漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
Redis before 8.8.0, in the unusual case where an authenticated attacker can execute RESTORE, allows remote code execution via a RESTORE payload where the same NACK (pending entry) is referenced by more than one consumer, because deleting both consumers via XGROUP DELCONSUMER leads to a double free. NOTE: this issue exists because of an incomplete fix for CVE-2026-25243.
CVSS Information
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Vulnerability Type
双重释放
Vulnerability Title
Redis 资源管理错误漏洞
Vulnerability Description
Redis是Redis组织开源的一套开源的使用ANSI C编写、支持网络、可基于内存亦可持久化的日志型、键值(Key-Value)存储数据库,并提供多种语言的API。 Redis 8.8.0之前版本存在资源管理错误漏洞,该漏洞源于在已认证攻击者可执行RESTORE的特殊情况下,RESTORE有效载荷中相同的NACK(待处理条目)被多个消费者引用,通过XGROUP DELCONSUMER删除两个消费者导致双重释放,可能导致远程代码执行。
CVSS Information
N/A
Vulnerability Type
N/A