北京赛克艾威科技有限公司 2026-05-06
Redis 是一种基于内存的数据结构存储系统。在 Redis 服务器 8.6.3 及更早版本中,RESTORE 命令未能正确验证序列化的值。经过身份验证且拥有执行 RESTORE 权限的攻击者可以提供特制的序列化载荷,触发无效内存访问,并可能导致远程代码执行。临时解决方案是使用 ACL 规则限制对 RESTORE 命令的访问。此问题已在 8.6.3 版本中修复。
1. 升级至最新版本。 2. 利用安全组设置其仅对可信地址开放。
https://access.redhat.com/errata/RHSA-2026:14316
https://access.redhat.com/errata/RHSA-2026:23229
https://access.redhat.com/errata/RHSA-2026:25216
https://access.redhat.com/errata/RHSA-2026:25219
https://access.redhat.com/errata/RHSA-2026:25925
https://access.redhat.com/errata/RHSA-2026:26008
https://access.redhat.com/errata/RHSA-2026:26233