Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-25589-25588-25243-23631-23479-REDIS — Redis के पाँच CVEs के लिए निदान और सुधार स्क्रिप्ट, जो प्रमाणित RCE कमजोरियों के लिए स्कैनिंग, ACL-आधारित शमन, और कॉन्फ़िगरेशन हार्डनिंग मार्गदर्शन प्रदान करती है। | Kitploit
उपकरण/GitHubGitHub/mgiay/cve-2026-25589-25588-25243-23631-23479-redis
भेद्यता विश्लेषणकॉन्फ़िगरेशन ऑडिटिंगलर्निंग और शिक्षाचयनित संसाधनडेटाबेस सुरक्षा
GitHubmgiay/cve-2026-25589-25588-25243-23631-23479-redis

CVE-2026-25589-25588-25243-23631-23479-REDIS

Redis के पाँच CVEs के लिए निदान और सुधार स्क्रिप्ट, जो प्रमाणित RCE कमजोरियों के लिए स्कैनिंग, ACL-आधारित शमन, और कॉन्फ़िगरेशन हार्डनिंग मार्गदर्शन प्रदान करती है।

रिपॉजिटरी देखें
365 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

5 Redis CVE की जाँच और सुधार हेतु मार्गदर्शिका (अद्यतन: 2026.05.08)

प्रकाशन तिथि: 2026-05-08 लेखक: TonyCao ([email protected]) स्रोत: Redis Security Advisory


विषय-सूची

  1. अवलोकन
  2. प्रभावित संस्करण
  3. प्रत्येक CVE का विवरण
    • CVE-2026-23479 — Unblock Client Flow में Use-after-free
    • CVE-2026-25243 — RESTORE में Invalid Memory Access
    • CVE-2026-25588 — RedisTimeSeries Module के साथ RESTORE
    • CVE-2026-25589 — RedisBloom Module के साथ RESTORE
    • CVE-2026-23631 — Master-Replica Sync के माध्यम से Lua Use-After-Free
  4. स्क्रिप्ट उपयोग हेतु मार्गदर्शिका
  5. सामान्य सुधार विधियाँ
  6. जोखिम मूल्यांकन — आंतरिक Redis / Sentinel सिस्टम
  7. ACL संदर्भ
  8. आवधिक जाँच प्रक्रिया
  9. सामान्य प्रश्न (FAQ)

अवलोकन

05/05/2026 को, Redis Ltd. ने 5 गंभीर सुरक्षा कमजोरियों के बारे में security advisory जारी की, जो सभी Redis OSS/CE संस्करणों को प्रभावित करती हैं। सफलतापूर्वक शोषण किए जाने पर ये सभी CVE Remote Code Execution (RCE) का कारण बन सकती हैं।

#CVE कोडCVSSस्तरत्रुटि प्रकारशोषण की शर्तें
1CVE-2026-234797.7HIGHUse-After-Freeप्रमाणित, blocking command चलाने का अधिकार
2CVE-2026-252437.7HIGHInvalid Memory Accessप्रमाणित, RESTORE चलाने का अधिकार
3CVE-2026-255887.7HIGHInvalid Memory Accessप्रमाणित, RESTORE + RedisTimeSeries module का अधिकार
4CVE-2026-255897.7HIGHInvalid Memory Accessप्रमाणित, RESTORE + RedisBloom module का अधिकार
5CVE-2026-236316.1MEDIUMUse-After-Freeप्रमाणित, replica-read-only = disabled वाला replica

सामान्य बिंदु: सभी CVE के लिए attacker का Redis instance पर प्रमाणित (authenticated) होना आवश्यक है। CVE-2026-23631 केवल उन replicas को प्रभावित करता है जिनमें replica-read-only disabled कॉन्फ़िगरेशन है।


प्रभावित संस्करण

Redis OSS/CE — पैच से पहले के सभी संस्करण

संस्करण श्रृंखलापैच किया गया संस्करण (न्यूनतम)
6.2.x6.2.22
7.2.x7.2.14
7.4.x7.4.9
8.2.x8.2.6
8.4.x8.4.3
8.6.x8.6.3

Module — पैच किए गए संस्करण

Moduleन्यूनतम संस्करण
RedisTimeSeries1.12.14 / 1.10.24 / 1.8.23
RedisBloom2.8.20 / 2.6.28 / 2.4.23

Redis Software (Enterprise)

संस्करणपैच
8.0.68.0.10-64
7.22.27.22.2-79
7.8.67.8.6-253
7.4.67.4.6-279
7.2.47.2.4-153

Redis Cloud

सभी Redis Cloud deployments को advisory प्रकाशित होने के समय स्वचालित रूप से पैच कर दिया गया है।


प्रत्येक CVE का विवरण

CVE-2026-23479

गुणमान
शीर्षकUnblock Client Flow में Use-After-Free
CVSS 4.07.7 (HIGH)
CWECWE-416 (Use After Free)
वेक्टरAV:N/AC:H/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
शर्तेंप्रमाणित attacker, blocking commands निष्पादित करने का अधिकार
दायरासभी Redis OSS/CE, Redis Software <= 8.0.6

