Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-25589-25588-25243-23631-23479-REDIS — Script diagnostico e di remediation per cinque CVE Redis, che fornisce scansione, mitigazione basata su ACL e guida all'hardening della configurazione per vulnerabilità RCE autenticate. | Kitploit
Strumenti/GitHubGitHub/mgiay/cve-2026-25589-25588-25243-23631-23479-redis
Analisi delle VulnerabilitàAudit di ConfigurazioneApprendimento e FormazioneRisorse CurateSicurezza dei Database
GitHubmgiay/cve-2026-25589-25588-25243-23631-23479-redis

CVE-2026-25589-25588-25243-23631-23479-REDIS

Script diagnostico e di remediation per cinque CVE Redis, che fornisce scansione, mitigazione basata su ACL e guida all'hardening della configurazione per vulnerabilità RCE autenticate.

Vedi Repository
365 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

GUIDA ALLA VERIFICA E ALLA MITIGAZIONE DELLE 5 CVE REDIS AL 2026.05.08

Data di rilascio: 2026-05-08 Autore: TonyCao ([email protected]) Fonte: Redis Security Advisory


INDICE

  1. Panoramica
  2. Versioni interessate
  3. Dettagli per singola CVE
    • CVE-2026-23479 — Use-after-free nel flusso di sblocco client
    • CVE-2026-25243 — Accesso alla memoria non valido in RESTORE
    • CVE-2026-25588 — RESTORE con modulo RedisTimeSeries
    • CVE-2026-25589 — RESTORE con modulo RedisBloom
    • CVE-2026-23631 — Lua Use-After-Free tramite sincronizzazione Master-Replica
  4. Guida all'uso dello script
  5. Metodi di mitigazione generali
  6. Valutazione del rischio — Sistemi Redis interni / Sentinel
  7. Riferimento ACL
  8. Procedura di verifica periodica
  9. Domande frequenti (FAQ)

PANORAMICA

Il 05/05/2026, Redis Ltd. ha pubblicato un security advisory relativo a 5 vulnerabilità di sicurezza critiche che interessano tutte le versioni di Redis OSS/CE. Tutte le CVE possono portare a Remote Code Execution (RCE) se sfruttate con successo.

#Codice CVECVSSLivelloTipo di erroreCondizioni di sfruttamento
1CVE-2026-234797.7HIGHUse-After-FreeAutenticato, con permessi per eseguire comandi bloccanti
2CVE-2026-252437.7HIGHAccesso alla memoria non validoAutenticato, con permessi per eseguire RESTORE
3CVE-2026-255887.7HIGHAccesso alla memoria non validoAutenticato, con permessi RESTORE + modulo RedisTimeSeries
4CVE-2026-255897.7HIGHAccesso alla memoria non validoAutenticato, con permessi RESTORE + modulo RedisBloom
5CVE-2026-236316.1MEDIUMUse-After-FreeAutenticato, replica con replica-read-only = disabilitato

Punto comune: Tutte le CVE richiedono che l'attaccante sia già autenticato sull'istanza Redis. La CVE-2026-23631 interessa solo le repliche con configurazione replica-read-only disabled.


VERSIONI INTERESSATE

Redis OSS/CE — Tutte le versioni precedenti alla patch

Linea di versioneVersione patchata (minima)
6.2.x6.2.22
7.2.x7.2.14
7.4.x7.4.9
8.2.x8.2.6
8.4.x8.4.3
8.6.x8.6.3

Moduli — Versioni patchate

ModuloVersione minima
RedisTimeSeries1.12.14 / 1.10.24 / 1.8.23
RedisBloom2.8.20 / 2.6.28 / 2.4.23

Redis Software (Enterprise)

VersionePatch
8.0.68.0.10-64
7.22.27.22.2-79
7.8.67.8.6-253
7.4.67.4.6-279
7.2.47.2.4-153

Redis Cloud

Tutte le distribuzioni Redis Cloud sono state patchate automaticamente al momento della pubblicazione dell'advisory.


