Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-25589-25588-25243-23631-23479-REDIS — Redis 5개 CVE에 대한 진단 및 수정 스크립트로, 인증된 RCE 취약점에 대한 스캔, ACL 기반 완화, 구성 강화 지침을 제공합니다. | Kitploit
도구/GitHubGitHub/mgiay/cve-2026-25589-25588-25243-23631-23479-redis
Vulnerability AnalysisConfiguration AuditingLearning & EducationCurated ResourcesDatabase Security
GitHubmgiay/cve-2026-25589-25588-25243-23631-23479-redis

CVE-2026-25589-25588-25243-23631-23479-REDIS

Redis 5개 CVE에 대한 진단 및 수정 스크립트로, 인증된 RCE 취약점에 대한 스캔, ACL 기반 완화, 구성 강화 지침을 제공합니다.

저장소 보기
365개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Redis 5개 CVE 검사 및 조치 가이드 (2026.05.08 기준)

발행일: 2026-05-08 작성자: TonyCao ([email protected]) 출처: Redis Security Advisory


목차

  1. 개요
  2. 영향을 받는 버전
  3. 각 CVE 상세 정보
    • CVE-2026-23479 — Unblock Client Flow의 Use-after-free
    • CVE-2026-25243 — RESTORE의 Invalid Memory Access
    • CVE-2026-25588 — RedisTimeSeries Module과 함께 사용하는 RESTORE
    • CVE-2026-25589 — RedisBloom Module과 함께 사용하는 RESTORE
    • CVE-2026-23631 — Master-Replica Sync를 통한 Lua Use-After-Free
  4. 스크립트 사용 가이드
  5. 공통 조치 방법
  6. 위험 평가 — 내부 Redis / Sentinel 시스템
  7. ACL 참조
  8. 정기 점검 절차
  9. 자주 묻는 질문 (FAQ)

개요

2026년 5월 5일, Redis Ltd.는 모든 Redis OSS/CE 버전에 영향을 미치는 5개의 심각한 보안 취약점에 대한 보안 권고를 발표했습니다. 모든 CVE는 성공적으로 악용될 경우 원격 코드 실행(RCE) 으로 이어질 수 있습니다.

#CVE 코드CVSS심각도오류 유형악용 조건
1CVE-2026-234797.7HIGHUse-After-Free인증됨, blocking command 실행 권한 보유
2CVE-2026-252437.7HIGHInvalid Memory Access인증됨, RESTORE 실행 권한 보유
3CVE-2026-255887.7HIGHInvalid Memory Access인증됨, RESTORE 권한 + RedisTimeSeries module 보유
4CVE-2026-255897.7HIGHInvalid Memory Access인증됨, RESTORE 권한 + RedisBloom module 보유
5CVE-2026-236316.1MEDIUMUse-After-Free인증됨, replica-read-only = disabled인 replica

공통점: 모든 CVE는 공격자가 Redis 인스턴스에 인증(authenticated) 되어 있어야 합니다. CVE-2026-23631은 replica-read-only disabled 구성이 적용된 replica에만 영향을 미칩니다.


영향을 받는 버전

Redis OSS/CE — 패치 이전의 모든 버전

버전 라인패치된 버전 (최소)
6.2.x6.2.22
7.2.x7.2.14
7.4.x7.4.9
8.2.x8.2.6
8.4.x8.4.3
8.6.x8.6.3

Module — 패치된 버전

Module최소 버전
RedisTimeSeries1.12.14 / 1.10.24 / 1.8.23
RedisBloom2.8.20 / 2.6.28 / 2.4.23

Redis Software (Enterprise)

버전패치
8.0.68.0.10-64
7.22.27.22.2-79
7.8.67.8.6-253
7.4.67.4.6-279
7.2.47.2.4-153

Redis Cloud

모든 Redis Cloud 배포는 권고 발표 시점에 자동으로 패치되었습니다.


각 CVE 상세 정보

CVE-2026-23479

속성값
제목Unblock Client Flow의 Use-After-Free
CVSS 4.07.7 (HIGH)
CWECWE-416 (Use After Free)
벡터AV:N/AC:H/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
조건인증된 공격자, blocking commands 실행 권한 보유
범위모든 Redis OSS/CE, Redis Software <= 8.0.6

기술 설명

클라이언트가 차단(blocked)된 상태 — 예: BLPOP에서 대기 중 — 에서 차단된 명령을 재실행하는 동안 evict될 때, processCommandAndResetClient 함수가 오류를 반환할 수 있습니다. 현재 코드는 이 경우를 올바르게 처리하지 않아 이미 해제된 메모리 영역을 참조하는 포인터(use-after-free)가 발생합니다. 공격자는 UAF를 악용하여 원격 코드 실행(RCE)을 수행할 수 있습니다.

