跳至正文
零海博客

零海博客

零海博客

零海博客

  • 网络安全
  • java
  • 建站
  • 运维
  • 未分类
  • 网络安全
  • java
  • 建站
  • 运维
  • 未分类
关

搜索

网络安全运维

Redis 曝出多条零日 RCE 漏洞|Stream 双重释放与 RedisBloom 越界写入风险分析及防范方案

作者 wangjian@2
2026年7月27日 1 分钟阅读
0

Redis 曝出多条零日 RCE 漏洞,多条利用链可实现认证后远程代码执行,受影响版本包含 6.2.22、7.4.9、8.6.4、8.8.0。研究人员放出可稳定复现的 PoC 之后,Redis 官方紧急于 7 月 23 日一口气发布 7 个安全版本修复缺陷。截至 2026 年 7 月 24 日,公开渠道暂未观测到在野实际利用行为。

一、漏洞利用前置条件

所有公开的攻击链路都要求攻击者拥有 RESTORE 命令执行权限,不同利用链还有额外权限约束:

  1. Redis Streams 漏洞链路:除 RESTORE 外,还需要 EVAL、XGROUP 权限;
  2. Redis 8.8.0 对应的 RedisBloom 漏洞链路:需要 EVAL 权限,同时服务加载捆绑的 RedisBloom 模块。

漏洞根源为底层内存管理缺陷,攻击者成功利用后,能够在 Redis 运行权限下执行任意系统指令。

二、两条核心攻击链路原理

本次披露的漏洞分为两大类别,对应不同版本的攻击路径。

1. Redis Streams 共享 NACK 双重释放漏洞

该缺陷存在于 Stream 消费组处理未确认消息(streamNACK)的逻辑中。攻击者构造恶意 RDB 对象,让两个消费组消费者同时指向同一条待处理消息记录。当依次移除两个消费者时,程序会对同一块内存执行两次释放操作,触发典型的双重释放漏洞。

攻击者依靠该内存损坏原语构造任意内存读写,最终调度 system 函数执行外部命令。

这里需要注意一个容易踩坑的细节:Redis 8.6.4 发布公告提及相关修复 PR #15081,但源码核查发现该版本并未完整引入共享所有权保护逻辑,补丁存在遗漏,相关保护直到 8.6.5 版本才补齐。

2. RedisBloom TDigest 越界写入漏洞

漏洞位于 RedisBloom 模块 TDigest 功能的 RDB 加载器。程序依据序列化压缩数值分配内存数组,但读取节点数量时直接信任载荷内攻击者可控的容量字段。分配内存大小与实际写入上限不匹配,最终触发堆越界写入。

针对 Redis 8.8.0 的 PoC 利用这条链路,通过越界读写泄露进程内存地址,篡改内部函数指针,最终实现远程代码执行。

三、各分支修复版本清单

  • 修复 Streams 共享 NACK 双重释放:Redis 6.2.23、7.2.15、7.4.10
  • 同时修复 Streams 漏洞 + RedisBloom/TDigest 越界写入:Redis 8.2.8、8.4.5、8.6.5
  • 修复 Redis 8.8.0 内置 RedisBloom TDigest 加载器缺陷:Redis 8.8.1

值得运维人员重点留意:6.2.22、7.4.9 是 Redis 今年 5 月推荐部署的安全版本,当时被视作修复完毕,如今证实仍然存在漏洞,需要二次升级。不能仅凭 “近期打过补丁” 判断安全性,务必核对精确版本号。

四、漏洞编号相关说明

官方将 Streams 相关缺陷归类为 CVE-2026-25589 不完整修复系列,但该编号最初对应 RESTORE 触发的 RedisBloom 内存损坏问题,并未单独分配给 Streams 共享 NACK 漏洞。截至 7 月 24 日,NVD 数据库尚未录入本次 7 月披露的两条新漏洞独立记录,库内仅保留 5 月通报的 CVE-2026-25243、CVE-2026-25589 原始条目,CISA 已知利用目录同样暂无相关记录。

本次漏洞由 Bera Buddies 安全团队对外披露,团队自称 AI 代理研究机构。研究人员介绍,依靠 Kimi K3 智能代理在短时间内挖掘出多个 Redis 零日漏洞,相关漏洞发现时间、自动化挖掘能力描述由研究方提供,Redis 官方仅确认漏洞与补丁真实性,没有验证 AI 挖掘的相关细节。

五、企业落地防范措施(重点扩充原创板块)

1. 优先方案:升级至对应修复版本

对照当前运行分支,直接升级到上面列出的安全版本,这是根除风险最有效的手段。

2. 临时缓解方案(短期内无法升级时执行)