DETTAGLI PER SINGOLA CVE

CVE-2026-23479

AttributoValore
TitoloUse-After-Free nel flusso di sblocco client
CVSS 4.07.7 (HIGH)
CWECWE-416 (Use After Free)
VectorAV:N/AC:H/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
CondizioniAttaccante autenticato, con permessi per eseguire comandi bloccanti
AmbitoTutte le versioni Redis OSS/CE, Redis Software <= 8.0.6

Descrizione tecnica

Quando un client è bloccato — ad esempio in attesa in BLPOP — e viene rimosso durante la riesecuzione del comando bloccato, la funzione processCommandAndResetClient può restituire un errore. Il codice attuale non gestisce correttamente questo caso, portando a un puntatore che fa riferimento a memoria già liberata (use-after-free). L'attaccante può sfruttare la UAF per eseguire codice da remoto (RCE).

Segnali di riconoscimento

  • Crash del server Redis con stack trace contenente funzioni correlate a unblock client, processCommandAndResetClient
  • Il processo redis-server esegue comandi non identificati
  • Connessioni di rete non autorizzate verso l'istanza Redis

Comandi bloccanti interessati```

BLPOP, BRPOP, BRPOPLPUSH, BLMOVE, BLMPOP, BZPOPMIN, BZPOPMAX, BZMPOP, WAIT, WAITAOF, XREAD, XREADGROUP

#### Metodo di mitigazione (senza aggiornamento)

**Metodo 1 — Blocco tramite ACL (consigliato):**```bash
# Chặn toàn bộ nhóm lệnh blocking
redis-cli ACL SETUSER default -@blocking

# Hoặc chặn từng lệnh cụ thể
redis-cli ACL SETUSER default -BLPOP -BRPOP -BRPOPLPUSH -BLMOVE -BLMPOP \
                              -BZPOPMIN -BZPOPMAX -BZMPOP \
                              -WAIT -WAITAOF \
                              -XREAD -XREADGROUP

# Lưu ACL
redis-cli ACL SAVE

Metodo 2 — Disabilitazione tramite rename-command (richiede il riavvio di Redis):```bash

Thêm vào redis.conf:

rename-command BLPOP "" rename-command BRPOP "" rename-command BRPOPLPUSH "" rename-command BLMOVE "" rename-command BLMPOP "" rename-command BZPOPMIN "" rename-command BZPOPMAX "" rename-command BZMPOP "" rename-command WAIT "" rename-command WAITAOF "" rename-command XREAD "" rename-command XREADGROUP ""

**Metodo 3 — Attiva la protected-mode e limita le connessioni:**```bash
redis-cli CONFIG SET protected-mode yes
# Trong redis.conf:
protected-mode yes
bind 127.0.0.1

CVE-2026-25243

ProprietàValore
TitoloAccesso alla memoria non valido nel comando RESTORE
CVSS 4.07.7 (ALTO)
CWECWE-20 (Convalida dell'input impropria) + CWE-122 (Overflow del buffer heap)
VettoreAV:N/AC:H/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
CondizioneAttaccante autenticato, con permesso di eseguire RESTORE
AmbitoTutte le versioni Redis OSS/CE, Redis Software <= 8.0.6

Descrizione tecnica

La vulnerabilità comprende 2 sotto-problemi:

  1. Double-free nel core di Redis (scoperto da Emil Lerner) — RESTORE elabora un payload serializzato appositamente predisposto che porta alla liberazione della memoria due volte sullo stesso puntatore.
  2. Overflow di interi e lettura fuori dai limiti in VectorSets (scoperto da Joseph Surin) — un payload appositamente progettato causa un overflow di interi, portando a letture/scritture al di fuori della memoria allocata.

Un attaccante autenticato invia un payload RESTORE appositamente progettato per sfruttare i difetti sopra descritti, che può portare a RCE nel contesto del processo redis-server.

Segnali di rilevamento

Scarica lo strumento