北京赛克艾威科技有限公司 2026-07-23
Redis 是一款高性能的键值对内存数据库,被广泛应用于缓存、消息队列、会话存储、排行榜和实时数据处理等场景。它支持丰富的数据结构,包括字符串、哈希表、列表、集合、有序集合以及 Streams 等高级类型,同时提供 Lua 脚本执行、持久化机制(RDB/AOF)、主从复制、集群模式和高可用部署方案。Redis 以其极高的吞吐量和低延迟特性,成为现代分布式系统、微服务架构和云原生应用中不可或缺的核心组件之一,在互联网、金融、电商、游戏等领域承担关键数据存储与计算任务。该漏洞是CVE\-2026\-25243(RESTORE命令无效内存访问导致RCE)的绕过变体,主要源于Streams消费者组在处理共享NACK(Negative Acknowledgment)时的内存释放逻辑缺陷,导致double free情况发生。攻击者利用XGROUP、XACK、RESTORE等命令构造特殊payload,可触发内存控制,最终实现任意代码执行,获取服务器主机控制权。
暂无