Ad

CVE-2026-66373

HIGH CVSS 3.1: 7,5 EPSS 0.47%
Обновлено 27 июля 2026
Redis
Параметр Значение
CVSS 7,5 (HIGH)
Уязвимые версии до 8.8.0
Устранено в версии 8.8.0
Тип уязвимости CWE-415 (Двойное освобождение памяти)
Поставщик Redis
Публичный эксплойт Нет

Redis до версии 8.8.0 в необычном случае, когда прошедший проверку подлинности злоумышленник может выполнить RESTORE, позволяет удаленное выполнение кода через полезную нагрузку RESTORE, где на один и тот же NACK (ожидающую запись) ссылается более одного потребителя, поскольку удаление обоих потребителей через XGROUP DELCONSUMER приводит к двойному освобождению. ПРИМЕЧАНИЕ. Эта проблема существует из-за неполного исправления CVE-2026-25243.

Показать оригинальное описание (EN)

Redis before 8.8.0, in the unusual case where an authenticated attacker can execute RESTORE, allows remote code execution via a RESTORE payload where the same NACK (pending entry) is referenced by more than one consumer, because deleting both consumers via XGROUP DELCONSUMER leads to a double free. NOTE: this issue exists because of an incomplete fix for CVE-2026-25243.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Redis Redis
cpe:2.3:a:redis:redis:*:*:*:*:*:*:*:*
8.8.0