Redis 曝出多条零日 RCE 漏洞,多条利用链可实现认证后远程代码执行,受影响版本包含 6.2.22、7.4.9、8.6.4、8.8.0。研究人员放出可稳定复现的 PoC 之后,Redis 官方紧急于 7 月 23 日一口气发布 7 个安全版本修复缺陷。截至 2026 年 7 月 24 日,公开渠道暂未观测到在野实际利用行为。
一、漏洞利用前置条件
所有公开的攻击链路都要求攻击者拥有 RESTORE 命令执行权限,不同利用链还有额外权限约束:
- Redis Streams 漏洞链路:除 RESTORE 外,还需要 EVAL、XGROUP 权限;
- Redis 8.8.0 对应的 RedisBloom 漏洞链路:需要 EVAL 权限,同时服务加载捆绑的 RedisBloom 模块。
漏洞根源为底层内存管理缺陷,攻击者成功利用后,能够在 Redis 运行权限下执行任意系统指令。
二、两条核心攻击链路原理
本次披露的漏洞分为两大类别,对应不同版本的攻击路径。
1. Redis Streams 共享 NACK 双重释放漏洞
该缺陷存在于 Stream 消费组处理未确认消息(streamNACK)的逻辑中。攻击者构造恶意 RDB 对象,让两个消费组消费者同时指向同一条待处理消息记录。当依次移除两个消费者时,程序会对同一块内存执行两次释放操作,触发典型的双重释放漏洞。
攻击者依靠该内存损坏原语构造任意内存读写,最终调度 system 函数执行外部命令。
这里需要注意一个容易踩坑的细节:Redis 8.6.4 发布公告提及相关修复 PR #15081,但源码核查发现该版本并未完整引入共享所有权保护逻辑,补丁存在遗漏,相关保护直到 8.6.5 版本才补齐。
2. RedisBloom TDigest 越界写入漏洞
漏洞位于 RedisBloom 模块 TDigest 功能的 RDB 加载器。程序依据序列化压缩数值分配内存数组,但读取节点数量时直接信任载荷内攻击者可控的容量字段。分配内存大小与实际写入上限不匹配,最终触发堆越界写入。
针对 Redis 8.8.0 的 PoC 利用这条链路,通过越界读写泄露进程内存地址,篡改内部函数指针,最终实现远程代码执行。
三、各分支修复版本清单
- 修复 Streams 共享 NACK 双重释放:Redis 6.2.23、7.2.15、7.4.10
- 同时修复 Streams 漏洞 + RedisBloom/TDigest 越界写入:Redis 8.2.8、8.4.5、8.6.5
- 修复 Redis 8.8.0 内置 RedisBloom TDigest 加载器缺陷:Redis 8.8.1
值得运维人员重点留意:6.2.22、7.4.9 是 Redis 今年 5 月推荐部署的安全版本,当时被视作修复完毕,如今证实仍然存在漏洞,需要二次升级。不能仅凭 “近期打过补丁” 判断安全性,务必核对精确版本号。
四、漏洞编号相关说明
官方将 Streams 相关缺陷归类为 CVE-2026-25589 不完整修复系列,但该编号最初对应 RESTORE 触发的 RedisBloom 内存损坏问题,并未单独分配给 Streams 共享 NACK 漏洞。截至 7 月 24 日,NVD 数据库尚未录入本次 7 月披露的两条新漏洞独立记录,库内仅保留 5 月通报的 CVE-2026-25243、CVE-2026-25589 原始条目,CISA 已知利用目录同样暂无相关记录。
本次漏洞由 Bera Buddies 安全团队对外披露,团队自称 AI 代理研究机构。研究人员介绍,依靠 Kimi K3 智能代理在短时间内挖掘出多个 Redis 零日漏洞,相关漏洞发现时间、自动化挖掘能力描述由研究方提供,Redis 官方仅确认漏洞与补丁真实性,没有验证 AI 挖掘的相关细节。
五、企业落地防范措施(重点扩充原创板块)
1. 优先方案:升级至对应修复版本
对照当前运行分支,直接升级到上面列出的安全版本,这是根除风险最有效的手段。
2. 临时缓解方案(短期内无法升级时执行)
- 权限收紧:回收所有业务非必需账号的 RESTORE 命令权限。安全验证显示,限制 RESTORE 权限能够直接切断全部公开攻击链路;同时按需管控 EVAL、XGROUP 等高风险命令。
- 网络边界管控:禁止不受信任 IP 直接访问 Redis 6379 端口,内网 Redis 做好访问白名单,杜绝外网直接暴露。
- 模块清理:执行
MODULE LIST查看是否加载 RedisBloom,业务不需要则卸载模块,消除 TDigest 漏洞利用基础。 - 启用强密码与 ACL:禁止无密码 Redis 实例,依靠 ACL 精细化管控不同业务账号可用命令,最小化权限范围。
3. 持续监测与自查建议
- 梳理存量 Redis 资产清单,逐个核对版本号,区分 6.x/7.x/8.x 不同分支;
- 开启 Redis 详细日志,持续监控 RESTORE、XGROUP、EVAL 等高频危险命令异常调用;
- 定期内网威胁狩猎,重点排查存在公网暴露、对外开放 RESTORE 权限的实例;
- 升级完成后持续观察业务稳定性,留存版本变更记录。
信息来源:TheHackerNews