Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-25589-25588-25243-23631-23479-REDIS — Script de diagnóstico e remediação para cinco CVEs do Redis, fornecendo varredura, mitigação baseada em ACL e orientação de endurecimento de configuração para vulnerabilidades de RCE autenticado. | Kitploit
Ferramentas/GitHubGitHub/mgiay/cve-2026-25589-25588-25243-23631-23479-redis
Análise de VulnerabilidadesAuditoria de ConfiguraçãoAprendizado e EducaçãoRecursos CuradosSegurança de Banco de Dados
GitHubmgiay/cve-2026-25589-25588-25243-23631-23479-redis

CVE-2026-25589-25588-25243-23631-23479-REDIS

Script de diagnóstico e remediação para cinco CVEs do Redis, fornecendo varredura, mitigação baseada em ACL e orientação de endurecimento de configuração para vulnerabilidades de RCE autenticado.

Ver Repositório
36há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

GUIA DE TESTE E CORREÇÃO DE 5 CVEs DO REDIS ATÉ 2026.05.08

Data de publicação: 2026-05-08 Autor: TonyCao ([email protected]) Fonte: Redis Security Advisory


ÍNDICE

  1. Visão geral
  2. Versões afetadas
  3. Detalhes de cada CVE
    • CVE-2026-23479 — Use-after-free no Unblock Client Flow
    • CVE-2026-25243 — Invalid Memory Access no RESTORE
    • CVE-2026-25588 — RESTORE com o módulo RedisTimeSeries
    • CVE-2026-25589 — RESTORE com o módulo RedisBloom
    • CVE-2026-23631 — Lua Use-After-Free via sincronização Master-Replica
  4. Guia de uso do Script
  5. Métodos gerais de correção
  6. Avaliação de risco — Sistemas Redis internos / Sentinel
  7. Referência de ACL
  8. Processo de verificação periódica
  9. Perguntas frequentes (FAQ)

VISÃO GERAL

Em 05/05/2026, a Redis Ltd. publicou um security advisory sobre 5 vulnerabilidades de segurança graves que afetam todas as versões do Redis OSS/CE. Todas as CVEs podem levar a Remote Code Execution (RCE) se forem exploradas com sucesso.

#Código CVECVSSNívelTipo de falhaCondição de exploração
1CVE-2026-234797.7ALTOUse-After-FreeAutenticado, com permissão para executar comandos de bloqueio
2CVE-2026-252437.7ALTOInvalid Memory AccessAutenticado, com permissão para executar RESTORE
3CVE-2026-255887.7ALTOInvalid Memory AccessAutenticado, com permissão de RESTORE + módulo RedisTimeSeries
4CVE-2026-255897.7ALTOInvalid Memory AccessAutenticado, com permissão de RESTORE + módulo RedisBloom
5CVE-2026-236316.1MÉDIOUse-After-FreeAutenticado, réplica com replica-read-only = desabilitado

Ponto em comum: Todas as CVEs exigem que o atacante esteja autenticado na instância Redis. A CVE-2026-23631 afeta apenas réplicas com a configuração replica-read-only disabled.


VERSÕES AFETADAS

Redis OSS/CE — Todas as versões anteriores ao patch

Linha de versãoVersão corrigida (mínima)
6.2.x6.2.22
7.2.x7.2.14
7.4.x7.4.9
8.2.x8.2.6
8.4.x8.4.3
8.6.x8.6.3

Módulos — Versões corrigidas

MóduloVersão mínima
RedisTimeSeries1.12.14 / 1.10.24 / 1.8.23
RedisBloom2.8.20 / 2.6.28 / 2.4.23

Redis Software (Enterprise)

VersãoPatch
8.0.68.0.10-64
7.22.27.22.2-79
7.8.67.8.6-253
7.4.67.4.6-279
7.2.47.2.4-153

Redis Cloud

Todas as implantações do Redis Cloud foram automaticamente corrigidas no momento da publicação do advisory.


