Redis - CVE-2026-92925
Date de publication :
Il s'agit d'une vulnérabilité de lecture hors limites dans l'analyseur de paquets du bus de cluster de Redis, chargé du traitement des paquets PING, PONG et MEET.
Redis est un système de gestion de base de données en mémoire, open source, utilisé comme cache, courtier de messages et magasin de structures de données, disponible en mode autonome ou en cluster distribué.
Cet analyseur valide le remplissage et la longueur totale des extensions de paquet, mais ne vérifie pas que les extensions porteuses de chaînes de caractères, telles que celles de type hostname et human-nodename, se terminent bien par un octet nul. Un attaquant peut alors construire un paquet de bus de cluster qui contient une extension sans terminaison nulle. Lorsque ce paquet est traité, sa charge utile est ensuite manipulée comme une chaîne C, ce qui provoque une lecture en dehors des limites du tampon alloué.
Elle permet à un attaquant distant, positionné sur le même réseau que le bus de cluster, de divulguer des informations sensibles présentes en mémoire adjacente ou de provoquer un déni de service à distance.
Informations
La faille est activement exploitée : Non
Un correctif existe : Oui
Une mesure de contournement existe : Non
• Atteinte à la confidentialité des données
• Déni de service (à distance)
Exploitation
CWE-125 : Out-of-bounds Read
Détails sur l'exploitation
• Vecteur d'attaque : Réseau local
• Complexité de l'attaque : Faible
• Privilèges nécessaires pour réaliser l'attaque : Aucun
• Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Non
• L'exploitation de la faille permet d'obtenir des droits privilégiés : Non
Preuve de concept
Actuellement, aucune preuve de concept n'est disponible en sources ouvertes.
Systèmes ou composants affectés
• Redis (édition Community) versions antérieures à 8.10.0
• Red Hat Enterprise Linux 9, module redis:7 (paquet redis)
• Red Hat 3scale API Management Platform 2, composants backend-rhel8, system-rhel8, system-rhel9
• Red Hat Hardened Images, composant valkey
• Pen Drive Powered by Red Hat Lightspeed
Solutions ou recommandations
• Pour les paquets Red Hat listés comme affectés, aucun correctif (erratum) n'était disponible à la date de publication consultée