PT-2026-69452 · Redis · Redis

·

CVE-2026-72568

·

Publicado

2026-08-10

·

Atualizado

2026-08-10

CVSS v3.1

7.1

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Redis versões anteriores a 8.8.2
Descrição Ocorre uma leitura fora dos limites quando a função getPingExtLength() no analisador de mensagens do barramento do cluster não valida os campos de comprimento de extensão em relação ao tamanho real do buffer restante. Isso permite que um invasor adjacente não autenticado cause a negação de serviço ou a divulgação de informações ao enviar uma mensagem PING especialmente elaborada para a porta do Redis Cluster Bus, forçando o analisador a ler além do limite do buffer alocado.
Recomendações Atualize o Redis para a versão 8.8.2 ou posterior.

Exploit

Correção

DoS

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-72568
RHSA-2026:43236

Produtos afetados

Redis