Ad

CVE-2026-81934

CRITICAL CVSS 4.0: 7,5 EPSS 0.43%
Обновлено 31 августа 2026
Redis
Параметр Значение
CVSS 7,5 (CRITICAL)
Тип уязвимости CWE-416 (Использование памяти после освобождения)
Поставщик Redis
Публичный эксплойт Да

Redis содержит уязвимость использования после освобождения в функции tlsProcessPendingData(), которая обрабатывает список ожидающих данных TLS, если Redis настроен с поддержкой TLS. Удаленный злоумышленник, не прошедший проверку подлинности, может иметь возможность выполнять произвольные команды с привилегиями сервера Redis. Исправлено в Redis 8.2.9, 8.4.6, 8.6.6, 8.8.2 и 8.10.1.

Показать оригинальное описание (EN)

Redis contains a use-after-free vulnerability in the 'tlsProcessPendingData()' function, which handles the TLS pending-data list if Redis is configured with TLS support. A remote, unauthenticated attacker may be able to execute arbitrary commands with the privileges of the Redis server.

Характеристики атаки

Способ атаки
Смежная сеть
Нужен доступ к локальной сети
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты

redis:redis

Ссылки 24

https://github.com/redis/redis/commit/6d088c335d5c3ec49a6c28486140b498e70b7834
9119a7d8-5eab-497f-8521-727c672e3725
https://github.com/v12-security/pocs/tree/main/redis/server_ssl
9119a7d8-5eab-497f-8521-727c672e3725
https://raw.githubusercontent.com/redis/redis/8.10/00-RELEASENOTES
9119a7d8-5eab-497f-8521-727c672e3725
https://raw.githubusercontent.com/redis/redis/8.2/00-RELEASENOTES
9119a7d8-5eab-497f-8521-727c672e3725
https://raw.githubusercontent.com/redis/redis/8.4/00-RELEASENOTES
9119a7d8-5eab-497f-8521-727c672e3725
https://raw.githubusercontent.com/redis/redis/8.6/00-RELEASENOTES
9119a7d8-5eab-497f-8521-727c672e3725
https://raw.githubusercontent.com/redis/redis/8.8/00-RELEASENOTES
9119a7d8-5eab-497f-8521-727c672e3725
https://github.com/redis/redis/releases/tag/6.2.24
9119a7d8-5eab-497f-8521-727c672e3725
https://github.com/redis/redis/releases/tag/7.2.16
9119a7d8-5eab-497f-8521-727c672e3725
https://github.com/redis/redis/releases/tag/7.4.11
9119a7d8-5eab-497f-8521-727c672e3725
https://github.com/redis/redis/releases/tag/8.10.1
9119a7d8-5eab-497f-8521-727c672e3725
https://github.com/redis/redis/releases/tag/8.2.9
9119a7d8-5eab-497f-8521-727c672e3725
https://github.com/redis/redis/releases/tag/8.4.6
9119a7d8-5eab-497f-8521-727c672e3725
https://github.com/redis/redis/releases/tag/8.6.6
9119a7d8-5eab-497f-8521-727c672e3725
https://github.com/redis/redis/releases/tag/8.8.2
9119a7d8-5eab-497f-8521-727c672e3725
https://raw.githubusercontent.com/cisagov/CSAF/develop/csaf_files/IT/white/2025…
9119a7d8-5eab-497f-8521-727c672e3725
https://raw.githubusercontent.com/redis/redis/6.2/00-RELEASENOTES
9119a7d8-5eab-497f-8521-727c672e3725
https://raw.githubusercontent.com/redis/redis/7.2/00-RELEASENOTES
9119a7d8-5eab-497f-8521-727c672e3725
https://raw.githubusercontent.com/redis/redis/7.4/00-RELEASENOTES
9119a7d8-5eab-497f-8521-727c672e3725
https://redis.io/docs/latest/operate/rs/release-notes/rs-7-22-releases/rs-7-22-…
9119a7d8-5eab-497f-8521-727c672e3725
https://redis.io/docs/latest/operate/rs/release-notes/rs-7-8-releases/rs-7-8-6-…
9119a7d8-5eab-497f-8521-727c672e3725
https://redis.io/docs/latest/operate/rs/release-notes/rs-8-0-releases/rs-8-0-20…
9119a7d8-5eab-497f-8521-727c672e3725
https://redis.io/docs/latest/operate/rs/release-notes/rs-8-2-releases/rs-8-2-0-…
9119a7d8-5eab-497f-8521-727c672e3725
https://www.cve.org/CVERecord?id=CVE-2026-81934
9119a7d8-5eab-497f-8521-727c672e3725