首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >Redis 再曝远程代码执行漏洞,多版本受影响

Redis 再曝远程代码执行漏洞,多版本受影响

作者头像
云鼎实验室
发布2026-07-24 10:10:54
发布2026-07-24 10:10:54
5740
举报

概述

Redis 是一款开源的、基于内存并可持久化的高性能 Key-Value 数据库,使用 ANSI C 语言编写,支持网络访问,并提供多种编程语言的 API。凭借读写高效、数据结构丰富的特性,Redis 被广泛用于缓存、消息队列、会话存储等业务场景。

腾讯云安全中心监测到,Redis 被披露存在一处远程代码执行漏洞,暂无独立漏洞编号。经过身份验证的远程攻击者可通过构造特制的 stream 操作触发双重释放(Double Free),进而在 Redis 服务器上执行任意代码。目前该漏洞的细节与 PoC 已公开,风险等级为高风险。

为避免业务受到影响,建议受影响用户及时开展安全自查;如在受影响范围内,请尽快进行更新修复,避免被外部攻击者入侵。

漏洞详情

该漏洞是 Redis 远程代码执行漏洞(CVE-2026-25243)的补丁绕过。由于 CVE-2026-25243 的补丁未能完全修复流消费者组(stream consumer-group)中共享 NACK(negative acknowledgment)对象的引用计数问题,攻击者可利用 XGROUP、EVAL 及 RESTORE 命令,构造特定的流操作序列,触发共享 NACK 对象的双重释放(Double Free)。这一内存破坏原语可被进一步利用,最终在 Redis 服务器进程上下文中实现任意代码执行。

漏洞名称

Redis 远程代码执行漏洞

漏洞编号

暂无(系 CVE-2026-25243 补丁绕过)

危害等级

高风险

漏洞类型

服务漏洞(内存破坏 / 远程代码执行)

利用前提

需身份验证

影响范围

Redis ≤ 6.2.22 / ≤ 7.4.9 / ≤ 8.6.4

当前状态

漏洞细节、PoC 已公开

漏洞风险

经过身份验证的远程攻击者利用该漏洞,可在目标 Redis 服务器上执行任意代码,导致服务器被完全控制、数据泄露,或进一步进行内网渗透等危害。

影响版本

受影响版本:

  • Redis ≤ 6.2.22
  • Redis ≤ 7.4.9
  • Redis ≤ 8.6.4

官方修复后的安全版本:

  • Redis ≥ 8.8.0

修复建议

1、官方修复方案:官方已发布漏洞补丁及修复版本,请评估业务是否受影响后,升级至最新版本。

  • Redis 官方发布页:https://github.com/redis/redis/releases

2、缓解措施(如暂时无法升级):

  • 限制 Redis 服务的网络访问,仅允许可信 IP 连接。
  • 为 Redis 设置强认证密码,防止未授权访问。
  • 禁用或限制 EVAL、RESTORE、XGROUP 等命令的执行(如通过 rename-command 配置)。
  • 审计 Redis 日志,排查异常的命令执行序列。

注:建议在升级前做好数据备份工作,避免出现意外。

漏洞参考

  • 官方修复 PR:https://github.com/redis/redis/pull/15081

END

——关注云鼎实验室,获取更多安全情报——

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2026-07-23,如有侵权请联系 cloudcommunity@tencent.com 删除
目录
  • 概述
  • 漏洞详情
  • 漏洞风险
  • 影响版本
  • 修复建议
  • 漏洞参考
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档