Redis hyperloglog 越界写入导致远程代码执行漏洞

【高危】Redis hyperloglog 越界写入导致远程代码执行漏洞

漏洞描述

Redis HyperLogLog 是一种概率性数据结构,它能以极小的、恒定的内存空间来高效地估算一个集合中不重复元素的数量(即基数)。
受影响版本中,在解析 HyperLogLog 稀疏编码数据时,由于未能充分验证其操作码中的运行长度(run-length),攻击者可构造恶意数据导致累加索引时发生整数溢出,进而绕过边界检查,最终引发堆内存的越界写入。
修复版本通过增加一个 valid 标志位,在检测到索引计算即将溢出时立即将数据标记为无效并中断处理循环,从而阻止了后续的越界写入操作。

MPS编号 MPS-8hrg-zfb6
CVE编号 CVE-2025-32023
处置建议 建议修复
发现时间 2025-07-07
利用成本
利用可能性
是否有POC

影响范围

影响组件 受影响的版本 最小修复版本
redis [8.0.0, 8.0.3) 8.0.3
redis [2.8, 6.2.19) 6.2.19
redis [7.4.0, 7.4.5) 7.4.5
redis [7.2.0, 7.2.10) 7.2.10

参考链接

https://github.com/redis/redis/security/advisories/GHSA-rp2m-q4j6-gr43

https://www.oscs1024.com/hd/MPS-8hrg-zfb6

https://github.com/redis/redis/commit/50188747cbfe43528d2719399a2a3c9599169445

排查方式

手动排查

检查Redis版本:执行redis-server --versionredis-cli info server | grep redis_version获取版本
判断是否受影响:若版本在8.0.0≤v<8.0.3、2.8≤v<6.2.19、7.4.0≤v<7.4.5、7.2.0≤v<7.2.10范围内,需修复
建议修复操作:升级至8.0.3+、6.2.19+、7.4.5+或7.2.10+版本

一键自动排查全公司此类风险

墨菲安全为您免费提供一键排查全公司开源组件漏洞&投毒风险服务,可一键接入扫描全公司的代码仓库、容器镜像仓库、主机、制品仓库等。

试用地址:https://www.murphysec.com/apply?code=93XQ

提交漏洞情报:https://www.murphysec.com/bounty

处置方式

应急缓解方案

  • 限制Redis服务访问来源,仅允许受信任IP地址连接
  • 临时禁用HyperLogLog相关命令(如PFADD、PFCOUNT、PFMERGE),可通过Redis配置文件中的rename-command指令重命名相关命令
  • 启用Redis身份验证机制,设置复杂密码并定期更换
  • 如非必要,关闭Redis的公网访问权限,确保服务仅在内部网络暴露

根本修复方案

  • 对于redis@[8.0.0, 8.0.3)版本,升级至8.0.3或更高版本
  • 对于redis@[2.8, 6.2.19)版本,升级至6.2.19或更高版本
  • 对于redis@[7.4.0, 7.4.5)版本,升级至7.4.5或更高版本
  • 对于redis@[7.2.0, 7.2.10)版本,升级至7.2.10或更高版本
  • 升级完成后重启Redis服务,并验证版本信息
  • 实施Redis定期安全更新机制,确保及时获取并应用安全补丁
(0)
上一篇 2025年7月7日 上午12:28
下一篇 2025年7月8日 上午12:21

相关推荐

  • Cherry Studio 命令注入漏洞

    【高危】Cherry Studio 命令注入漏洞 漏洞描述 Cherry Studio 是一款开源的桌面客户端,用于支持多种大型语言模型(LLM)提供商。受影响版本中,Cherry Studio在处理与MCP服务器的连接认证流程时存在缺陷。redirectToAuthorization 函数接收到来自服务器的授权端点URL后,未作任何安全检查,便将其直接传递…

    2025年8月13日
    0
  • Apache CouchDB 和 IBM Cloudant 权限升级漏洞 (CVE-2023-45725)

    漏洞类型 权限管理不当 发现时间 2023-12-13 漏洞等级 中危 MPS编号 MPS-6278-4bdg CVE编号 CVE-2023-45725 漏洞影响广度 一般 漏洞危害 OSCS 描述 Apache CouchDB 是一个开源的NoSQL数据库,Design Document用于存储数据库的设计和视图定义。IBM Cloudant 是基于 Ap…

    2023年12月14日
    0
  • Kibana <7.17.15,<8.11.1 日志文件泄漏敏感信息 (CVE-2023-46671)

    漏洞类型 日志敏感信息泄露 发现时间 2023-11-15 漏洞等级 严重 MPS编号 MPS-q2z6-3vtp CVE编号 CVE-2023-46671 漏洞影响广度 一般 漏洞危害 OSCS 描述 Kibana 是一个用于 Elasticsearch 的开源数据可视化工具,旨在帮助用户分析和展示其存储在 Elasticsearch 中的数据。 Kiba…

    2023年11月16日
    0
  • 深信服运维安全管理系统 netConfig/set_port 远程命令执行漏洞【POC已公开】

    【严重】深信服运维安全管理系统 netConfig/set_port 远程命令执行漏洞【POC已公开】 漏洞描述 深信服运维安全管理系统是一款集身份认证、操作审计、权限控制于一体的运维安全审计与管理平台。在受影响版本中,攻击者可以绕过登录限制,通过深信服运维安全管理系统netConfig/set_port接口未授权实现远程命令执行,进而获取系统权限。 MPS…

    2025年7月3日
    0
  • 致远A8前台上传解压漏洞 (MPS-6tdh-8qpu)

    漏洞类型 路径遍历 发现时间 2023-08-22 漏洞等级 高危 MPS编号 MPS-6tdh-8qpu CVE编号 – 漏洞影响广度 广 漏洞危害 OSCS 描述 致远A8是一款企业级的办公自动化软件,提供全方位的企业管理解决方案。致远A8协同管理系统在前台上传解压时存在漏洞,攻击者可利用此漏洞直接写入任意文件,进而获取目标系统的控制权限。上…

    2023年8月23日
    0