Redis惊现高危险远程代码执行漏洞:AI代理90分钟找出19个零日,RCE利用已公开

Redis出现严重远程代码执行零日漏洞,由Kimi K3 AI代理发现。攻击者通过RESTORE命令利用Streams共享NACK双重释放和RedisBloom TDigest越界写入实现RCE。影响Redis 6.2.22至8.8.0多个版本,Redis官方已发布安全更新。立即升级或限制RESTORE权限以防范利用。

🔓 Critical 漏洞利用

安全研究人员利用Kimi K3 AI代理在约90分钟内发现了19个Redis零日漏洞,并构建了针对Redis 6.2.22、7.4.9、8.6.4及8.8.0版本的远程代码执行(RCE)利用链。两个关键漏洞路径均通过RESTORE命令触发:Redis Streams的共享NACK释放后重用(UAF)和RedisBloom TDigest加载器的越界写入(OOB),可实现任意代码执行。Redis已于7月23日发布安全更新修复这些漏洞。

来源:The Hacker News | 2026-07-24 | 原文链接

🔍 关键发现

  • Redis Streams存在共享NACK所有权缺陷,通过恶意RDB对象导致双重释放(double-free),进而实现任意内存访问和system()调用。
  • RedisBloom TDigest RDB加载器存在越界写入漏洞:从序列化压缩值分配内存,但信任攻击者控制的容量字段,导致堆溢出,可泄露地址并执行命令。
  • Kimi K3 AI代理声称在约90分钟内自主发现19个Redis零日,并在27分钟内构建出针对8.8.0版本的RCE利用,但自主性程度仅为自述,Redis官方仅确认了漏洞和修复。

⚔️ 攻击链分析

1. 攻击者通过RESTORE命令向Redis服务器注入特制的恶意RDB文件。 2. 对于Streams路径:RDB使两个消费者指向同一挂起记录(shared-NACK),删除第一个消费者触发释放,再删除第二个消费者导致双重释放,转换为任意读写原语。 3. 对于RedisBloom路径:TDigest加载器分配小内存但信任攻击者控制的超大容量字段,导致越界写入,进而泄露Redis和libc地址。 4. 两种路径最终均通过污染数据库哈希函数,使后续GET命令调用system()实现远程代码执行。

🚩 失陷指标 (IOC)

  • CVE-2026-25243(Redis May修复的背景)
  • CVE-2026-25589(RedisBloom RESTORE内存损坏,不完整修复家族)

🛡️ 缓解建议

  • ✅ 立即升级Redis到已修复版本:6.2.23、7.2.15、7.4.10、8.2.8、8.4.5、8.6.5、8.8.1。
  • ✅ 对于无法升级的环境,严格限制RESTORE命令的使用,仅授权给绝对必要的账户,并阻断不受信网络对Redis端口的访问。

涉及漏洞:[]


⚠️ 本文仅供安全研究与学习,IOC 信息请勿用于非法目的。

🤖 常见问题解答(FAQ)

❓ 漏洞影响哪些Redis版本?

影响Redis 6.2.22、7.4.9、8.6.4、8.8.0及此前版本(Streams共享NACK在8.8.0已部分防护但TDigest漏洞仍存在)。需检查Git标签或发行版实际修复状态。

❓ 如何确认我的Redis版本是否已打补丁?

运行`redis-server --version`查看版本号,并与官方7月23日发布的修复版本比对:6.2.23、7.2.15、7.4.10、8.2.8、8.4.5、8.6.5、8.8.1。

❓ AI代理发现的19个零日是否全部属实?

Redis官方仅确认了报告中提及的两个漏洞家族及对应修复,未验证AI代理声称的零日总数及自主性程度。其余声称的零日尚未公开披露或证实。

[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)