Redis 是一个开源的内存数据结构存储系统,支持字符串、哈希、列表、集合等数据
结构,并广泛应用于缓存、消息队列等场景。当 Redis 以 TLS 方式对外提供服务时,其网
络层会维护一个待处理数据链表(pending_list),用于存放已解密但尚未被消费的连接。
该漏洞源于 Redis 在开启 TLS 支持时,tlsProcessPendingData() 使用 adlist 迭代器遍历
TLS 待处理数据链表的过程中存在释放后使用(Use-After-Free)缺陷。攻击者在无需加
载模块、无需写入文件、无需借助调试器的情况下,仅通过正常的 TLS 命令接口即可构造
复杂的堆布局与时序,最终以 redis-server 进程权限执行任意命令。
comwareV7 FW不涉及该漏洞
该案例暂时没有网友评论
✖
案例意见反馈
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作