Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-25589-25588-25243-23631-23479-REDIS — Redis の5件のCVEに対する診断・修復スクリプトです。認証済みRCE脆弱性に対して、スキャン、ACLベースの緩和策、設定強化のガイダンスを提供します。 | Kitploit
ツール/GitHubGitHub/mgiay/cve-2026-25589-25588-25243-23631-23479-redis
脆弱性分析構成監査学習と教育厳選リソースデータベースセキュリティ
GitHubmgiay/cve-2026-25589-25588-25243-23631-23479-redis

CVE-2026-25589-25588-25243-23631-23479-REDIS

Redis の5件のCVEに対する診断・修復スクリプトです。認証済みRCE脆弱性に対して、スキャン、ACLベースの緩和策、設定強化のガイダンスを提供します。

リポジトリを見る
365ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Redis 5件のCVEに対するテスト・修正ガイド(2026.05.08時点)

公開日: 2026-05-08 著者: TonyCao ([email protected]) 出典: Redis Security Advisory


目次

  1. 概要
  2. 影響を受けるバージョン
  3. 各CVEの詳細
    • CVE-2026-23479 — Unblock Client FlowにおけるUse-after-free
    • CVE-2026-25243 — RESTOREにおけるInvalid Memory Access
    • CVE-2026-25588 — RedisTimeSeries Moduleを利用したRESTORE
    • CVE-2026-25589 — RedisBloom Moduleを利用したRESTORE
    • CVE-2026-23631 — Master-Replica Syncを介したLua Use-After-Free
  4. スクリプトの使用方法
  5. 一般的な修正方法
  6. リスク評価 — 内部Redis / Sentinelシステム
  7. ACLリファレンス
  8. 定期テスト手順
  9. よくある質問(FAQ)

概要

2026年5月5日、Redis Ltd.はRedis OSS/CEの全バージョンに影響を与える5件の重大なセキュリティ脆弱性に関するセキュリティアドバイザリを公開しました。これらのCVEはすべて、悪用に成功した場合に**リモートコード実行(RCE)**につながる可能性があります。

#CVEコードCVSS深刻度エラータイプ悪用条件
1CVE-2026-234797.7HIGHUse-After-Free認証済み、blockingコマンド実行権限あり
2CVE-2026-252437.7HIGHInvalid Memory Access認証済み、RESTORE実行権限あり
3CVE-2026-255887.7HIGHInvalid Memory Access認証済み、RESTORE権限 + RedisTimeSeriesモジュールあり
4CVE-2026-255897.7HIGHInvalid Memory Access認証済み、RESTORE権限 + RedisBloomモジュールあり
5CVE-2026-236316.1MEDIUMUse-After-Free認証済み、replica-read-only = disabledのレプリカ

共通点: すべてのCVEは、攻撃者がRedisインスタンスに対して認証済みであることを要求します。CVE-2026-23631は、replica-read-only disabled設定のレプリカにのみ影響します。


影響を受けるバージョン

Redis OSS/CE — パッチ適用前の全バージョン

バージョンライン修正済みバージョン(最低)
6.2.x6.2.22
7.2.x7.2.14
7.4.x7.4.9
8.2.x8.2.6
8.4.x8.4.3
8.6.x8.6.3

モジュール — 修正済みバージョン

モジュール最低バージョン
RedisTimeSeries1.12.14 / 1.10.24 / 1.8.23
RedisBloom2.8.20 / 2.6.28 / 2.4.23

Redis Software(Enterprise)

バージョンパッチ
8.0.68.0.10-64
7.22.27.22.2-79
7.8.67.8.6-253
7.4.67.4.6-279
7.2.47.2.4-153

Redis Cloud

すべてのRedis Cloudデプロイメントは、アドバイザリ公開時点で自動的にパッチ適用済みです。


各CVEの詳細

CVE-2026-23479

属性値
タイトルUnblock Client FlowにおけるUse-After-Free
CVSS 4.07.7(HIGH)
CWECWE-416(Use After Free)
ベクターAV:N/AC:H/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
条件認証済みの攻撃者、blockingコマンド実行権限あり
範囲すべてのRedis OSS/CE、Redis Software <= 8.0.6

技術的説明

ブロックされたクライアント(例:BLPOPで待機中)が、ブロックされたコマンドの再実行中にevictされた場合、processCommandAndResetClient関数がエラーを返す可能性があります。現在のコードはこのケースを正しく処理しておらず、解放済みメモリ領域を参照するポインタ(use-after-free)が発生します。攻撃者はこのUAFを悪用してリモートコード実行(RCE)を行う可能性があります。

検出の兆候

  • unblock client、processCommandAndResetClient関連の関数を含むスタックトレースを伴うRedisサーバークラッシュ
  • redis-serverプロセスによる不明なコマンドの実行
  • Redisインスタンスへの許可されていないネットワーク接続

