PT-2026-94241 · Redis+1 · Redis+1
CVE-2026-92925
·
Publicado
2026-09-17
·
Atualizado
2026-10-01
CVSS v3.1
7.1
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Redis community (versões afetadas não especificadas)
Description
O analisador de pacotes do barramento do cluster, responsável pelo processamento de pacotes PING, PONG e MEET, não valida adequadamente as extensões que transportam strings quanto à terminação nula. Isso permite que um invasor remoto envie um pacote malicioso que desencadeia uma leitura fora dos limites durante o processamento da carga útil, podendo resultar na divulgação de informações sensíveis ou em uma negação de serviço (DoS) remota.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
DoS
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Redis
Rocky Linux