक क्राफ्टेड सीरियलाइज़्ड पेलोड प्रदान कर सकता है जो अमान्य मेमोरी एक्सेस को ट्रिगर करता है और रिमोट कोड एक्ज़ीक्यूशन का कारण बन सकता है। एक वर्कअराउंड यह है कि ACL नियमों के साथ RESTORE कमांड तक पहुंच को प्रतिबंधित किया जाए। यह समस्या संस्करण 2.8.20 में ठीक कर दी गई है।
स्रोत
1- redis-pocएक्सप्लॉइट
Redis 6.2.22, 7.4.9, 8.6.4, 8.8.0, 8.8.1 के लिए RCE PoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।