CVE-2021-32675
高已发布
Redis 中的 DoS 漏洞
- 已发布
- 2021年10月4日
- 已更新
- 2024年8月3日
- 分配 CNA
- GitHub_M
- 观察到的证据
- 2026年9月9日
初级CVSS
7.5/ 10高
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H16.9%
中 · 未来 30 天
- 百分位
- 97.0%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Redis 是一个开源的内存数据库,数据持久化存储在磁盘上。在解析传入的 Redis 标准协议(RESP)请求时,Redis 会根据用户指定的值分配内存,这些值决定了元素数量(位于 multi-bulk 头部)以及每个元素的大小(位于 bulk 头部)。攻击者通过多个连接发送特制请求,可导致服务器分配大量内存。由于相同的解析机制也用于处理身份验证请求,因此未认证用户也可利用此漏洞。该问题已在 Redis 6.2.6、6.0.16 和 5.0.14 版本中修复。在不修补 redis-server 可执行文件的情况下,缓解此问题的另一种变通方案是阻止访问,防止未认证用户连接到 Redis。可通过不同方式实现:使用防火墙、iptables、安全组等网络访问控制工具,或启用 TLS 并要求用户使用客户端证书进行身份验证。
来源
1- CVE-2021-32675漏洞利用
CVE-2021-32675 在 Redis 中的功能性 DoS 漏洞利用,利用超大的批量字符串头部来触发内存耗尽。包含使用说明和基于 Docker 的测试环境。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。