PT-2026-37092 · Redis+2 · Redis-Server+3

·

CVE-2026-25243

·

Publicado

2026-05-05

·

Atualizado

2026-07-08

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas redis-server versões anteriores a 8.6.3
Descrição O Redis é um armazenamento de estrutura de dados em memória. O comando RESTORE não valida adequadamente valores serializados. Um invasor autenticado com permissões para executar este comando pode fornecer um payload serializado manipulado, desencadeando um acesso inválido à memória que pode levar à execução remota de código.
Recomendações Atualize para a versão 8.6.3. Restrinja o acesso ao comando RESTORE usando regras de ACL como uma medida paliativa temporária.

Exploit

Correção

RCE

DoS

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:23229
ALSA-2026:25219
ALSA-2026:25925
ALSA-2026:26008
BDU:2026-06448
BIT-KEYDB-2026-25243
BIT-REDIS-2026-25243
BIT-VALKEY-2026-25243
CVE-2026-25243
GHSA-C8H9-259X-JFF4
OESA-2026-2237
OPENSUSE-SU-2026:10711-1
OPENSUSE-SU-2026:10719-1
OPENSUSE-SU-2026:20776-1
RHSA-2026:23229
RHSA-2026:25216
RHSA-2026:25219
RHSA-2026:26008
RHSA-2026:26233
RHSA-2026:27716
RHSA-2026:27787
RHSA-2026:28139
RHSA-2026:28142
RHSA-2026:29817
RHSA-2026:33427
SUSE-SU-2026:1949-1
SUSE-SU-2026:1950-1
SUSE-SU-2026:2097-1
SUSE-SU-2026:2098-1
SUSE-SU-2026:2099-1
SUSE-SU-2026:2100-1
SUSE-SU-2026:21814-1

Produtos afetados

Red Os
Redis
Rocky Linux
Redis-Server