DETALHES DE CADA CVE

CVE-2026-23479

AtributoValor
TítuloUse-After-Free no Unblock Client Flow
CVSS 4.07.7 (ALTO)
CWECWE-416 (Use After Free)
VetorAV:N/AC:H/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
CondiçãoAtacante autenticado, com permissão para executar comandos de bloqueio
EscopoTodos os Redis OSS/CE, Redis Software <= 8.0.6

Descrição técnica

Quando um cliente está bloqueado — por exemplo, aguardando em BLPOP — e é removido durante a reexecução do comando bloqueado, a função processCommandAndResetClient pode retornar um erro. O código atual não trata corretamente esse caso, resultando em um ponteiro que referencia memória já liberada (use-after-free). O atacante pode explorar o UAF para executar código remotamente (RCE).

Sinais de detecção

  • Crash do servidor Redis com stack trace contendo funções relacionadas a unblock client, processCommandAndResetClient
  • O processo redis-server executa comandos não identificados
  • Conexões de rede não autorizadas para a instância Redis

Comandos de bloqueio afetados```

BLPOP, BRPOP, BRPOPLPUSH, BLMOVE, BLMPOP, BZPOPMIN, BZPOPMAX, BZMPOP, WAIT, WAITAOF, XREAD, XREADGROUP

#### Método de correção (sem atualização)

**Opção 1 — Bloquear via ACL (recomendado):**```bash
# Chặn toàn bộ nhóm lệnh blocking
redis-cli ACL SETUSER default -@blocking

# Hoặc chặn từng lệnh cụ thể
redis-cli ACL SETUSER default -BLPOP -BRPOP -BRPOPLPUSH -BLMOVE -BLMPOP \
                              -BZPOPMIN -BZPOPMAX -BZMPOP \
                              -WAIT -WAITAOF \
                              -XREAD -XREADGROUP

# Lưu ACL
redis-cli ACL SAVE

Método 2 — Desativar via rename-command (requer reiniciar o Redis):```bash

Thêm vào redis.conf:

rename-command BLPOP "" rename-command BRPOP "" rename-command BRPOPLPUSH "" rename-command BLMOVE "" rename-command BLMPOP "" rename-command BZPOPMIN "" rename-command BZPOPMAX "" rename-command BZMPOP "" rename-command WAIT "" rename-command WAITAOF "" rename-command XREAD "" rename-command XREADGROUP ""

**Método 3 — Ativar o protected-mode e limitar conexões:**```bash
redis-cli CONFIG SET protected-mode yes
# Trong redis.conf:
protected-mode yes
bind 127.0.0.1

CVE-2026-25243

AtributoValor
TítuloAcesso Inválido à Memória no Comando RESTORE
CVSS 4.07.7 (ALTO)
CWECWE-20 (Validação de Entrada Incorreta) + CWE-122 (Estouro de Buffer no Heap)
VetorAV:N/AC:H/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
CondiçãoAtacante autenticado, com permissão para executar RESTORE
EscopoTodos os Redis OSS/CE, Redis Software <= 8.0.6

Descrição Técnica

A vulnerabilidade envolve 2 subproblemas:

  1. Double-free no núcleo do Redis (descoberto por Emil Lerner) — RESTORE processa payloads serializados especiais que levam à liberação dupla de memória no mesmo ponteiro.
  2. Estouro de inteiro e leitura fora dos limites em VectorSets (descoberto por Joseph Surin) — payloads projetados especificamente causam estouro de inteiro, levando a leitura/escrita fora da memória alocada.

Um atacante autenticado envia um payload RESTORE projetado especificamente para explorar os erros acima, o que pode levar a RCE no contexto do processo redis-server.

Sinais de Detecção

  • Crash anormal do servidor Redis
  • Alteração de arquivos do sistema (especialmente no diretório que contém RDB/AOF/config do Redis)
  • Conexões de rede não autorizadas de/para a instância Redis
  • Arquivo de configuração do Redis alterado

Métodos de Mitigação (sem atualização)

Baixar ferramenta