在 FalkorDB 4.18.1 版本之前,RDB 图解码器(具体位于 中的 函数)存在一个双重释放(double free)和释放后使用(use-after-free)漏洞。远程攻击者若能够发送 Redis 复制命令(例如,针对未配置密码的 Redis 实例),可通过构造特殊的 RDB 数据流来触发该漏洞。该数据流的“已删除节点”缓冲区长度若非 的整数倍,即可导致拒绝服务(DoS)或在 进程中执行任意代码。 该漏洞的长度检查依赖于 宏,而此宏在发布版本(release builds)中会被编译移除。因此,在释放
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-107908 | 9.8 CRITICAL | Pre-authentication heap out-of-bounds write in FalkorDB Bolt BoltReadHandler via RESET mes |
| CVE-2026-7826 | 9.1 CRITICAL | Heap out-of-bounds read in FalkorDB BufferSerializerIOv2_ReadBuffer via crafted RDB |
| CVE-2026-107909 | 9.1 CRITICAL | Pre-authentication heap out-of-bounds write in FalkorDB Bolt WebSocket frame handling via |
| CVE-2026-7827 | 8.1 HIGH | Stack-based buffer overflow in FalkorDB _RdbLoadEntity via unbounded property count in cra |
| CVE-2026-107910 | 8.1 HIGH | Authentication bypass in FalkorDB Bolt endpoint via fail-open AUTH probe error handling |
| CVE-2026-107911 | 7.5 HIGH | Type confusion in FalkorDB GRAPH.QUERY via the --bolt argument |
No comments yet