Redis gönderildiyedi güvenlik sürümü23 Temmuz'da araştırmacılar, stok Redis 6.2.22, 7.4.9, 8.6.4 ve 8.8.0 için kimliği doğrulanmış RCE PoC'leri yayınladıktan sonra.
Dört zincirin tümü RESTORE gerektirir. Streams zincirlerinin ayrıca EVAL ve XGROUP'a ihtiyacı vardır; 8.8.0 zincirinin EVAL'e ve birlikte verilen RedisBloom modülüne ihtiyacı vardır. Redis, altta yatan hafızanın olduğunu söylüyorkusurlar uzaktan kod yürütülmesine neden olabilir.
Redis 6.2.23, 7.2.15 ve 7.4.10, Akışların paylaşılan NACK kullanımını ücretsiz olarak düzeltir; Redis 8.2.8, 8.4.5 ve 8.6.5 hem Akış sorununu hem de RedisBloom ve TDigest sınır dışı yazma işlemlerini düzeltiyor; Redis 8.8.1, RedisBloom ve TDigest yükleyicilerini düzeltirken, Streams koruması Redis 8.8.0'da zaten mevcuttu.
İki PoC hedefi, Redis 6.2.22 ve 7.4.9, Redis'in kullanıcılara yüklemelerini söylediği Mayıs ayı güvenlik güncellemeleriydi ancak bu sürümler, paylaşılan NACK sahipliği korumasını içermiyordu.
Dağıtılan şube için sabit sürüme yükseltin. O zamana kadar, kesinlikle ihtiyaç duymayan hesaplardan RESTORE'u iptal edin ve güvenilmeyen ağ erişimini engelleyin. RESTORE'un kısıtlanması açıklanan her iki yolu da keser.
Ne Redis'in 23 Temmuz yayın notları ne dehalka açık PoC depoları24 Temmuz 2026 itibarıyla rapor edilen vahşi istismarı inceledik.
RESTORE'dan Geçen İki Yol
Redis Streams yolu, paylaşılan sahiplik hatasıdır. Bozuk bir RDB nesnesi, iki tüketicinin aynı beklemedeki giriş kaydını işaret etmesine neden olabilir; bu nedenle, her iki tüketicinin de kaldırılması aynı nesnenin iki kez serbest bırakılmasına neden olur.
Yayınlanan komut dosyası, ortaya çıkan bellek bozulmasını rastgele bellek erişimine dönüştürmek ve sonuçta system()'i çağırmak için tasarlanmıştır.
RedisBloom yolu, TDigest RDB yükleyicisinde sınırların dışında bir yazmadır. Yükleyici, serileştirilmiş bir değerden bellek ayırdı ancak ne kadar verinin yükleneceğine karar verirken saldırgan tarafından kontrol edilen ayrı bir kapasite alanına güvendi.
Redis 8.8.0 betiği, bu uyumsuzluğu okuma ve yazma temel öğelerine dönüştürmek, Redis ve libc adreslerini sızdırmak ve system() çağrısını yapmak için tasarlanmıştır.
Yayın Paylaşımlı NACK Zinciri
İlk yol Redis Streams'tedir. Bozuk bir RDB nesnesi, iki tüketicinin dahili olarak bir StreamNACK tarafından temsil edilen aynı beklemedeki giriş kaydını işaret etmesine neden olabilir. İlk tüketicinin çıkarılması nesneyi serbest bırakır ve ikinci tüketicinin sarkan bir işaretçiyi tutmasını sağlar. Komut dosyaları daha sonra ikinci tüketiciyi de kaldırır. Bir parça, iki özgürlük.
Redis 8.6.4'ün sürüm notları cite Halkla İlişkiler #15081. Ancak The Hacker News tarafından yapılan bir kaynak incelemesi şunu ortaya çıkardı:8.6.4 kaynağıyla etiketlendibu değişiklikle eklenen kopya sahiplik kontrolünden yoksundur. Gardiyan ortaya çıkıyorRedis 8.6.523 Temmuz'da yayınlandı.
