CVE-2021-32675
Vulnerabilità DoS in Redis
- Pubblicato
- 4 ott 2021
- Aggiornato
- 3 ago 2024
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 9 set 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HModerato · prossimi 30 giorni
- Percentile
- 97,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Redis è un database open source, in memoria, che persiste su disco. Durante l'analisi di una richiesta in arrivo nel Redis Standard Protocol (RESP), Redis alloca memoria in base a valori specificati dall'utente che determinano il numero di elementi (nell'header multi-bulk) e la dimensione di ciascun elemento (nell'header bulk). Un attaccante che invia richieste appositamente formulate attraverso più connessioni può causare l'allocazione di una quantità significativa di memoria da parte del server. Poiché lo stesso meccanismo di parsing viene utilizzato per gestire le richieste di autenticazione, questa vulnerabilità può essere sfruttata anche da utenti non autenticati. Il problema è risolto nelle versioni di Redis 6.2.6, 6.0.16 e 5.0.14. Una soluzione alternativa aggiuntiva per mitigare questo problema senza applicare patch all'eseguibile redis-server è bloccare l'accesso per impedire agli utenti non autenticati di connettersi a Redis. Questo può essere fatto in diversi modi: utilizzando strumenti di controllo dell'accesso di rete come firewall, iptables, security group, ecc., oppure abilitando TLS e richiedendo agli utenti di autenticarsi tramite certificati lato client.
Fonti
1- CVE-2021-32675Exploit
Exploit DoS funzionale per CVE-2021-32675 in Redis, che sfrutta intestazioni di stringhe bulk sovradimensionate per innescare l'esaurimento della memoria. Include istruzioni per l'uso e un ambiente di test basato su Docker.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.