CVE-2022-31144
Potencial estouro de heap no Redis
- Publicado
- 19 de jul. de 2022
- Atualizado
- 23 de abr. de 2025
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 87,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Redis é um banco de dados em memória que persiste em disco. Um comando `XAUTOCLAIM` especialmente elaborado em uma chave de stream em um estado específico pode resultar em estouro de heap e, potencialmente, execução remota de código. Esse problema afeta versões do branch 7.x anteriores à 7.0.4. A correção foi lançada na versão 7.0.4.
Fontes
1CVE-2022-31144 DoS pt Redis, ainda não concluído ou muito cedo, isso pode ser transformado em RCE, mas fazer o quê, se você for esperto o suficiente.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.