PT-2026-20326 · Redis · Redistimeseries

Skateboarding Dog

·

Publicado

2026-02-18

·

Atualizado

2026-06-07

·

CVE-2026-25588

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas RedisTimeSeries versões anteriores a 1.12.14
Description O RedisTimeSeries, um módulo de séries temporais para Redis, não valida adequadamente os valores serializados processados através do comando 'RESTORE'. Um invasor autenticado com permissões para executar este comando pode fornecer um payload serializado especialmente criado que desencadeia um acesso inválido à memória, especificamente um estouro de buffer no heap. Isso pode levar à execução remota de código ou a uma negação de serviço.
Recommendations Atualizar para a versão 1.12.14. Restringir o acesso ao comando 'RESTORE' usando regras de ACL como uma solução temporária.

Exploit

Correção

RCE

Heap Based Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-06449
BIT-KEYDB-2026-25588
BIT-REDIS-2026-25588
CVE-2026-25588
OPENSUSE-SU-2026:10711-1

Produtos afetados

Redistimeseries