尊敬的金融云平台用户,您好!
腾讯金融云平台安全运营团队监测到,Redis 被披露其存在远程代码执行漏洞,暂无漏洞编号。可导致经过身份验证的远程攻击者通过利用 handleClientsBlockedOnKey() 函数中的竞态条件,在 Redis 服务器进程中执行任意代码等危害。
为避免您的业务受影响,腾讯云安全建议您及时开展安全自查,如在受影响范围,请您及时进行更新修复,避免被外部攻击者入侵。
漏洞详情
Redis 是一个开源的使用 ANSI C 语言编写、支持网络、可基于内存亦可持久化的日志型、Key-Value 数据库,并提供多种语言的 API。
在 Redis 受影响版本中,handleClientsBlockedOnKey() 函数在遍历 db->blocking_keys[key] 链表时使用了原始列表迭代器。当重新执行一个被阻塞客户端的命令时,可能触发 evictClients() 函数,该函数会释放链表中的另一个被阻塞客户端及其对应的迭代器下一个节点。下一次迭代时,程序会访问已被释放的内存区域,将其当作 client 对象处理,从而导致释放后使用。攻击者可通过堆布局技术,将释放的 1280 字节 jemalloc 槽位重用于伪造的 client 对象,进而通过 updateClientMemoryUsage() 函数的算术运算实现任意地址读写,最终通过覆写 commandTableDictType.hashFunction 函数指针为 system 函数,在命令表查找时执行任意系统命令。
注:该漏洞是 Redis Use After Free 漏洞(CVE-2026-23479)修复不完整导致的。
目前该漏洞的漏洞细节、POC已公开。
风险等级
高风险
漏洞风险
经过身份验证的远程攻击者利用该漏洞可在 Redis 服务器上执行任意系统命令,导致服务器被完全控制等危害。
影响版本
8.10.0 <= Redis < 8.10.1
8.8.0 <= Redis < 8.8.2
8.6.0 <= Redis < 8.6.6
8.4.0 <= Redis < 8.4.6
8.2.0 <= Redis < 8.2.9
7.4.0 <= Redis < 7.4.11
7.2.0 <= Redis < 7.2.16
安全版本
Redis >= 8.10.1
Redis >= 8.8.2
Redis >= 8.6.6
Redis >= 8.4.6
Redis >= 8.2.9
Redis >= 7.4.11
Redis >= 7.2.16
修复建议
1. 官方已发布漏洞补丁及修复版本,请评估业务是否受影响后,升级至安全版本
https://github.com/redis/redis/releases
2. 缓解措施:
(1) 为 Redis 服务启用强密码认证(requirepass),并限制访问来源 IP;
(2) 限制高风险命令(如 CONFIG SET、EVAL 等)的访问权限,或通过 rename-command 重命名;
(3) 避免将 Redis 服务直接暴露于公网,仅允许可信业务节点访问;
(4) 审计 Redis 日志,排查异常的阻塞命令和内存操作记录。
【备注】:建议您在升级前做好数据备份工作,避免出现意外
漏洞参考
https://github.com/redis/redis/pull/15594
https://github.com/v12-security/pocs/tree/main/redis/server
腾讯金融云平台
2026-08-19