[TLP:CLEAR] Redis opravuje dvě zranitelnosti

Redis vydal verze 8.8.1, 8.6.5, 8.4.5 a 8.2.8 obsahující opravy pro dvě zranitelnosti. První z nich je popsána níže, druhá, která postihuje modul RedisBloom/TDigest a umožňuje zápis mimo rozsah alokované paměti, zatím nemá přidělen identifikátor CVE [1]. Dle veřejného PoC [2] existuje také třetí zranitelnost v RedisBloom/TopK, pro kterou oprava zatím vydána nebyla. Kromě aktualizace na nejvyšší opravenou verzi pro nasazenou větev je kvůli absenci opravy třetí zranitelnosti doporučena také dočasná mitigace odebráním oprávnění k RESTORE těm účtům, které ho striktně nevyžadují, a omezením síťového přístupu k Redisu jen na důvěryhodné zdroje, viz postup dočasné opravy k obdobné zranitelnosti CVE-2026-25243 [3][4].

Redis - RCE (CVE-2026-66373)
CVSS 7.5 (High)

Autentizovanému vzdálenému útočníkovi s přístupem k příkazu RESTORE je za určitých podmínek pomocí speciálně upraveného payloadu umožněno poškodit paměť a potenciálně spustit kód. Zranitelnost vznikla po neúplné opravě CVE-2026-25243 [5]. PoC je k dispozici na [2].

Zranitelnost se nachází v produktu Redis ve verzích (<6.2.23) OR (>=7.0 AND <7.2.15) OR (>=7.4 AND <7.4.10) OR (>=8.0 AND <8.2.8) OR (>=8.4 AND <8.4.5) OR (>=8.6 AND <8.6.5).

CVSS: CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H

Více informací:


Za CESNET-CERTS Michaela Ručková dne 27. 7. 2026.

CESNET-CERTS Logo