PT-2026-37085 · Redis+2 · Redis-Server+3

·

CVE-2026-23479

·

Publicado

2026-05-05

·

Atualizado

2026-08-26

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas redis-server versões 7.2.0 até 8.6.3
Description Um invasor autenticado pode desencadear uma condição de uso após liberação (use-after-free) no fluxo de desbloqueio do cliente quando um cliente bloqueado é desalojado. Isso ocorre porque o sistema não lida adequadamente com um retorno de erro da função processCommandAndResetClient() ao reexecutar um comando bloqueado. Essa falha pode ser explorada para executar comandos arbitrários do sistema operacional no servidor. A cadeia de exploração envolve o uso de um script Lua para vazar um ponteiro de heap, a manipulação da memória do cliente e a sobrescrita de um ponteiro de função na Tabela de Deslocamento Global (Global Offset Table) para redirecionar uma função de string padrão para system(). Este problema esteve presente em todos os ramos estáveis por mais de dois anos e é particularmente crítico para implantações padrão que não possuem senha ou utilizam funções excessivamente permissivas.
Recommendations Atualize o redis-server para a versão 7.2.14 ou posterior. Atualize o redis-server para a versão 7.4.9 ou posterior. Atualize o redis-server para a versão 8.2.6 ou posterior. Atualize o redis-server para a versão 8.4.3 ou posterior. Atualize o redis-server para a versão 8.6.3 ou posterior. Como mitigação temporária, desative o scripting Lua se não for necessário para interromper a cadeia de exploração. Restrinja o acesso ao Redis apenas a redes confiáveis e evite expor o serviço diretamente à internet. Reforce as Listas de Controle de Acesso (ACLs) para garantir que nenhuma função individual possua as permissões u/admin e u/scripting simultaneamente.

Exploit

Correção

DoS

RCE

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:25216
ALSA-2026:25219
ALSA-2026:25925
AZL-86093
BDU:2026-06444
BIT-KEYDB-2026-23479
BIT-REDIS-2026-23479
BIT-VALKEY-2026-23479
CVE-2026-23479
GHSA-93M2-935M-8RJ3
OESA-2026-2237
OPENSUSE-SU-2026:10711-1
OPENSUSE-SU-2026:10719-1
OPENSUSE-SU-2026:20776-1
OPENSUSE-SU-2026:21612-1
RHSA-2026:14316
RHSA-2026:25216
RHSA-2026:25219
RHSA-2026:25925
RHSA-2026:26306
RHSA-2026:26540
RHSA-2026:7662
SUSE-SU-2026:1949-1
SUSE-SU-2026:1950-1
SUSE-SU-2026:2099-1
SUSE-SU-2026:21814-1

Produtos afetados

Red Os
Redis
Rocky Linux
Redis-Server