PT-2025-28183 · Redis+11 · Redis+11

Leesh3288

·

Publicado

2025-07-06

·

Atualizado

2026-03-24

·

CVE-2025-32023

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas:
Versões do Redis 2.8 até 8.0.3, 7.4.5, 7.2.10 e 6.2.19. Versões do Valkey até 8.1.3 e 8.0.4 também são afetadas.
Descrição:
O Redis e o Valkey são vulneráveis a um overflow de buffer baseado em heap na funcionalidade HyperLogLog. Um atacante autenticado pode explorar essa vulnerabilidade enviando uma string especialmente elaborada, potencialmente levando à execução remota de código (RCE). A causa raiz é um overflow de inteiro na função hllMerge() ao processar dados esparsos do HyperLogLog, levando a uma escrita fora dos limites. Um exploit Proof-of-Concept (PoC) está disponível. A vulnerabilidade afeta as versões 2.8 e posteriores do Redis, até e incluindo 8.0.3, 7.4.5, 7.2.10 e 6.2.19. Versões do Valkey até 8.1.3 e 8.0.4 também são impactadas.
Recomendações:
  • Atualize o Redis para a versão 8.0.3 ou posterior, 7.4.5 ou posterior, 7.2.10 ou posterior, ou 6.2.19 ou posterior.
  • Atualize o Valkey para a versão 8.1.3 ou 8.0.4 ou posterior.
  • Como mitigação temporária, restrinja o acesso aos comandos HyperLogLog usando ACLs: ACL SETUSER username -pfadd -pfcount -pfmerge.
  • Monitore operações HyperLogLog anômalas, falhas inesperadas e tráfego de rede incomum.
  • Limite o acesso de rede às instâncias do Redis e Valkey para fontes confiáveis e implemente mecanismos de autenticação robustos.

Exploit

Correção

RCE

DoS

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:11401
ALSA-2025:12006
ALSA-2025:12008
ALSA-2025_12006
ALSA-2025_12008
ALSA-2025_16880
ALT-PU-2025-11673
ALT-PU-2025-13204
ALT-PU-2025-9764
ALT-PU-2025-9766
AZL-64806
AZL-64824
BDU:2025-08113
BIT-KEYDB-2025-32023
BIT-REDIS-2025-32023
BIT-VALKEY-2025-32023
CESA-2025_12006
CVE-2025-32023
DLA-4240-1
DSA-5969-1
ECHO-FCD4-8B43-5A77
GHSA-RP2M-Q4J6-GR43
INFSA-2025_11453
INFSA-2025_12006
INFSA-2025_12008
MGASA-2025-0211
OESA-2025-1850
OPENSUSE-SU-2025:15318-1
OPENSUSE-SU-2025:15359-1
RHSA-2025:11401
RHSA-2025:11453
RHSA-2025:12006
RHSA-2025:12008
RHSA-2025:12468
RHSA-2025:12478
RHSA-2025:12524
RHSA-2025:12768
RHSA-2025:12769
RHSA-2025:12789
RHSA-2025:12892
RHSA-2025_11453
RHSA-2025_12006
RHSA-2025_12008
SUSE-SU-2025:02579-1
SUSE-SU-2025:02593-1
SUSE-SU-2025:02594-1
SUSE-SU-2025:02679-1
SUSE-SU-2025:02680-1
SUSE-SU-2025:02681-1
SUSE-SU-2025:03073-1
SUSE-SU-2025_02579-1
SUSE-SU-2025_02593-1
SUSE-SU-2025_02594-1
SUSE-SU-2025_02679-1
SUSE-SU-2025_02680-1
SUSE-SU-2025_02681-1
SUSE-SU-2025_03073-1
USN-8120-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Debian
Linuxmint
Red Hat
Red Os
Redis
Rocky Linux
Suse
Ubuntu