CVE-2021-32675
Уязвимость типа «отказ в обслуживании» (DoS) в Redis
- Опубликовано
- 4 окт. 2021 г.
- Обновлено
- 3 авг. 2024 г.
- Назначение CNA
- GitHub_M
- Наблюдены доказательства
- 9 сент. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HСредний · следующие 30 дней
- Процентиль
- 97,0 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Redis — это открытая база данных в памяти, которая сохраняет данные на диск. При разборе входящего запроса Redis Standard Protocol (RESP) Redis выделяет память в соответствии с указанными пользователем значениями, которые определяют количество элементов (в multi-bulk заголовке) и размер каждого элемента (в bulk заголовке). Злоумышленник, отправляющий специально созданные запросы через несколько соединений, может заставить сервер выделить значительный объём памяти. Поскольку тот же механизм разбора используется для обработки запросов аутентификации, эта уязвимость также может быть использована неаутентифицированными пользователями. Проблема исправлена в версиях Redis 6.2.6, 6.0.16 и 5.0.14. Дополнительный способ обойти эту проблему без установки исправления в исполняемый файл redis-server — ограничить доступ, чтобы не допустить подключения неаутентифицированных пользователей к Redis. Это можно сделать разными способами: с помощью инструментов контроля сетевого доступа, таких как межсетевые экраны, iptables, группы безопасности и т. д., или включив TLS и потребовав от пользователей аутентификации с использованием клиентских сертификатов.
Источники
1- CVE-2021-32675Эксплойт
Функциональный эксплойт DoS для CVE-2021-32675 в Redis, использующий заголовки строк большого размера для провоцирования исчерпания памяти. Включает инструкции по использованию и среду тестирования на основе Docker.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.