RedisBloom TDigest 堆溢出漏洞(QVD-2026-44954)

北京赛克艾威科技有限公司 2026-07-23


  • 漏洞编号:暂无
  • 漏洞等级:高危
  • 漏洞标签:影响百万级、技术细节公开、0day漏洞、奇安信CERT验证、重保2026、关键漏洞
  • 发布时间:2026-07-23

漏洞描述

Redis 是一款开源的高性能键值对存储数据库,支持多种数据结构如字符串、哈希、列表、集合、有序集合等,广泛应用于缓存、消息队列、实时分析等场景。RedisBloom 是 Redis 的一个扩展模块,提供了概率数据结构支持,包括布隆过滤器、计数最小草图、Top\-K 和 TDigest 等,用于高效处理大规模数据的去重、频率统计和分位数估算等任务。 该漏洞源于 TDigestRdbLoad 函数在加载序列化数据时缺乏对 merged\_nodes 参数的有效边界检查。攻击者可通过 RESTORE 命令加载恶意 payload,指定超大 merged\_nodes 值导致线性堆溢出,覆盖相邻 TDigest 结构体实现任意地址读写,利用 DUMP 和 TDIGEST.ADD 命令作为读写原语泄露关键信息,最终篡改函数指针实现任意代码执行。漏洞需认证即可触发,成功利用后攻击者可完全控制服务器,造成数据泄露等严重后果。

修复建议

暂无

参考链接

https://ti.qianxin.com/vulnerability/detail/479908