Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-48367

Опубликовано: 07 июл. 2025
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

Redis is an open source, in-memory database that persists on disk. An unauthenticated connection can cause repeated IP protocol errors, leading to client starvation and, ultimately, a denial of service. This vulnerability is fixed in 8.0.3, 7.4.5, 7.2.10, and 6.2.19.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:redis:redis:*:*:*:*:*:*:*:*
Версия до 6.2.19 (исключая)
cpe:2.3:a:redis:redis:*:*:*:*:*:*:*:*
Версия от 7.0 (включая) до 7.2.10 (исключая)
cpe:2.3:a:redis:redis:*:*:*:*:*:*:*:*
Версия от 7.4.0 (включая) до 7.4.5 (исключая)
cpe:2.3:a:redis:redis:*:*:*:*:*:*:*:*
Версия от 8.0.0 (включая) до 8.0.3 (исключая)

EPSS

Процентиль: 29%
0.00106
Низкий

7.5 High

CVSS3

Дефекты

CWE-770

Связанные уязвимости

CVSS3: 7.5
ubuntu
4 месяца назад

Redis is an open source, in-memory database that persists on disk. An unauthenticated connection can cause repeated IP protocol errors, leading to client starvation and, ultimately, a denial of service. This vulnerability is fixed in 8.0.3, 7.4.5, 7.2.10, and 6.2.19.

CVSS3: 5.3
redhat
4 месяца назад

Redis is an open source, in-memory database that persists on disk. An unauthenticated connection can cause repeated IP protocol errors, leading to client starvation and, ultimately, a denial of service. This vulnerability is fixed in 8.0.3, 7.4.5, 7.2.10, and 6.2.19.

CVSS3: 7.5
msrc
3 месяца назад

Redis DoS Vulnerability due to bad connection error handling

CVSS3: 7.5
debian
4 месяца назад

Redis is an open source, in-memory database that persists on disk. An ...

CVSS3: 7.5
fstec
4 месяца назад

Уязвимость сервера системы управления базами данных (СУБД) Redis, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 29%
0.00106
Низкий

7.5 High

CVSS3

Дефекты

CWE-770