Зерттеушілер Redis-те zero-day осалдықтарын тауып, 4 нұсқаға эксплойт жасады
Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

23 шілдеде зерттеушілер Redis 6.2.22, 7.4.9, 8.6.4 және 8.8.0 стандартты нұсқалары үшін аутентификацияланған PoC-эксплойттарды жариялады. Сол күні Redis жад қателерін түзету үшін жеті қауіпсіздік жаңартуын шығарды. Дегенмен, 24 шілдедегі жағдай бойынша нақты шабуылдарда пайдалану тіркелмеген.
Осалдықтар
Барлық төрт эксплойт тізбегі RESTORE командасын қажет етеді. Streams тізбектері үшін EVAL және XGROUP қажет; 8.8.0 нұсқасына арналған тізбек қосымша RedisBloom модулін талап етеді. Redis жад қателері қашықтан код орындауға әкелуі мүмкін деп мәлімдеді. PoC-тың екі мақсаты, Redis 6.2.22 және 7.4.9, мамырдағы қауіпсіздік жаңартулары болды, бірақ олар shared-NACK бірлескен иеленуінен қорғауды қамтымады.
Екі пайдалану жолы
Redis Streams жолы бірлескен иелену қатесін пайдаланады: зақымдалған RDB нысаны екі тұтынушыны бір жазбаға нұсқауға мәжбүрлеп, екеуін де жойғанда қос босатуды тудырады. RedisBloom жолы — TDigest RDB жүктегішіндегі шекарадан тыс жазу, ол бір сериализацияланған мәннен жад бөледі, бірақ шабуылдаушы басқаратын жеке сыйымдылық өрісіне сенеді. Екі тізбек те жадтың бұзылуын system() арқылы ерікті код орындауға айналдыруға арналған.
Патчтар және жеңілдету
Redis 6.2.23, 7.2.15 және 7.4.10 shared-NACK Streams-тегі use-after-free қатесін түзетеді. Redis 8.2.8, 8.4.5 және 8.6.5 Streams мәселесін де, RedisBloom және TDigest-тегі шекарадан тыс жазуды да түзетеді. Redis 8.8.1 RedisBloom және TDigest жүктегіштерін түзетеді; Streams қорғанысы 8.8.0-де бар. Жаңартуларды орнатқанша, Redis RESTORE командасын қажет етпейтін тіркелгілерден алып тастауды және сенімсіз желілік қолжетімділікті блоктауды ұсынады. Пайдаланушыларға өз тармағы үшін түзетілген нұсқаға дереу жаңарту ұсынылады.
Бұдан әрі
Шабуылдаушылардың бұл эксплойттарды белсенді шабуылдарда қолданатыны әзірге белгісіз. 24 шілдедегі жағдай бойынша нақты жағдайда пайдалану анықталмаған.
1 дереккөз
Зерттеушілер Redis-те zero-day осалдықтарын тауып, 4 нұсқаға эксплойт жасады


