目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-92925— Cluster Bus 集群总线越界读取漏洞

一分钟漏洞结论

影响对象
Red Hat Confidential Compute Attestation
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

在 Redis 社区版中,集群总线的 PING/PONG/MEET 数据包解析器虽然验证了扩展字段的填充和总长度,但并未检查携带字符串的扩展字段是否正确以空字符(null)结尾。这可能导致攻击者构造特定的数据包,在后续以 C 字符串形式消费负载时触发越界读取。该漏洞可能导致信息泄露或远程拒绝服务(DoS)。Redis 商业版(Redis Software / Redis Enterprise)不受此问题影响。

CVSS 7.1 · High
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-92925 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Redis: redis: out-of-bounds read via crafted cluster bus packets
来源: CVE Program / CVE List V5
Vulnerability Description
A flaw was found in Redis community. The cluster bus packet parser, responsible for handling PING, PONG, and MEET packets, fails to properly validate string-carrying extensions for null-termination. This oversight allows a remote attacker to craft a malicious packet, leading to an out-of-bounds read when the packet's payload is processed. Successful exploitation of this vulnerability could result in the disclosure of sensitive information or a remote denial of service (DoS).
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:H
来源: CVE Program / CVE List V5
Vulnerability Type
跨界内存读
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
Red Hat Confidential Compute Attestation - cpe:/a:redhat:confidential_compute_attestation:1
Red Hat Logging Subsystem for Red Hat OpenShift - cpe:/a:redhat:logging:6
Red Hat Pen Drive Powered by Red Hat Lightspeed - cpe:/a:redhat:pdrive_lightspeed:1
Red Hat Red Hat 3scale API Management Platform 2 - cpe:/a:redhat:red_hat_3scale_amp:2
Red Hat Red Hat 3scale API Management Platform 2 - cpe:/a:redhat:red_hat_3scale_amp:2
Red Hat Red Hat 3scale API Management Platform 2 - cpe:/a:redhat:red_hat_3scale_amp:2
Red Hat Red Hat AI Inference Server - cpe:/a:redhat:ai_inference_server:3
Red Hat Red Hat AI Inference Server - cpe:/a:redhat:ai_inference_server:3
Red Hat Red Hat AI Inference Server - cpe:/a:redhat:ai_inference_server:3
Red Hat Red Hat Ansible Automation Platform 2 - cpe:/a:redhat:ansible_automation_platform:2
Red Hat Red Hat Ansible Automation Platform 2 - cpe:/a:redhat:ansible_automation_platform:2
Red Hat Red Hat Ansible Automation Platform 2 - cpe:/a:redhat:ansible_automation_platform:2
Red Hat Red Hat Ansible Automation Platform 2 - cpe:/a:redhat:ansible_automation_platform:2
Red Hat Red Hat Ansible Automation Platform 2 - cpe:/a:redhat:ansible_automation_platform:2
Red Hat Red Hat Ansible Automation Platform 2 - cpe:/a:redhat:ansible_automation_platform:2
Red Hat Red Hat Ansible Automation Platform 2 - cpe:/a:redhat:ansible_automation_platform:2
Red Hat Red Hat Ansible Automation Platform 2 - cpe:/a:redhat:ansible_automation_platform:2
Red Hat Red Hat Ansible Automation Platform 2 - cpe:/a:redhat:ansible_automation_platform:2
Red Hat Red Hat Ansible Automation Platform 2 - cpe:/a:redhat:ansible_automation_platform:2
Red Hat Red Hat Ansible Automation Platform 2 - cpe:/a:redhat:ansible_automation_platform:2
Red Hat Red Hat Ansible Automation Platform 2 - cpe:/a:redhat:ansible_automation_platform:2
Red Hat Red Hat Ansible Automation Platform 2 - cpe:/a:redhat:ansible_automation_platform:2
Red Hat Red Hat Ansible Automation Platform 2 - cpe:/a:redhat:ansible_automation_platform:2
Red Hat Red Hat Ansible Automation Platform 2 - cpe:/a:redhat:ansible_automation_platform:2
Red Hat Red Hat Ansible Automation Platform 2 - cpe:/a:redhat:ansible_automation_platform:2
Red Hat Red Hat Connectivity Link 1 - cpe:/a:redhat:connectivity_link:1
Red Hat Red Hat Developer Hub - cpe:/a:redhat:rhdh:1
Red Hat Red Hat Developer Hub - cpe:/a:redhat:rhdh:1
Red Hat Red Hat Developer Hub - cpe:/a:redhat:rhdh:1
Red Hat Red Hat Enterprise Linux AI (RHEL AI) 3 - cpe:/a:redhat:enterprise_linux_ai:3

二、漏洞 CVE-2026-92925 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-92925 的情报信息

登录查看更多情报信息。

CVE-2026-92925 补丁与修复 (2)

CVE-2026-92925 厂商页面 (1)

CVE-2026-92925 其他参考 (2)

同批安全公告 · Red Hat · 2026-09-17 · 共 8 条

CVE-2026-86320 7.8 HIGH Flatpak-builder 远程代码执行漏洞
CVE-2026-87742 7.5 HIGH Quarkus-websockets-next 消息缓冲拒绝服务漏洞
CVE-2026-76781 5.5 MEDIUM libxml2 nextcatalog空指针解引用漏洞
CVE-2026-81829 5.3 MEDIUM Smallrye-JWT 未认证同域SSRF漏洞
CVE-2026-92904 4.3 MEDIUM foreman_remote_execution 作业输出未授权读取
CVE-2026-92893 4.3 MEDIUM foreman_ansible API 权限绕过漏洞
CVE-2026-92894 4.3 MEDIUM Foreman_ansible 越权删除查找值漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2026-92925

暂无评论


发表评论