CVE-2021-32675
RedisにおけるDoS脆弱性
- 公開済み
- 2021/10/04
- 更新済み
- 2024/08/03
- CNA の割り当て
- GitHub_M
- 観察された証拠
- 2026/09/09
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H中 · 今後 30 日間
- パーセンタイル
- 97.0%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Redisは、ディスクに永続化するオープンソースのインメモリデータベースです。受信したRedis Standard Protocol(RESP)リクエストを解析する際、Redisはユーザーが指定した値に従ってメモリを割り当てます。この値により、マルチバルクヘッダー内の要素数と、バルクヘッダー内の各要素のサイズが決まります。特別に細工されたリクエストを複数の接続を通じて送信する攻撃者は、サーバーに大量のメモリを割り当てさせることができます。認証リクエストの処理にも同じ解析メカニズムが使用されるため、この脆弱性は認証されていないユーザーによっても悪用される可能性があります。この問題はRedisバージョン6.2.6、6.0.16、および5.0.14で修正されています。redis-server実行ファイルにパッチを適用せずにこの問題を軽減する追加の回避策として、認証されていないユーザーがRedisに接続するのを防ぐためにアクセスをブロックする方法があります。これはさまざまな方法で実行できます:ファイアウォール、iptables、セキュリティグループなどのネットワークアクセス制御ツールを使用する方法、またはTLSを有効にしてクライアント側証明書を使用した認証をユーザーに要求する方法です。
ソース
1- CVE-2021-32675エクスプロイト
CVE-2021-32675 の Redis における機能的 DoS エクスプロイト。過大なバルク文字列ヘッダーを利用してメモリ枯渇を引き起こします。使用方法と Docker ベースのテスト環境を含みます。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。