CVE-2026-23524
Laravel Redis Scaling Orizzontale Deserializzazione Non Sicura
- Pubblicato
- 21 gen 2026
- Aggiornato
- 22 gen 2026
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 25 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 60,5%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Laravel Reverb fornisce un backend di comunicazione WebSocket in tempo reale per le applicazioni Laravel. Nelle versioni 1.6.3 e precedenti, Reverb passa i dati dal canale Redis direttamente alla funzione `unserialize()` di PHP senza limitare quali classi possono essere istanziate, lasciando gli utenti vulnerabili all'esecuzione remota di codice. La sfruttabilità di questa vulnerabilità è aumentata perché i server Redis sono comunemente distribuiti senza autenticazione, ma colpisce Laravel Reverb solo quando la scalabilità orizzontale è abilitata (`REVERB_SCALING_ENABLED=true`). Questo problema è stato risolto nella versione 1.7.0. Come workaround, richiedere una password forte per l'accesso a Redis e assicurarsi che il servizio sia accessibile solo tramite una rete privata o il loopback locale, e/o impostare `REVERB_SCALING_ENABLED=false` per bypassare completamente la logica vulnerabile (se l'ambiente utilizza un solo nodo Reverb).
Fonti
1- CVE-2026-23524Exploit
Laravel Reverb fornisce un backend di comunicazione WebSocket in tempo reale per le applicazioni Laravel. Nelle versioni 1.6.3 e precedenti, Reverb passa i dati provenienti dai canali Redis direttamente alla funzione unserialize() di PHP, senza limitare le classi istanziabili, esponendo gli utenti al rischio di esecuzione remota di codice.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.