감지 징후

  • unblock client, processCommandAndResetClient 관련 함수가 포함된 스택 트레이스와 함께 Redis 서버 크래시
  • redis-server 프로세스가 알 수 없는 명령 실행
  • Redis 인스턴스에 대한 허용되지 않은 네트워크 연결

영향을 받는 blocking 명령```

BLPOP, BRPOP, BRPOPLPUSH, BLMOVE, BLMPOP, BZPOPMIN, BZPOPMAX, BZMPOP, WAIT, WAITAOF, XREAD, XREADGROUP

#### 해결 방법 (업그레이드 없이)

**방법 1 — ACL을 통한 차단(권장):**```bash
# Chặn toàn bộ nhóm lệnh blocking
redis-cli ACL SETUSER default -@blocking

# Hoặc chặn từng lệnh cụ thể
redis-cli ACL SETUSER default -BLPOP -BRPOP -BRPOPLPUSH -BLMOVE -BLMPOP \
                              -BZPOPMIN -BZPOPMAX -BZMPOP \
                              -WAIT -WAITAOF \
                              -XREAD -XREADGROUP

# Lưu ACL
redis-cli ACL SAVE

방법 2 — rename-command를 통한 비활성화 (Redis 재시작 필요):```bash

Thêm vào redis.conf:

rename-command BLPOP "" rename-command BRPOP "" rename-command BRPOPLPUSH "" rename-command BLMOVE "" rename-command BLMPOP "" rename-command BZPOPMIN "" rename-command BZPOPMAX "" rename-command BZMPOP "" rename-command WAIT "" rename-command WAITAOF "" rename-command XREAD "" rename-command XREADGROUP ""

**방법 3 — protected-mode 활성화 및 연결 제한:**```bash
redis-cli CONFIG SET protected-mode yes
# Trong redis.conf:
protected-mode yes
bind 127.0.0.1

CVE-2026-25243

속성값
제목RESTORE 명령의 잘못된 메모리 접근
CVSS 4.07.7 (HIGH)
CWECWE-20 (부적절한 입력 검증) + CWE-122 (힙 버퍼 오버플로)
벡터AV:N/AC:H/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
조건인증된 공격자, RESTORE 실행 권한 보유
범위모든 Redis OSS/CE, Redis Software <= 8.0.6

기술 설명

이 취약점은 2개의 하위 문제로 구성됩니다:

  1. Double-free in Redis core (발견자: Emil Lerner) — RESTORE가 특수하게 제작된 직렬화 페이로드를 처리할 때 동일한 포인터에 대해 메모리를 두 번 해제합니다.
  2. Integer overflow 및 Out-Of-Bounds read in VectorSets (발견자: Joseph Surin) — 특수하게 제작된 페이로드가 정수 오버플로를 유발하여 할당된 메모리 영역 밖에서 읽기/쓰기를 발생시킵니다.

인증된 공격자가 특수하게 제작된 RESTORE 페이로드를 전송하여 위 오류를 악용할 수 있으며, 이는 redis-server 프로세스 컨텍스트에서 RCE로 이어질 수 있습니다.

탐지 징후

  • Redis 서버의 비정상적인 크래시
  • 시스템 파일 변경 (특히 Redis의 RDB/AOF/config가 포함된 디렉터리)
  • Redis 인스턴스로/로부터의 허용되지 않은 네트워크 연결
  • Redis 구성 파일 변경

완화 방법 (업그레이드 없이)

방법 1 — ACL을 통한 RESTORE 차단 (권장):```bash

Chặn lệnh RESTORE

redis-cli ACL SETUSER default -restore

Hoặc chặn toàn bộ nhóm lệnh nguy hiểm

redis-cli ACL SETUSER default -@dangerous

redis-cli ACL SAVE

**방법 2 — RESTORE 비활성화 (Redis 재시작 필요):**```bash
# Thêm vào redis.conf:
rename-command RESTORE ""

방법 3 — 애플리케이션 전용 ACL 사용자 생성:```bash

Tao user cho ung dung chi voi quyen doc/ghi co ban

redis-cli ACL SETUSER app_user on >StrongPass123 ~*
+@read +@write
-@dangerous
-@admin
-@scripting
-@blocking
-restore
-debug

redis-cli ACL SAVE

---

### CVE-2026-25588

| 속성          | 값                                                               |
| ------------- | ---------------------------------------------------------------- |
| **제목**      | RedisTimeSeries 모듈의 RESTORE에서 잘못된 메모리 액세스           |
| **CVSS 4.0**  | **7.7 (HIGH)**                                                   |
| **CWE**       | CWE-20 + CWE-122                                                 |
| **벡터**      | `AV:N/AC:H/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N`         |
| **조건**      | 인증됨 + RESTORE 권한 + **RedisTimeSeries 모듈 로드됨**          |
| **범위**      | Redis OSS/CE + RedisTimeSeries 모듈                              |

#### 기술 설명

**RedisTimeSeries 모듈**이 로드된 인스턴스에서 `RESTORE` 명령이 사용될 때, 특수하게 설계된 직렬화된 페이로드가 time-series 데이터 처리 중 잘못된 메모리 액세스를 트리거할 수 있습니다. 이 취약점은 RedisTimeSeries 모듈이 RESTORE 페이로드에서 데이터를 역직렬화하는 방식에 있습니다.

#### 식별 징후

- RedisTimeSeries 모듈과 관련된 스택 추적과 함께 Redis 크래시 발생
- RedisTimeSeries 모듈이 로드됨 (`MODULE LIST`에 timeseries 표시)
- redis-server에 의한 예상치 못한 명령 실행

#### 완화 방법 (업그레이드 없이)
도구 다운로드