Redis TLS 待处理链表远程代码执行漏洞(QVD-2026-58458)

北京赛克艾威科技有限公司 2026-08-26


  • 漏洞编号:暂无
  • 漏洞等级:高危
  • 漏洞标签:POC公开、影响百万级、关键漏洞、技术细节公开、重保2026、奇安信CERT验证
  • 发布时间:2026-08-26

漏洞描述

Redis 是一个开源的内存数据结构存储系统,支持字符串、哈希、列表、集合等数据结构,并广泛应用于缓存、消息队列等场景。当 Redis 以 TLS 方式对外提供服务时,其网络层会维护一个待处理数据链表(pending\_list),用于存放已解密但尚未被消费的连接。 该漏洞源于 Redis 在开启 TLS 支持时,tlsProcessPendingData\(\) 使用 adlist 迭代器遍历 TLS 待处理数据链表的过程中存在释放后使用(Use\-After\-Free)缺陷。攻击者在无需加载模块、无需写入文件、无需借助调试器的情况下,仅通过正常的 TLS 命令接口即可构造复杂的堆布局与时序,最终以 redis\-server 进程权限执行任意命令。

修复建议

暂无

参考链接

https://ti.qianxin.com/vulnerability/detail/493409