PT-2025-17641 · Redis+8 · Redis+8

Polaris-Alioth

·

Publicado

2025-04-23

·

Atualizado

2026-01-21

·

CVE-2025-21605

CVSS v2.0

7.8

Alta

VetorAV:N/AC:L/Au:N/C:N/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do Redis de 2.6 a 7.4.2
Descrição O Redis é um banco de dados em memória, de código aberto, que persiste dados em disco. Um cliente não autenticado pode causar o crescimento ilimitado dos buffers de saída, até que o servidor esgote a memória ou seja encerrado. Por padrão, a configuração do Redis não limita o buffer de saída de clientes normais. O buffer de saída pode crescer ilimitadamente ao longo do tempo, esgotando o serviço e tornando a memória indisponível. Quando a autenticação por senha está habilitada no servidor Redis, mas nenhuma senha é fornecida, o cliente ainda pode causar o crescimento do buffer de saída através das respostas "NOAUTH" até que o sistema esgote a memória.
Recomendações Para as versões de 2.6 a 7.4.2, atualize para a versão 7.4.3 para resolver o problema. Como medida paliativa temporária, considere bloquear o acesso para impedir que usuários não autenticados se conectem ao Redis, utilizando ferramentas de controle de acesso à rede como firewalls, iptables, grupos de segurança, etc., ou habilitando TLS e exigindo que os usuários se autentiquem utilizando certificados de cliente.

Exploit

Correção

DoS

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:7429
ALSA-2025:7438
ALSA-2025:7509
ALSA-2025:7686
ALSA-2025_16880
ALSA-2025_7429
ALSA-2025_7438
ALSA-2025_7686
ALT-PU-2025-11673
ALT-PU-2025-13204
ALT-PU-2025-9764
ALT-PU-2025-9766
AZL-60939
BDU:2025-05997
BIT-KEYDB-2025-21605
BIT-REDIS-2025-21605
BIT-VALKEY-2025-21605
CESA-2025_7686
CVE-2025-21605
DLA-4162-1
ECHO-0928-6C8A-5D18
GHSA-R67F-P999-2GFF
INFSA-2025_7429
INFSA-2025_7438
INFSA-2025_7686
MGASA-2025-0171
OESA-2025-1474
OPENSUSE-SU-2025:15035-1
OPENSUSE-SU-2025:15293-1
OPENSUSE-SU-2025_1419-1
OPENSUSE-SU-2025_1420-1
OPENSUSE-SU-2025_1432-1
OPENSUSE-SU-2025_1433-1
OPENSUSE-SU-2025_1566-1
RHSA-2025:4441
RHSA-2025:4561
RHSA-2025:4577
RHSA-2025:4607
RHSA-2025:4788
RHSA-2025:4789
RHSA-2025:7429
RHSA-2025:7438
RHSA-2025:7509
RHSA-2025:7538
RHSA-2025:7630
RHSA-2025:7686
RHSA-2025_7429
RHSA-2025_7438
RHSA-2025_7686
SUSE-SU-2025:01942-1
SUSE-SU-2025:02010-1
SUSE-SU-2025:1419-1
SUSE-SU-2025:1420-1
SUSE-SU-2025:1432-1
SUSE-SU-2025:1433-1
SUSE-SU-2025:1566-1
SUSE-SU-2025_01942-1
SUSE-SU-2025_02010-1
SUSE-SU-2025_1419-1
SUSE-SU-2025_1420-1
SUSE-SU-2025_1432-1
SUSE-SU-2025_1433-1
SUSE-SU-2025_1566-1

Produtos afetados

Alt Linux
Almalinux
Centos
Debian
Red Hat
Red Os
Redis
Rocky Linux
Suse