Redis - CVE-2026-92925

Date de publication :

Il s'agit d'une vulnérabilité de lecture hors limites dans l'analyseur de paquets du bus de cluster de Redis, chargé du traitement des paquets PING, PONG et MEET.

Redis est un système de gestion de base de données en mémoire, open source, utilisé comme cache, courtier de messages et magasin de structures de données, disponible en mode autonome ou en cluster distribué.

Cet analyseur valide le remplissage et la longueur totale des extensions de paquet, mais ne vérifie pas que les extensions porteuses de chaînes de caractères, telles que celles de type hostname et human-nodename, se terminent bien par un octet nul. Un attaquant peut alors construire un paquet de bus de cluster qui contient une extension sans terminaison nulle. Lorsque ce paquet est traité, sa charge utile est ensuite manipulée comme une chaîne C, ce qui provoque une lecture en dehors des limites du tampon alloué.

Elle permet à un attaquant distant, positionné sur le même réseau que le bus de cluster, de divulguer des informations sensibles présentes en mémoire adjacente ou de provoquer un déni de service à distance.

Informations

La faille est activement exploitée : Non

Un correctif existe : Oui

Une mesure de contournement existe : Non

Risques

•   Atteinte à la confidentialité des données
•   Déni de service (à distance)

Exploitation

La vulnérabilité exploitée est du type
CWE-125 : Out-of-bounds Read

Détails sur l'exploitation
•   Vecteur d'attaque : Réseau local
•   Complexité de l'attaque : Faible
•   Privilèges nécessaires pour réaliser l'attaque : Aucun
•   Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Non
•   L'exploitation de la faille permet d'obtenir des droits privilégiés : Non

Preuve de concept
Actuellement, aucune preuve de concept n'est disponible en sources ouvertes.

Systèmes ou composants affectés

•   Redis (édition Community) versions antérieures à 8.10.0
•   Red Hat Enterprise Linux 9, module redis:7 (paquet redis)
•   Red Hat 3scale API Management Platform 2, composants backend-rhel8, system-rhel8, system-rhel9
•   Red Hat Hardened Images, composant valkey
•   Pen Drive Powered by Red Hat Lightspeed

Solutions ou recommandations

•   Redis (édition Community) versions 8.10.0 et supérieures
•   Pour les paquets Red Hat listés comme affectés, aucun correctif (erratum) n'était disponible à la date de publication consultée