漏洞概述

漏洞名称

Redis 远程代码执行漏洞

漏洞编号

QVD-2026-55651

公开时间

2026-08-19

影响量级

百万级

奇安信评级

高危

CVSS 3.1分数

8.8

威胁类型

代码执行

利用可能性

POC状态

已公开

在野利用状态

未发现

EXP状态

已公开

技术细节状态

已公开

危害描述:攻击者可利用该漏洞,通过发送阻塞命令并使多个客户端阻塞在同一 key 上,再触发客户端驱逐,进而操控堆布局实现任意代码执行,最终以 redis-server 进程权限在目标主机上执行任意命令,造成服务器完全沦陷。

01

漏洞详情

>>>>

影响组件

Redis 是一款开源的高性能键值对内存数据结构存储系统,广泛应用于缓存、消息队列、实时分析和会话管理等场景。它支持字符串、列表、集合、哈希、有序集合、流等多种数据结构,提供持久化、复制、高可用和集群等企业级功能。Redis 以其亚毫秒级的响应速度和丰富的命令集成为全球最流行的内存数据库之一,被大量互联网企业、金融机构和云服务商作为核心基础设施组件部署。

>>>>

漏洞描述

近日,奇安信CERT监测到Redis 远程代码执行漏洞(QVD-2026-55651),该漏洞源于 Redis 在 handleClientsBlockedOnKey() 函数中处理阻塞客户端列表时存在堆使用后释放缺陷(CVE-2026-23479 的未完全修复变种)。攻击者可利用该漏洞,通过发送阻塞命令并使多个客户端阻塞在同一key上,再触发客户端驱逐,进而操控堆布局实现任意代码执行,最终以 redis-server 进程权限在目标主机上执行任意命令,造成服务器完全沦陷。目前该漏洞PoC和技术细节已公开。鉴于该漏洞影响范围较大,建议客户尽快做好自查及防护。

>>>>

利用条件

1.目标系统运行受影响的 Redis 版本(如 8.8.0 及未应用PR #15594修复的版本)。

2.攻击者能够网络访问 Redis 服务(默认端口6379)。

3.攻击者拥有执行 CONFIG SET、EVAL、XADD 等命令的权限(默认无认证配置下满足条件)。

02

影响范围

>>>>

影响版本

Redis 8.8.0(及存在未完整修复的 handleClientsBlockedOnKey 列表迭代逻辑的相关版本,CVE-2026-23479影响≥7.2.0至修复前版本)

>>>>

其他受影响组件

03

复现情况

目前,奇安信威胁情报中心安全研究员已成功复现Redis 远程代码执行漏洞(QVD-2026-55651),截图如下:

04

处置建议

>>>>

安全更新

目前官方已有可更新版本,建议受影响用户升级至最新版本:

Redis >= 8.8.2

补丁下载地址:

https://github.com/redis/redis/pull/15594

临时缓解措施:

启用并强制 Redis 认证,限制低权限用户无法执行 CONFIG、阻塞命令等。

05

参考资料

[1]https://x.com/v12sec/status/2089777126442770715

[2]https://github.com/v12-security/pocs/tree/main/redis/server

声明:本文来自奇安信 CERT,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。