  1. 权限收紧:回收所有业务非必需账号的 RESTORE 命令权限。安全验证显示,限制 RESTORE 权限能够直接切断全部公开攻击链路;同时按需管控 EVAL、XGROUP 等高风险命令。
  2. 网络边界管控:禁止不受信任 IP 直接访问 Redis 6379 端口,内网 Redis 做好访问白名单,杜绝外网直接暴露。
  3. 模块清理:执行MODULE LIST查看是否加载 RedisBloom,业务不需要则卸载模块,消除 TDigest 漏洞利用基础。
  4. 启用强密码与 ACL:禁止无密码 Redis 实例,依靠 ACL 精细化管控不同业务账号可用命令,最小化权限范围。

3. 持续监测与自查建议

  1. 梳理存量 Redis 资产清单,逐个核对版本号,区分 6.x/7.x/8.x 不同分支;
  2. 开启 Redis 详细日志,持续监控 RESTORE、XGROUP、EVAL 等高频危险命令异常调用;
  3. 定期内网威胁狩猎,重点排查存在公网暴露、对外开放 RESTORE 权限的实例;
  4. 升级完成后持续观察业务稳定性,留存版本变更记录。

信息来源:TheHackerNews

标签:

redis网络安全
作者

wangjian@2

关注我
其他文章
7-Zip-Vulnerability-Code-Execution
上一个

7-Zip存在高危漏洞CVE-2026-14266

Docker MySQL 备份与恢复指南
下一个

Docker MySQL 备份与恢复指南

暂无评论!成为第一个。

发表回复 取消回复

您的邮箱地址不会被公开。 必填项已用 * 标注

近期文章

  • Deskreen No WiFi and LAN connection 一直转圈圈问题
  • Chrome 高危沙箱逃逸 CVE-2026-84354:一个恶意网页就能在沙箱外执行代码,快升 152.0.7977.75
  • Nacos 权限绕过漏洞 QVD-2026-59388:CVSS 9.8,一个请求直接接管配置中心
  • ServiceNow 漏洞:连续爆三个CVSS 评分满分 10.0
  • WordPress miniOrange SAML 插件 CVE-2026-15981:伪造 SAML 响应直取管理员权限,正在被扫描

近期评论

  1. w 发表在 docker安装mysql

分类

  • AI (1)
  • java (1)
  • 建站 (2)
  • 数据库 (1)
  • 网络安全 (11)
  • 运维 (9)

    您可能错过了

    网络安全

    Deskreen No WiFi and LAN connection 一直转圈圈问题

    RR, HH
    作者 RR, HH
    2026年9月19日
    网络安全

    Chrome 高危沙箱逃逸 CVE-2026-84354:一个恶意网页就能在沙箱外执行代码,快升 152.0.7977.75

    wangjian@2
    作者 wangjian@2
    2026年9月3日
    QVD-2026-59388
    网络安全 java 运维

    Nacos 权限绕过漏洞 QVD-2026-59388:CVSS 9.8,一个请求直接接管配置中心

    wangjian@2
    作者 wangjian@2
    2026年9月1日
    网络安全

    ServiceNow 漏洞:连续爆三个CVSS 评分满分 10.0

    wangjian@2
    作者 wangjian@2
    2026年9月1日
    miniOrange SAML 2.0 Single Sign On WordPress 插件认证绕过漏洞
    网络安全 建站 运维

    WordPress miniOrange SAML 插件 CVE-2026-15981:伪造 SAML 响应直取管理员权限,正在被扫描

    wangjian@2
    作者 wangjian@2
    2026年8月28日
    DeepSeek Harness QVD‑2026‑57410漏洞,Host头伪造导致未授权RCE,AI Agent安全风险
    AI 网络安全 运维

    DeepSeek Harness QVD‑2026‑57410 极危漏洞,Host 头伪造导致未授权 RCE

    wangjian@2
    作者 wangjian@2
    2026年8月25日
    CVE‑2026‑19478 GitLab GraphQL高危未授权访问漏洞
    网络安全 运维

    CVE‑2026‑19478|GitLab GraphQL 高危漏洞,匿名请求即可删除公开项目

    wangjian@2
    作者 wangjian@2
    2026年8月20日
    BdThemes
    网络安全 建站

    BdThemes 供应链投毒攻击事件

    wangjian@2
    作者 wangjian@2
    2026年8月12日
    Docker MySQL 备份与恢复指南
    数据库 运维

    Docker MySQL 备份与恢复指南

    wangjian@2
    作者 wangjian@2
    2026年8月6日
    redis_logo
    网络安全 运维

    Redis 曝出多条零日 RCE 漏洞|Stream 双重释放与 RedisBloom 越界写入风险分析及防范方案

    wangjian@2
    作者 wangjian@2
    2026年7月27日
    Copyright 2026 — 零海博客. All rights reserved.