Agentes Kimi K3 descubren vulnerabilidades cero-día en Redis y crean exploit RCE
Resumen
Investigadores han descubierto siete vulnerabilidades de seguridad en Redis, que permiten la ejecución remota de código (RCE) en versiones como 6.2.22, 7.4.9, 8.6.4 y 8.8.0. Estas vulnerabilidades pueden ser explotadas mediante cadenas de ataques que requieren autenticación y el uso de comandos como RESTORE, EVAL y XGROUP. Redis ha lanzado versiones de seguridad actualizadas para abordar estas vulnerabilidades.
Redis shipped seven security releases on July 23 after researchers published authenticated RCE PoCs for stock Redis 6.2.22, 7.4.9, 8.6.4, and 8.8.0. All four chains require RESTORE. The Streams chains also need EVAL and XGROUP; the 8.8.0 chain needs EVAL and the bundled RedisBloom module. Redis says the underlying memory flaws may lead to remote code execution. Redis 6.2.23, 7.2.15, and 7.4.10