影響を受けるblockingコマンド```

BLPOP, BRPOP, BRPOPLPUSH, BLMOVE, BLMPOP, BZPOPMIN, BZPOPMAX, BZMPOP, WAIT, WAITAOF, XREAD, XREADGROUP

#### 修復方法(アップグレードなし)

**方法1 — ACLによるブロック(推奨):**```bash
# Chặn toàn bộ nhóm lệnh blocking
redis-cli ACL SETUSER default -@blocking

# Hoặc chặn từng lệnh cụ thể
redis-cli ACL SETUSER default -BLPOP -BRPOP -BRPOPLPUSH -BLMOVE -BLMPOP \
                              -BZPOPMIN -BZPOPMAX -BZMPOP \
                              -WAIT -WAITAOF \
                              -XREAD -XREADGROUP

# Lưu ACL
redis-cli ACL SAVE

方法2 — 通过rename-command禁用(需要重启Redis):```bash

Thêm vào redis.conf:

rename-command BLPOP "" rename-command BRPOP "" rename-command BRPOPLPUSH "" rename-command BLMOVE "" rename-command BLMPOP "" rename-command BZPOPMIN "" rename-command BZPOPMAX "" rename-command BZMPOP "" rename-command WAIT "" rename-command WAITAOF "" rename-command XREAD "" rename-command XREADGROUP ""

**方法3 — 启用protected-mode并限制连接:**```bash
redis-cli CONFIG SET protected-mode yes
# Trong redis.conf:
protected-mode yes
bind 127.0.0.1

CVE-2026-25243

属性値
タイトルRESTORE コマンドにおける無効なメモリアクセス
CVSS 4.07.7 (HIGH)
CWECWE-20 (不適切な入力検証) + CWE-122 (ヒープバッファオーバーフロー)
ベクターAV:N/AC:H/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
条件認証済みの攻撃者で、RESTORE の実行権限を持つこと
影響範囲すべての Redis OSS/CE、Redis Software <= 8.0.6

技術的説明

この脆弱性は、以下の 2 つのサブ問題で構成されます。

  1. Redis コアにおける double-free(Emil Lerner 氏による発見)— 特別に細工されたシリアライズ済みペイロードを RESTORE が処理することで、同じポインタに対してメモリが 2 回解放されます。
  2. VectorSets における整数オーバーフローと範囲外読み取り(Joseph Surin 氏による発見)— 特別に細工されたペイロードが整数オーバーフローを引き起こし、割り当てられたメモリ領域外での読み取り/書き込みにつながります。

認証済みの攻撃者が特別に細工した RESTORE ペイロードを送信して上記の欠陥を悪用すると、redis-server プロセスのコンテキストで RCE につながる可能性があります。

兆候

  • Redis サーバーの異常なクラッシュ
  • システムファイルの変更(特に Redis の RDB/AOF/config を含むディレクトリ内)
  • Redis インスタンスとの間の許可されていないネットワーク接続
  • Redis 設定ファイルの変更

修正方法(アップグレードなし)

方法 1 — ACL による RESTORE のブロック(推奨):```bash

Chặn lệnh RESTORE

redis-cli ACL SETUSER default -restore

Hoặc chặn toàn bộ nhóm lệnh nguy hiểm

redis-cli ACL SETUSER default -@dangerous

redis-cli ACL SAVE

**方法2 — 禁用RESTORE(需要重启Redis):**```bash
# Thêm vào redis.conf:
rename-command RESTORE ""

方法3 — 为应用程序创建独立的用户ACL:```bash

Tao user cho ung dung chi voi quyen doc/ghi co ban

redis-cli ACL SETUSER app_user on >StrongPass123 ~*
+@read +@write
-@dangerous
-@admin
-@scripting
-@blocking
-restore
-debug

redis-cli ACL SAVE

---

### CVE-2026-25588

| 属性          | 値                                                                |
| ------------- | ------------------------------------------------------------------ |
| **タイトル**  | RedisTimeSeries モジュールを使用した RESTORE における無効なメモリアクセス |
| **CVSS 4.0**  | **7.7 (HIGH)**                                                     |
| **CWE**       | CWE-20 + CWE-122                                                   |
| **ベクター**  | `AV:N/AC:H/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N`           |
| **条件**      | 認証済み + RESTORE 権限 + **RedisTimeSeries モジュールがロード済み** |
| **影響範囲**  | Redis OSS/CE + RedisTimeSeries モジュール                          |

#### 技術的説明

**RedisTimeSeries モジュール**がロードされたインスタンスで `RESTORE` コマンドが使用されると、特別に細工されたシリアライズペイロードが time-series データの処理中に無効なメモリアクセスを引き起こす可能性があります。この脆弱性は、RedisTimeSeries モジュールが RESTORE ペイロードからデータをデシリアライズする方法に存在します。

#### 識別の兆候

- RedisTimeSeries モジュールに関連するスタックトレースを伴う Redis のクラッシュ
- RedisTimeSeries モジュールがロードされている(`MODULE LIST` に timeseries が表示される)
- redis-server による予期しないコマンド実行

#### 修復方法(アップグレードなし)
ツールをダウンロード