RedisRCE漏洞预警:CVE-2026-23479修复不完整再现新漏洞

admin 2026-08-21 05:52:53 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: Redis存在远程代码执行漏洞,源于CVE-2026-23479修复不完整,影响7.2.0至8.10.0多个版本。攻击者可通过身份验证利用释放后使用漏洞执行任意系统命令,完全控制服务器。建议立即升级至对应安全版本,或采取启用强密码认证、限制访问来源等缓解措施。 综合评分: 89 文章分类: 漏洞预警,漏洞分析,安全运营


Redis RCE 漏洞预警:CVE-2026-23479 修复不完整再现新漏洞

原创

腾讯云安全 腾讯云安全

云鼎实验室

2026年8月19日 14:54 广东

在小说阅读器读本章

去阅读

概述

Redis 是一款广泛使用的开源内存数据库,基于 ANSI C 编写,支持网络访问与数据持久化,提供字符串、哈希、列表、集合等多种数据结构,并通过多语言 API 广泛集成于 Web 应用、缓存系统与消息队列中。

腾讯云安全中心监测到,Redis 存在一个远程代码执行漏洞,暂无独立漏洞编号。该漏洞源于 CVE-2026-23479 修复补丁不完整,经过身份验证的远程攻击者可通过精心构造的请求触发服务端任意系统命令执行,进而完全控制 Redis 服务器。当前漏洞细节与 PoC 代码已公开,利用门槛较低,建议受影响用户立即评估并升级至安全版本。

漏洞详情

Redis 中的 handleClientsBlockedOnKey() 函数在遍历 db->blocking_keys[key] 链表时,使用了原始列表迭代器而非安全迭代器。当重新执行被阻塞客户端的命令时,可能触发 evictClients() 函数,该函数会释放链表中另一个被阻塞客户端及其对应的迭代器下一个节点。

在下一次迭代中,程序将访问已被释放的内存区域并将其作为合法的 client 对象处理,触发释放后使用(Use-After-Free)漏洞。攻击者可利用堆布局技术,将释放的 1280 字节 jemalloc 槽位重用为伪造的 client 对象,进而通过 updateClientMemoryUsage() 函数的算术运算实现对任意内存地址的读写。

最终,攻击者可将 commandTableDictType.hashFunction 函数指针覆写为 system 函数,在 Redis 命令表查找时触发任意系统命令执行,导致 Redis 服务器被完全控制。

| 字段 | 内容 | | — | — | | 漏洞名称 | Redis 远程代码执行漏洞 | | 漏洞编号 | 暂无(CVE-2026-23479 修复不完整所致) | | 危害等级 | 高危 | | 漏洞类型 | 释放后使用(Use-After-Free)/ 远程代码执行 | | 影响范围 | 7.2.0 ~ 8.10.0 多个版本区间 | | 参考链接 | https://github.com/redis/redis/releases |

影响版本

受影响版本

  • 8.10.0 <= Redis < 8.10.1
  • 8.8.0 <= Redis < 8.8.2
  • 8.6.0 <= Redis < 8.6.6
  • 8.4.0 <= Redis < 8.4.6
  • 8.2.0 <= Redis < 8.2.9
  • 7.4.0 <= Redis < 7.4.11
  • 7.2.0 <= Redis < 7.2.16

官方安全版本

  • Redis >= 8.10.1
  • Redis >= 8.8.2
  • Redis >= 8.6.6
  • Redis >= 8.4.6
  • Redis >= 8.2.9
  • Redis >= 7.4.11
  • Redis >= 7.2.16

处置建议

官方修复方案(推荐)

升级至对应系列的最新安全版本。升级前建议做好数据备份,避免意外数据丢失。

| 当前版本范围 | 升级至 | | — | — | | 8.10.0 | Redis 8.10.1 | | 8.8.0 ~ 8.8.1 | Redis 8.8.2 | | 8.6.0 ~ 8.6.5 | Redis 8.6.6 | | 8.4.0 ~ 8.4.5 | Redis 8.4.6 | | 8.2.0 ~ 8.2.8 | Redis 8.2.9 | | 7.4.0 ~ 7.4.10 | Redis 7.4.11 | | 7.2.0 ~ 7.2.15 | Redis 7.2.16 |

官方下载地址:https://github.com/redis/redis/releases

缓解措施(如暂时无法升级)

  • 为 Redis 服务启用强密码认证(requirepass),并限制访问来源 IP;
  • 限制高风险命令(如 CONFIG SETEVAL 等)的访问权限,或通过 rename-command 重命名;
  • 避免将 Redis 服务直接暴露于公网,仅允许可信业务节点访问;
  • 审计 Redis 日志,排查异常的阻塞命令和内存操作记录。

漏洞参考

  • 腾讯云安全公告:https://cloud.tencent.com/announce/detail/2441
  • 官方修复版本:https://github.com/redis/redis/releases

-END-

——关注云鼎实验室,获取更多安全情报——


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:云鼎实验室 腾讯云安全 腾讯云安全《Redis RCE 漏洞预警:CVE-2026-23479 修复不完整再现新漏洞》

评论:0   参与:  0