文章总结: 本文披露RedisBloom模块TDigest反序列化存在堆越界写0day漏洞,CVSS评分8.8,可致远程代码执行。漏洞因cap字段覆盖真实容量引发越界,攻击者借此泄露地址并覆盖函数指针为system实现利用,影响Redis8.8.0等版本。官方暂无补丁,建议临时采取启用强认证、卸载RedisBloom模块、限制高危命令及禁止公网暴露等措施缓解风险。 综合评分: 85 文章分类: 漏洞分析,漏洞预警,漏洞POC
【已复现】Redis 0day 已公开,Redis 最新版本 8.8.0 已验证RCE
原创
360漏洞研究院 360漏洞研究院
360漏洞研究院
2026年7月23日 12:49 四川
在小说阅读器读本章
去阅读
RedisBloom TDigest 曝出堆越界写漏洞,攻击者在具备 Redis 协议访问权限且目标加载 RedisBloom 模块的情况下,可通过构造恶意 TDigest 数据触发堆越界写,进一步利用任意地址读写能力覆盖函数指针,实现 Redis 服务运行用户权限下远程代码执行。
利用前置条件:
- Redis 服务加载 RedisBloom 模块
- 攻击者能够访问 Redis 协议接口
- 攻击者具备执行相关 Redis 命令权限
目前 360漏洞挖掘智能体已成功复现该漏洞。本文包含完整影响范围、修复方案、技术原理与复现细节。
| | | | | | — | — | — | — | | 漏洞概述 | | | | | 漏洞名称 | RedisBloom TDigest 堆越界写漏洞 | | | | 漏洞编号 | LDYVUL-2026-00137776 | | | | 公开时间 | 2026-07-23 | POC状态 | 已公开 | | 漏洞类型 | 堆越界写 | EXP状态 | 已公开 | | 利用可能性 | 高 | 技术细节状态 | 已公开 | | CVSS 3.1 | 8.8 | 在野利用状态 | 未发现 |
01
漏洞影响范围
已验证受影响的软件版本:
Redis 8.8.0
Redis 8.10-RC2
公开 PoC 额外验证 Redis 8.6.3 及 redis:latest 测试镜像环境存在漏洞,其他版本影响情况暂未验证。
02
修复建议
正式防护方案
目前公开信息中未发现 Redis 官方修复版本及补丁公告,建议关注 Redis 官方安全公告并及时升级至修复版本。
临时缓解措施
- 对 Redis 服务启用认证机制,避免使用弱密码,并限制 Redis 服务访问来源。
- 执行 MODULE LIST 查看当前 Redis 已加载模块情况,确认目标环境是否启用了 RedisBloom 模块。
- 根据业务需求限制高风险 Redis 命令访问权限,包括:RESTORE、DUMP、CONFIG、EVAL
- 避免将 Redis 服务直接暴露于公网环境,仅允许可信业务节点访问。
03
漏洞描述
近日,安全研究人员公开了 RedisBloom 模块中存在的 TDigest RDB 反序列化堆越界写漏洞。该漏洞源于 TDigest 数据恢复过程中,TDigestRdbLoad 函数根据 compression 字段计算内部数组大小,但后续处理过程中使用 RDB 数据中的 cap 字段覆盖内部容量值,导致后续 merged_nodes 数据写入过程中,边界检查基于攻击者控制的容量参数,而非真实分配空间。
攻击者可构造恶意 TDigest RDB 数据,使 nodes_mean[] 与 nodes_weight[] 数组发生越界写,覆盖相邻堆对象内容。利用该内存破坏原语,攻击者可进一步泄露 Redis 堆地址,通过任意地址读取获取 Redis 模块、libc 等关键地址信息,并定位可写函数指针。
PoC 利用 RedisModuleType 结构中的 free 函数指针作为最终攻击目标,将其覆盖为 libc 中的 system() 地址。当删除特制 Redis Key 时,Redis 将调用被覆盖的释放函数,从而实现远程代码执行。
04
漏洞复现
360 漏洞研究院已成功复现 RedisBloom TDigest 堆越界写漏洞,通过构造恶意 TDigest 数据触发堆越界写,进一步利用任意地址读写链覆盖函数指针,实现 Redis 服务运行用户权限下远程代码执行。
RedisBloom TDigest 堆越界写漏洞复现
05
时间线
2026年7月23日,360漏洞研究院发布本安全风险通告。
06
参考链接
https://github.com/redis/redis
07
更多漏洞情报
“扫描下方二维码,进入公众号粉丝交流群。更多一手网安资讯、漏洞预警、技术干货和技术交流等您参与!”
建议您订阅360数字安全-漏洞情报服务,获取更多漏洞情报详情以及处置建议,让您的企业远离漏洞威胁。
邮箱:[email protected]
网址:https://vi.loudongyun.360.net
“洞”悉网络威胁,守护数字安全
关于我们
360 漏洞研究院,隶属于360数字安全集团。其成员常年入选谷歌、微软、华为等厂商的安全精英排行榜, 并获得谷歌、微软、苹果史上最高漏洞奖励。研究院是中国首个荣膺Pwnie Awards“史诗级成就奖”,并获得多个Pwnie Awards提名的组织。累计发现并协助修复谷歌、苹果、微软、华为、高通等全球顶级厂商CVE漏洞3000多个,收获诸多官方公开致谢。研究院也屡次受邀在BlackHat,Usenix Security,Defcon等极具影响力的工业安全峰会和顶级学术会议上分享研究成果,并多次斩获信创挑战赛、天府杯等顶级黑客大赛总冠军和单项冠军。研究院将凭借其在漏洞挖掘和安全攻防方面的强大技术实力,帮助各大企业厂商不断完善系统安全,为数字安全保驾护航,筑造数字时代的安全堡垒。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:360漏洞研究院 360漏洞研究院 360漏洞研究院《【已复现】Redis 0day 已公开,Redis 最新版本 8.8.0 已验证RCE》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。









评论