漏洞概述 | |||
漏洞名称 | RedisBloom TDigest 堆溢出漏洞 | ||
漏洞编号 | QVD-2026-44954 | ||
公开时间 | 2026-07-23 | 影响量级 | 百万级 |
奇安信评级 | 高危 | CVSS 3.1分数 | 8.8 |
威胁类型 | 代码执行 | 利用可能性 | 高 |
POC状态 | 已公开 | 在野利用状态 | 未发现 |
EXP状态 | 已公开 | 技术细节状态 | 已公开 |
危害描述:攻击者可通过 RESTORE 命令加载恶意 payload,篡改函数指针实现任意代码执行。漏洞需认证即可触发,成功利用后攻击者可完全控制服务器,造成数据泄露等严重后果。 | |||
01
漏洞详情
>>>>
影响组件
Redis 是一款开源的高性能键值对存储数据库,支持多种数据结构如字符串、哈希、列表、集合、有序集合等,广泛应用于缓存、消息队列、实时分析等场景。RedisBloom 是 Redis 的一个扩展模块,提供了概率数据结构支持,包括布隆过滤器、计数最小草图、Top-K 和 TDigest 等,用于高效处理大规模数据的去重、频率统计和分位数估算等任务。
>>>>
漏洞描述
近日,奇安信CERT监测到RedisBloom TDigest 堆溢出漏洞(QVD-2026-44954)在互联网公开,该漏洞源于 TDigestRdbLoad 函数在加载序列化数据时缺乏对 merged_nodes 参数的有效边界检查。攻击者可通过 RESTORE 命令加载恶意 payload,指定超大 merged_nodes 值导致线性堆溢出,覆盖相邻 TDigest 结构体实现任意地址读写,利用 DUMP 和 TDIGEST.ADD 命令作为读写原语泄露关键信息,最终篡改函数指针实现任意代码执行。漏洞需认证即可触发,成功利用后攻击者可完全控制服务器,造成数据泄露等严重后果。目前该漏洞PoC和技术细节已公开。鉴于该漏洞影响范围较大,建议客户尽快做好自查及防护。
>>>>
利用条件
1.Redis 服务器启用 RedisBloom 模块。
2.攻击者可连接 Redis 端口并执行命令(EVAL、RESTORE、TDIGEST 系列命令可用)。
02
影响范围
>>>>
影响版本
已验证受影响版本:
Redis 8.8.0
Redis 8.10-RC2
>>>>
其他受影响组件
无
03
复现情况
目前,奇安信威胁情报中心安全研究员已成功复现RedisBloom TDigest 堆溢出漏洞(QVD-2026-44954),截图如下:

04
处置建议
>>>>
安全更新
目前 Redis 暂未发布升级补丁以修复此安全问题,建议随时关注 Redis 官方安全公告并及时升级至修复版本。
临时缓解措施:
1.执行 MODULE LIST 命令检查当前 Redis 实例是否加载了 RedisBloom 模块。如非必要,可考虑卸载该模块。
2.使用 Redis ACL(访问控制列表)规则严格限制 RESTORE 命令的执行权限,仅授予必要的最小权限用户。
05
参考资料
[1]https://github.com/berabuddies/redis-poc
声明:本文来自奇安信 CERT,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。