Redis hyperloglog 越界写入导致远程代码执行漏洞

【高危】Redis hyperloglog 越界写入导致远程代码执行漏洞

漏洞描述

Redis HyperLogLog 是一种概率性数据结构,它能以极小的、恒定的内存空间来高效地估算一个集合中不重复元素的数量(即基数)。
受影响版本中,在解析 HyperLogLog 稀疏编码数据时,由于未能充分验证其操作码中的运行长度(run-length),攻击者可构造恶意数据导致累加索引时发生整数溢出,进而绕过边界检查,最终引发堆内存的越界写入。
修复版本通过增加一个 valid 标志位,在检测到索引计算即将溢出时立即将数据标记为无效并中断处理循环,从而阻止了后续的越界写入操作。

MPS编号 MPS-8hrg-zfb6
CVE编号 CVE-2025-32023
处置建议 建议修复
发现时间 2025-07-07
利用成本
利用可能性
是否有POC

影响范围

影响组件 受影响的版本 最小修复版本
redis [8.0.0, 8.0.3) 8.0.3
redis [2.8, 6.2.19) 6.2.19
redis [7.4.0, 7.4.5) 7.4.5
redis [7.2.0, 7.2.10) 7.2.10

参考链接

https://github.com/redis/redis/security/advisories/GHSA-rp2m-q4j6-gr43

https://www.oscs1024.com/hd/MPS-8hrg-zfb6

https://github.com/redis/redis/commit/50188747cbfe43528d2719399a2a3c9599169445

排查方式

手动排查

检查Redis版本:执行redis-server --versionredis-cli info server | grep redis_version获取版本
判断是否受影响:若版本在8.0.0≤v<8.0.3、2.8≤v<6.2.19、7.4.0≤v<7.4.5、7.2.0≤v<7.2.10范围内,需修复
建议修复操作:升级至8.0.3+、6.2.19+、7.4.5+或7.2.10+版本

一键自动排查全公司此类风险

墨菲安全为您免费提供一键排查全公司开源组件漏洞&投毒风险服务,可一键接入扫描全公司的代码仓库、容器镜像仓库、主机、制品仓库等。

试用地址:https://www.murphysec.com/apply?code=93XQ

提交漏洞情报:https://www.murphysec.com/bounty

处置方式

应急缓解方案

  • 限制Redis服务访问来源,仅允许受信任IP地址连接
  • 临时禁用HyperLogLog相关命令(如PFADD、PFCOUNT、PFMERGE),可通过Redis配置文件中的rename-command指令重命名相关命令
  • 启用Redis身份验证机制,设置复杂密码并定期更换
  • 如非必要,关闭Redis的公网访问权限,确保服务仅在内部网络暴露

根本修复方案

  • 对于redis@[8.0.0, 8.0.3)版本,升级至8.0.3或更高版本
  • 对于redis@[2.8, 6.2.19)版本,升级至6.2.19或更高版本
  • 对于redis@[7.4.0, 7.4.5)版本,升级至7.4.5或更高版本
  • 对于redis@[7.2.0, 7.2.10)版本,升级至7.2.10或更高版本
  • 升级完成后重启Redis服务,并验证版本信息
  • 实施Redis定期安全更新机制,确保及时获取并应用安全补丁
(0)
上一篇 2025年7月7日 上午12:28
下一篇 2025年7月8日 上午12:21

相关推荐

  • Dremio 存在路径遍历漏洞 (CVE-2024-23768)

    漏洞类型 路径遍历 发现时间 2024-01-22 漏洞等级 高危 MPS编号 MPS-joly-0sb2 CVE编号 CVE-2024-23768 漏洞影响广度 一般 漏洞危害 OSCS 描述 Dremio 是一种数据湖查询和分析引擎,它可以直接连接到各种数据源,包括Hadoop、NoSQL数据库和关系数据库。 受影响版本中,经过身份眼中的攻击者可绕过角色…

    2024年1月22日
    0
  • Cherry Studio 命令注入漏洞

    【高危】Cherry Studio 命令注入漏洞 漏洞描述 Cherry Studio 是一款开源的桌面客户端,用于支持多种大型语言模型(LLM)提供商。受影响版本中,Cherry Studio在处理与MCP服务器的连接认证流程时存在缺陷。redirectToAuthorization 函数接收到来自服务器的授权端点URL后,未作任何安全检查,便将其直接传递…

    2025年8月13日
    0
  • 畅捷通T+ GetisInitBCRetail 存在SQL注入漏洞

    【严重】畅捷通T+ GetisInitBCRetail 存在SQL注入漏洞 漏洞描述 畅捷通是用友集团旗下的财税云服务平台。受影响版本中,/tplus/ajaxpro/Ufida.T.SM.UIP.Tool.AccountClearControler,Ufida.T.SM.UIP.ashx?method=GetisInitBCRetail的accNum参数存…

    2025年7月4日
    0
  • Telegram Windows客户端可执行文件限制不当RCE漏洞 (MPS-38wf-ilyv)

    漏洞类型 不完整的黑名单 发现时间 2024-04-13 漏洞等级 高危 MPS编号 MPS-38wf-ilyv CVE编号 – 漏洞影响广度 小 漏洞危害 OSCS 描述 Telegram是提供开源客户端的跨平台即时通信软件。 在其客户端中通过黑名单限制Windows下可执行文件后缀,由于黑名单列表错误拼写了python zipapp后缀pyz…

    漏洞 2024年4月15日
    0
  • Apache Tomcat 安全约束绕过漏洞 (CVE-2025-49125)

    漏洞类型 使用候选路径或通道进行的认证绕过 发现时间 2025-06-16 漏洞等级 中危 MPS编号 MPS-tb3k-x9oh CVE编号 CVE-2025-49125 漏洞影响广度 漏洞危害 OSCS 描述 Apache Tomcat 是一款流行的开源 Web 应用服务器,广泛用于部署和运行 Java Web 应用程序。它提供了丰富的资源管理功能,允许…

    2025年6月20日
    0