Redis до версии 8.8.0 в необычном случае, когда прошедший проверку подлинности злоумышленник может выполнить RESTORE, позволяет удаленное выполнение кода через полезную нагрузку RESTORE, где на один и тот же NACK (ожидающую запись) ссылается более одного потребителя, поскольку удаление обоих потребителей через XGROUP DELCONSUMER приводит к двойному освобождению. ПРИМЕЧАНИЕ. Эта проблема существует из-за неполного исправления CVE-2026-25243.
Показать оригинальное описание (EN)
Redis before 8.8.0, in the unusual case where an authenticated attacker can execute RESTORE, allows remote code execution via a RESTORE payload where the same NACK (pending entry) is referenced by more than one consumer, because deleting both consumers via XGROUP DELCONSUMER leads to a double free. NOTE: this issue exists because of an incomplete fix for CVE-2026-25243.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Redis Redis
cpe:2.3:a:redis:redis:*:*:*:*:*:*:*:*
|
— |
8.8.0
|