Redis'te Kimlik Doğrulamalı RCE: Stream, TDigest ve TopK Açıkları
Redis 6.2.22'den 8.8.1'e kadar birden fazla sürümde kimlik doğrulamalı RCE: stream NACK double-free, TDigest ve TopK modül hataları, iki CVE yaması atlatılıyor.
Yeni bir exploit paketi, Redis'in birden fazla sürümünde (6.2.22, 7.4.9, 8.6.4, 8.8.0, 8.8.1) kimlik doğrulamalı uzaktan kod çalıştırma (RCE) gösteriyor. Saldırılar; stream tüketici grubu paylaşımlı-NACK double-free zafiyeti, RedisBloom modülündeki TDigest heap taşması ve TopK wild-free hatasını hedef alıyor. Bunlardan ikisi doğrudan patch atlatma: biri CVE-2026-25243 düzeltmesini, diğeri ise TopK_Destroy fonksiyonundaki eksik pointer sıfırlamasından yararlanarak CVE-2026-25589 yamasını aşıyor.
Saldırıların çalışması için kullanıcının sahip olması gereken tek şey standart EVAL, RESTORE ve XGROUP komutları ile 8.8.x sürümlerinde varsayılan olarak gelen RedisBloom modülü. Temiz container'larda güvenilirlik oranları 5/5 ile 25/25 arasında değişiyor; ancak 8.8.0/8.8.1 saldırıları jemalloc bellek düzenine duyarlı olduğundan izole, eşzamanlı trafiksiz örnekler gerektiriyor.
Üretimde Redis çalıştıran mühendisler için bu durum, istemcilerin RESTORE, EVAL veya modül tabanlı komutlar çalıştırabildiği durumlarda salt kimlik doğrulamanın yeterli bir güven sınırı olmadığını gösteriyor. Sürüm sabitleme ve CVE yamaları bu bellek bozulması sınıfını tam olarak kapatmayabilir. Araç seti açıkça yetkili testler için tasarlanmış olsa da, bu komutları daha az güvenilir istemcilere açan self-hosted Redis dağıtımlarındaki riski gözler önüne seriyor.
Bu sentez, kaynağından yapay zeka tarafından üretildi; insan editör ya da elle onay adımı yoktur. Nasıl çalışıyoruz