# 由于连接错误处理不当导致的Redis拒绝服务漏洞
## 漏洞概述
Redis 是一个开源的内存数据库,并且能在磁盘上持久化数据。未认证的连接会导致重复的 IP 协议错误,从而导致客户端饥饿,最终造成拒绝服务(DoS)。
## 影响版本
- 8.0.3
- 7.4.5
- 7.2.10
- 6.2.19
## 细节
未认证的连接会导致重复的 IP 协议错误,最终导致客户端饥饿和拒绝服务。
## 影响
重复的 IP 协议错误会导致客户端饥饿,可能使得系统无法处理正常请求,从而造成拒绝服务(DoS)攻击。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Redis DoS Vulnerability due to bad connection error handling · Advisory · redis/redis · GitHub -- 🔗来源链接
标签: x_refsource_CONFIRM
神龙速读标题: Retry accept() even if accepted connection reports an error (CVE-2025… · redis/redis@bde6295 · GitHub -- 🔗来源链接
标签: x_refsource_MISC
神龙速读