漏洞概述

漏洞名称

RedisBloom TDigest 堆溢出漏洞

漏洞编号

QVD-2026-44954

公开时间

2026-07-23

影响量级

百万级

奇安信评级

高危

CVSS 3.1分数

8.8

威胁类型

代码执行

利用可能性

POC状态

已公开

在野利用状态

未发现

EXP状态

已公开

技术细节状态

已公开

危害描述:攻击者可通过 RESTORE 命令加载恶意 payload,篡改函数指针实现任意代码执行。漏洞需认证即可触发,成功利用后攻击者可完全控制服务器,造成数据泄露等严重后果。

01

漏洞详情

>>>>

影响组件

Redis 是一款开源的高性能键值对存储数据库,支持多种数据结构如字符串、哈希、列表、集合、有序集合等,广泛应用于缓存、消息队列、实时分析等场景。RedisBloom 是 Redis 的一个扩展模块,提供了概率数据结构支持,包括布隆过滤器、计数最小草图、Top-K 和 TDigest 等,用于高效处理大规模数据的去重、频率统计和分位数估算等任务。

>>>>

漏洞描述

近日,奇安信CERT监测到RedisBloom TDigest 堆溢出漏洞(QVD-2026-44954)在互联网公开,该漏洞源于 TDigestRdbLoad 函数在加载序列化数据时缺乏对 merged_nodes 参数的有效边界检查。攻击者可通过 RESTORE 命令加载恶意 payload,指定超大 merged_nodes 值导致线性堆溢出,覆盖相邻 TDigest 结构体实现任意地址读写,利用 DUMP 和 TDIGEST.ADD 命令作为读写原语泄露关键信息,最终篡改函数指针实现任意代码执行。漏洞需认证即可触发,成功利用后攻击者可完全控制服务器,造成数据泄露等严重后果。目前该漏洞PoC和技术细节已公开。鉴于该漏洞影响范围较大,建议客户尽快做好自查及防护。

>>>>

利用条件

1.Redis 服务器启用 RedisBloom 模块。

2.攻击者可连接 Redis 端口并执行命令(EVAL、RESTORE、TDIGEST 系列命令可用)。

02

影响范围

>>>>

影响版本

已验证受影响版本:

Redis 8.8.0

Redis 8.10-RC2

>>>>

其他受影响组件

03

复现情况

目前,奇安信威胁情报中心安全研究员已成功复现RedisBloom TDigest 堆溢出漏洞(QVD-2026-44954),截图如下:

04

处置建议

>>>>

安全更新

目前 Redis 暂未发布升级补丁以修复此安全问题,建议随时关注 Redis 官方安全公告并及时升级至修复版本。

临时缓解措施:

1.执行 MODULE LIST 命令检查当前 Redis 实例是否加载了 RedisBloom 模块。如非必要,可考虑卸载该模块。

2.使用 Redis ACL(访问控制列表)规则严格限制 RESTORE 命令的执行权限,仅授予必要的最小权限用户。

05

参考资料

[1]https://github.com/berabuddies/redis-poc

声明:本文来自奇安信 CERT,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。