तकनीकी विवरण

जब कोई client ब्लॉक हो (blocked) — उदाहरण के लिए BLPOP में प्रतीक्षा कर रहा हो — और ब्लॉक किए गए कमांड को फिर से निष्पादित (re-execute) करते समय evict हो जाता है, तो processCommandAndResetClient फ़ंक्शन त्रुटि लौटा सकता है। वर्तमान कोड इस स्थिति को सही ढंग से संभाल नहीं पाता, जिससे मुक्त किए गए मेमोरी क्षेत्र (use-after-free) का संदर्भ देने वाला पॉइंटर बन जाता है। Attacker UAF का शोषण करके दूरस्थ कोड निष्पादन (RCE) कर सकता है।

पहचान के संकेत

  • Redis server का crash, जिसमें stack trace में unblock client, processCommandAndResetClient से संबंधित फ़ंक्शन शामिल हों
  • redis-server प्रक्रिया द्वारा अज्ञात कमांड निष्पादित करना
  • Redis instance से अनधिकृत नेटवर्क कनेक्शन

प्रभावित blocking कमांड```

BLPOP, BRPOP, BRPOPLPUSH, BLMOVE, BLMPOP, BZPOPMIN, BZPOPMAX, BZMPOP, WAIT, WAITAOF, XREAD, XREADGROUP

#### सुधार विधि (अपग्रेड के बिना)

**विधि 1 — ACL के माध्यम से ब्लॉक करें (अनुशंसित):**```bash
# Chặn toàn bộ nhóm lệnh blocking
redis-cli ACL SETUSER default -@blocking

# Hoặc chặn từng lệnh cụ thể
redis-cli ACL SETUSER default -BLPOP -BRPOP -BRPOPLPUSH -BLMOVE -BLMPOP \
                              -BZPOPMIN -BZPOPMAX -BZMPOP \
                              -WAIT -WAITAOF \
                              -XREAD -XREADGROUP

# Lưu ACL
redis-cli ACL SAVE

विधि 2 — rename-command के माध्यम से अक्षम करना (Redis को पुनः आरंभ करना आवश्यक है):```bash

Thêm vào redis.conf:

rename-command BLPOP "" rename-command BRPOP "" rename-command BRPOPLPUSH "" rename-command BLMOVE "" rename-command BLMPOP "" rename-command BZPOPMIN "" rename-command BZPOPMAX "" rename-command BZMPOP "" rename-command WAIT "" rename-command WAITAOF "" rename-command XREAD "" rename-command XREADGROUP ""

**विधि 3 — protected-mode सक्षम करें और कनेक्शन सीमित करें:**```bash
redis-cli CONFIG SET protected-mode yes
# Trong redis.conf:
protected-mode yes
bind 127.0.0.1

CVE-2026-25243

गुणमान
शीर्षकRESTORE कमांड में अमान्य मेमोरी एक्सेस
CVSS 4.07.7 (HIGH)
CWECWE-20 (अनुचित इनपुट सत्यापन) + CWE-122 (हीप बफर ओवरफ्लो)
वेक्टरAV:N/AC:H/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
शर्तेंप्रमाणित हमलावर, RESTORE निष्पादित करने का अधिकार
दायरासभी Redis OSS/CE, Redis Software <= 8.0.6

तकनीकी विवरण

इस भेद्यता में 2 उप-मुद्दे शामिल हैं:

  1. डबल-फ्री Redis कोर में (एमिल लर्नर द्वारा खोजा गया) — RESTORE विशेष रूप से तैयार किए गए सीरियलाइज़्ड पेलोड को संसाधित करता है, जिससे एक ही पॉइंटर पर मेमोरी दो बार मुक्त होती है।
  2. इंटीजर ओवरफ्लो और आउट-ऑफ-बाउंड्स रीड VectorSets में (जोसेफ सुरिन द्वारा खोजा गया) — विशेष रूप से डिज़ाइन किया गया पेलोड इंटीजर ओवरफ्लो का कारण बनता है, जिससे आवंटित मेमोरी क्षेत्र के बाहर पढ़ना/लिखना होता है।

प्रमाणित हमलावर उपरोक्त त्रुटियों का फायदा उठाने के लिए विशेष रूप से तैयार किया गया RESTORE पेलोड भेजता है, जो redis-server प्रक्रिया के संदर्भ में RCE का कारण बन सकता है।

पहचान के संकेत

  • Redis सर्वर का असामान्य क्रैश
  • सिस्टम फ़ाइलों में परिवर्तन (विशेष रूप से Redis के RDB/AOF/कॉन्फ़िग फ़ाइलों वाले निर्देशिका में)
  • Redis इंस्टेंस से/तक अनधिकृत नेटवर्क कनेक्शन
  • Redis कॉन्फ़िगरेशन फ़ाइल में परिवर्तन

सुधार विधि (अपग्रेड किए बिना)

विधि 1 — ACL के माध्यम से RESTORE को ब्लॉक करें (अनुशंसित):```bash

Chặn lệnh RESTORE

redis-cli ACL SETUSER default -restore

Hoặc chặn toàn bộ nhóm lệnh nguy hiểm

redis-cli ACL SETUSER default -@dangerous

टूल डाउनलोड करें