CVE-2026-25589
RedisBloom RESTORE accesso a memoria non valido può consentire l'esecuzione remota di codice
- Pubblicato
- 5 mag 2026
- Aggiornato
- 5 mag 2026
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 4 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBasso · prossimi 30 giorni
- Percentile
- 72,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
RedisBloom è un modulo di strutture dati probabilistiche per Redis. In tutte le versioni di RedisBloom precedenti alla 2.8.20, il modulo non valida correttamente i valori serializzati elaborati tramite il comando Redis RESTORE. Un attaccante autenticato con il permesso di eseguire RESTORE su un server con il modulo RedisBloom caricato può fornire un payload serializzato appositamente creato che innesca un accesso alla memoria non valido e può portare all'esecuzione remota di codice. Una soluzione alternativa consiste nel limitare l'accesso al comando RESTORE tramite le regole ACL. Questo problema è risolto nella versione 2.8.20.
Fonti
1- redis-pocExploit
PoC di RCE per Redis 6.2.22, 7.4.9, 8.6.4, 8.8.0, 8.8.1
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.