Redis - CVE-2026-81934

Date de publication :

Il s'agit d'une vulnérabilité d'use-after-free dans la fonction tlsProcessPendingData() de Redis, qui traite la liste des connexions TLS en attente de données lorsque le serveur est configuré avec le support TLS.

Redis est un système de gestion de données en mémoire de type clé-valeur, employé comme base de données, cache applicatif et courtier de messages dans de nombreuses architectures logicielles.

L'itérateur parcourant cette liste met en cache l'adresse du nœud suivant avant de traiter le nœud courant. Le traitement d'une connexion peut réintégrer la boucle d'événements de façon imbriquée et provoquer la libération prématurée de ce nœud déjà mis en cache. La zone mémoire libérée peut ensuite être réallouée par un attaquant au moyen de commandes légitimes du protocole Redis, qui la fait interpréter comme un pointeur de connexion TLS falsifié. Une chaîne d'exploitation combinant la manipulation d'objets Lua et du ramasse-miettes permet d'altérer des structures internes du serveur et de détourner son mécanisme de redémarrage interne vers l'exécution d'une commande système arbitraire.

Elle permet à un attaquant distant non authentifié d'exécuter des commandes arbitraires avec les privilèges du processus serveur Redis.

Informations

La faille est activement exploitée : Non

Un correctif existe : Oui

Une mesure de contournement existe : Non

Risques

Exécution de code arbitraire (à distance)

Exploitation

La vulnérabilité exploitée est du type
CWE-416 : Use After Free

Détails sur l'exploitation
•   Vecteur d'attaque : Réseau
•   Complexité de l'attaque : Faible
•   Privilèges nécessaires pour réaliser l'attaque : Aucun
•   Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Non
•   L'exploitation de la faille permet d'obtenir des droits privilégiés : Oui

Preuve de concept
Une preuve de concept est disponible en sources ouvertes.

Systèmes ou composants affectés

•   Redis, branche 8.2, versions 8.2.0 à 8.2.8
•   Redis, branche 8.4, versions 8.4.0 à 8.4.5
•   Redis, branche 8.6, versions 8.6.0 à 8.6.5
•   Redis, branche 8.8, versions 8.8.0 à 8.8.1
•   Redis, branche 8.10, version 8.10.0

Solutions ou recommandations

•   Branche 8.2 : version 8.2.9 et supérieures
•   Branche 8.4 : version 8.4.6 et supérieures
•   Branche 8.6 : version 8.6.6 et supérieures
•   Branche 8.8 : version 8.8.2 et supérieures
•   Branche 8.10 : version 8.10.1 et supérieures