The Redis 8.6.4 betiği yayınlandıçift serbestliği isteğe bağlı bellek erişimine dönüştürmek, ardından hazırlanmış bir GET'in system()'i çağırması için bir veritabanı karma işlevini zehirlemek üzere tasarlanmıştır. İşaretçiyi geri yükler ve Redis'in hâlâ yanıt verip vermediğini kontrol eder.
RedisBloom TDigest Zinciri
İkinci yol RedisBloom TDigest RDB yükleyicisinde bulunur. Merkez dizilerini serileştirilmiş bir sıkıştırma değerinden tahsis etti ve ardından kaç düğümün yüklenebileceğine karar verirken saldırgan tarafından kontrol edilen ayrı bir kapasite alanına güvendi. Şişirilmiş meta verilerle eşleştirilen küçük bir gerçek tahsis, sınırların dışında bir yazma işlemine neden olur.
The Redis 8.8.0 komut dosyasıyazma işlemini okuma ve yazma temel öğelerine dönüştürmek, Redis ve libc adreslerini sızdırmak ve hazırlanmış bir GET'in system() çağrısını yapması için veritabanı karma işlevini zehirlemek üzere tasarlanmıştır. Aayrı kavram kanıtıRedis 8.8.0'a karşı aynı temel nedeni ve kimliği doğrulanmış bir RCE zincirini yayınladı.
Redis'inTemmuz düzeltmesiSıkıştırma değerinden türetilen tahsisle eşleşmek için yüklenen TDigest kapasitesinin kullanılmasını gerektirir. Ayrıca dizileri okumadan önce birleştirilmiş ve birleştirilmemiş düğüm sayaçlarını da sınırlar.
Yedi Sürüm, Yeni CVE Kaydı Yok
Depo, Streams sorununu CVE-2026-25589 "tamamlanmamış düzeltme ailesi"nin bir parçası olarak adlandırıyor, ancak Redis, Streams paylaşılan-NACK kusuruyla değil, RESTORE sırasında CVE'yi RedisBloom bellek bozulmasıyla eşleştiriyor. Redis'in Temmuz sürüm notlarında her iki yeni hata sınıfı için de CVE veya CVSS puanı listelenmiyor.
24 Temmuz itibarıyla The Hacker News tarafından yapılan aramalarda Temmuz ayında paylaşılan NACK veya TDigest bulguları için ayrı bir NVD kaydı bulunamadı. NVD hâlâ Mayıs ayı kayıtlarını listeliyorCVE-2026-25243 and CVE-2026-25589. Bir aramaCISA'nın Bilinen İstismar Edilen Güvenlik Açıkları kataloğuher iki tanımlayıcı için de giriş döndürmedi.
Açıklama şöyleAI tarafından keşfedilen bir başka Redis RCE kusuru Mayıs ayında yamalandı. Bera Arkadaşlarıkendisini "Yapay Zeka Ajan Araştırması" olarak tanımlıyor. Kaofan ShouX'te söylediKimi K3 ajanlarının yaklaşık 90 dakika içinde 19 Redis sıfır günü bulduğunu vebaşka bir koşu dediRedis 8.8.0 açığını 27 dakikada üretti.
Bu sayımlar, zamanlamalar ve iddia edilen özerklik derecesi, kişinin kendisi tarafından raporlanmaya devam ediyor. Redis'in kamuya açık kayıtları kusurları ve düzeltmeleri doğrulamaktadır. İddia edilen sıfır gün sayısını veya aracıların ne kadar bağımsız çalıştığını doğrulamaz.
Redis 6.2.22 ve 7.4.9, Mayıs ayı hedefiydi. Temmuz ayına gelindiğinde her ikisinin de başka bir güncellemeye ihtiyacı vardı. Redis'in yalnızca "yakın zamanda yama yapılıp yapılmadığını" değil, tam dal sürümünü kontrol edin.
