redis-server RESTORE 无效内存访问可能允许远程代码执行 (CVE-2026-25243)

北京赛克艾威科技有限公司 2026-05-06


  • 漏洞编号:CVE-2026-25243
  • 漏洞等级:高危
  • 漏洞标签:POC已公开
  • 发布时间:2026-05-06

漏洞描述

Redis 是一种基于内存的数据结构存储系统。在 Redis 服务器 8.6.3 及更早版本中,RESTORE 命令未能正确验证序列化的值。经过身份验证且拥有执行 RESTORE 权限的攻击者可以提供特制的序列化载荷,触发无效内存访问,并可能导致远程代码执行。临时解决方案是使用 ACL 规则限制对 RESTORE 命令的访问。此问题已在 8.6.3 版本中修复。

修复建议

1. 升级至最新版本。 2. 利用安全组设置其仅对可信地址开放。

参考链接

https://access.redhat.com/errata/RHSA-2026:14316

https://access.redhat.com/errata/RHSA-2026:23229

https://access.redhat.com/errata/RHSA-2026:25216

https://access.redhat.com/errata/RHSA-2026:25219

https://access.redhat.com/errata/RHSA-2026:25925

https://access.redhat.com/errata/RHSA-2026:26008

https://access.redhat.com/errata/RHSA-2026:26233

https://access.redhat.com/errata/RHSA-2026:26306

https://avd.aliyun.com/detail?id=AVD-2026-25243