文章总结: Redis被披露存在远程代码执行漏洞,系CVE-2026-25243补丁绕过,影响Redis6.2.22、7.4.9、8.6.4及以下版本。攻击者需身份验证,可触发双重释放执行任意代码。官方已发布8.8.0修复版本,建议升级或采取限制网络访问、设置强密码等缓解措施。 综合评分: 85 文章分类: 漏洞分析,漏洞预警
Redis 再曝远程代码执行漏洞,多版本受影响
云鼎实验室
2026年7月23日 12:30 广东
在小说阅读器读本章
去阅读
概述
Redis 是一款开源的、基于内存并可持久化的高性能 Key-Value 数据库,使用 ANSI C 语言编写,支持网络访问,并提供多种编程语言的 API。凭借读写高效、数据结构丰富的特性,Redis 被广泛用于缓存、消息队列、会话存储等业务场景。
腾讯云安全中心监测到,Redis 被披露存在一处远程代码执行漏洞,暂无独立漏洞编号。经过身份验证的远程攻击者可通过构造特制的 stream 操作触发双重释放(Double Free),进而在 Redis 服务器上执行任意代码。目前该漏洞的细节与 PoC 已公开,风险等级为高风险。
为避免业务受到影响,建议受影响用户及时开展安全自查;如在受影响范围内,请尽快进行更新修复,避免被外部攻击者入侵。
漏洞详情
该漏洞是 Redis 远程代码执行漏洞(CVE-2026-25243)的补丁绕过。由于 CVE-2026-25243 的补丁未能完全修复流消费者组(stream consumer-group)中共享 NACK(negative acknowledgment)对象的引用计数问题,攻击者可利用 XGROUP、EVAL 及 RESTORE 命令,构造特定的流操作序列,触发共享 NACK 对象的双重释放(Double Free)。这一内存破坏原语可被进一步利用,最终在 Redis 服务器进程上下文中实现任意代码执行。
| | | | — | — | | 漏洞名称 | Redis 远程代码执行漏洞 | | 漏洞编号 | 暂无(系 CVE-2026-25243 补丁绕过) | | 危害等级 | 高风险 | | 漏洞类型 | 服务漏洞(内存破坏 / 远程代码执行) | | 利用前提 | 需身份验证 | | 影响范围 | Redis ≤ 6.2.22 / ≤ 7.4.9 / ≤ 8.6.4 | | 当前状态 | 漏洞细节、PoC 已公开 |
漏洞风险
经过身份验证的远程攻击者利用该漏洞,可在目标 Redis 服务器上执行任意代码,导致服务器被完全控制、数据泄露,或进一步进行内网渗透等危害。
影响版本
受影响版本:
- Redis ≤ 6.2.22
- Redis ≤ 7.4.9
- Redis ≤ 8.6.4
官方修复后的安全版本:
- Redis ≥ 8.8.0
修复建议
1、官方修复方案:官方已发布漏洞补丁及修复版本,请评估业务是否受影响后,升级至最新版本。
- Redis 官方发布页:https://github.com/redis/redis/releases
2、缓解措施(如暂时无法升级):
- 限制 Redis 服务的网络访问,仅允许可信 IP 连接。
- 为 Redis 设置强认证密码,防止未授权访问。
- 禁用或限制 EVAL、RESTORE、XGROUP 等命令的执行(如通过 rename-command 配置)。
- 审计 Redis 日志,排查异常的命令执行序列。
注:建议在升级前做好数据备份工作,避免出现意外。
漏洞参考
- 官方修复 PR:https://github.com/redis/redis/pull/15081
#
END
——关注云鼎实验室,获取更多安全情报——
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:云鼎实验室 《Redis 再曝远程代码执行漏洞,多版本受影响》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论