Redis 是一款开源的、基于内存并可持久化的高性能 Key-Value 数据库,使用 ANSI C 语言编写,支持网络访问,并提供多种编程语言的 API。凭借读写高效、数据结构丰富的特性,Redis 被广泛用于缓存、消息队列、会话存储等业务场景。
腾讯云安全中心监测到,Redis 被披露存在一处远程代码执行漏洞,暂无独立漏洞编号。经过身份验证的远程攻击者可通过构造特制的 stream 操作触发双重释放(Double Free),进而在 Redis 服务器上执行任意代码。目前该漏洞的细节与 PoC 已公开,风险等级为高风险。
为避免业务受到影响,建议受影响用户及时开展安全自查;如在受影响范围内,请尽快进行更新修复,避免被外部攻击者入侵。
该漏洞是 Redis 远程代码执行漏洞(CVE-2026-25243)的补丁绕过。由于 CVE-2026-25243 的补丁未能完全修复流消费者组(stream consumer-group)中共享 NACK(negative acknowledgment)对象的引用计数问题,攻击者可利用 XGROUP、EVAL 及 RESTORE 命令,构造特定的流操作序列,触发共享 NACK 对象的双重释放(Double Free)。这一内存破坏原语可被进一步利用,最终在 Redis 服务器进程上下文中实现任意代码执行。
漏洞名称 | Redis 远程代码执行漏洞 |
|---|---|
漏洞编号 | 暂无(系 CVE-2026-25243 补丁绕过) |
危害等级 | 高风险 |
漏洞类型 | 服务漏洞(内存破坏 / 远程代码执行) |
利用前提 | 需身份验证 |
影响范围 | Redis ≤ 6.2.22 / ≤ 7.4.9 / ≤ 8.6.4 |
当前状态 | 漏洞细节、PoC 已公开 |
经过身份验证的远程攻击者利用该漏洞,可在目标 Redis 服务器上执行任意代码,导致服务器被完全控制、数据泄露,或进一步进行内网渗透等危害。
受影响版本:
官方修复后的安全版本:
1、官方修复方案:官方已发布漏洞补丁及修复版本,请评估业务是否受影响后,升级至最新版本。
2、缓解措施(如暂时无法升级):
注:建议在升级前做好数据备份工作,避免出现意外。
END
——关注云鼎实验室,获取更多安全情报——