CVE-2026-25589
RedisBloom RESTORE недопустимый доступ к памяти может позволить удалённое выполнение кода
- Опубликовано
- 5 мая 2026 г.
- Обновлено
- 5 мая 2026 г.
- Назначение CNA
- GitHub_M
- Наблюдены доказательства
- 4 авг. 2026 г.
Первичный CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:H/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XНизкий · следующие 30 дней
- Процентиль
- 72,1 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
RedisBloom — это модуль вероятностных структур данных для Redis. Во всех версиях RedisBloom до 2.8.20 модуль не выполняет должную проверку сериализованных значений, обрабатываемых через команду Redis RESTORE. Аутентифицированный злоумышленник, имеющий разрешение на выполнение RESTORE на сервере с загруженным модулем RedisBloom, может передать специально сформированную сериализованную полезную нагрузку, которая вызывает некорректный доступ к памяти и может привести к удалённому выполнению кода. В качестве обходного решения можно ограничить доступ к команде RESTORE с помощью правил ACL. Эта проблема устранена в версии 2.8.20.
Источники
1- redis-pocЭксплойт
RCE PoC для Redis 6.2.22, 7.4.9, 8.6.4, 8.8.0, 8.8.1
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.