← Retour
Database / Storage
CVE-2026-66373 high CVSS 7.5

Redis before 8.8.0, in the unusual case where an authenticated attacker can execute RESTORE,...

Résumé

Redis before 8.8.0, in the unusual case where an authenticated attacker can execute RESTORE,...

Résumé IA openai / gpt-4o

Une vulnérabilité référencée **CVE-2026-66373** a été découverte dans redis. L'exploitation peut entraîner la prise de contrôle totale du système. Score CVSS : 7.5/10. Action : appliquez le correctif officiel de l'éditeur. En cas de doute, contactez votre service informatique ou cherchez « redis CVE-2026-66373 » sur le site de l'éditeur.
CVE-2026-66373 (redis) — CWE-415 / CVSS v3 7.5 Vecteur d'attaque : distant (réseau) / sans interaction utilisateur Plan : 1) Audit SBOM, 2) Mise à jour staging→prod, 3) Surveillance WAF/proxy sur les endpoints affectés, 4) Recherche d'IOC dans les logs. Réfs : voir GHSA / avis éditeur / version corrigée liés sur cette page.
❓ Quel est le problème
Redis 8.8.0未満でRESTOREコマンドを通じてリモートコード実行が可能となる脆弱性。
📍 Périmètre concerné
Redis 8.8.0未満のバージョンで発生。
🔥 Gravité
認証された攻撃者が悪用することで任意のコードをリモートで実行可能になるため、非常に深刻。
🔧 Comment corriger
Redisをバージョン8.8.0以上にアップデートする。
🛡️ Contournement
情報なし。
🔍 Détection
二重解放が発生しているかどうかを監視ロギングで確認する。

Références

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →