Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 8

Количество 8

fstec логотип

BDU:2026-06450

3 месяца назад

Уязвимость модуля структуры данных RedisBloom системы управления базами данных (СУБД) Redis, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
EPSS: Низкий
ubuntu логотип

CVE-2026-25589

3 месяца назад

RedisBloom is a probabilistic data structures module for Redis. In all versions of RedisBloom before 2.8.20, the module does not properly validate serialized values processed through the Redis RESTORE command. An authenticated attacker with permission to execute RESTORE on a server with the RedisBloom module loaded can supply a crafted serialized payload that triggers invalid memory access and may lead to remote code execution. A workaround is to restrict access to the RESTORE command with ACL rules. This issue is fixed in version 2.8.20.

CVSS3: 8.8
EPSS: Низкий
nvd логотип

CVE-2026-25589

3 месяца назад

RedisBloom is a probabilistic data structures module for Redis. In all versions of RedisBloom before 2.8.20, the module does not properly validate serialized values processed through the Redis RESTORE command. An authenticated attacker with permission to execute RESTORE on a server with the RedisBloom module loaded can supply a crafted serialized payload that triggers invalid memory access and may lead to remote code execution. A workaround is to restrict access to the RESTORE command with ACL rules. This issue is fixed in version 2.8.20.

CVSS3: 8.8
EPSS: Низкий
msrc логотип

CVE-2026-25589

3 месяца назад

RedisBloom RESTORE invalid memory access may allow remote code execution

EPSS: Низкий
fstec логотип

BDU:2026-06451

3 месяца назад

Уязвимость интерпретатора скриптов Lua системы управления базами данных (СУБД) Redis, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.1
EPSS: Низкий
fstec логотип

BDU:2026-06449

3 месяца назад

Уязвимость модуля обработки временных рядов RedisTimeSeries системы управления базами данных (СУБД) Redis, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2026-06448

3 месяца назад

Уязвимость команды RESTORE системы управления базами данных (СУБД) Redis, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2026-06444

3 месяца назад

Уязвимость функции processCommandAndResetClient() системы управления базами данных (СУБД) Redis, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2026-06450

Уязвимость модуля структуры данных RedisBloom системы управления базами данных (СУБД) Redis, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
1%
Низкий
3 месяца назад
ubuntu логотип
CVE-2026-25589

RedisBloom is a probabilistic data structures module for Redis. In all versions of RedisBloom before 2.8.20, the module does not properly validate serialized values processed through the Redis RESTORE command. An authenticated attacker with permission to execute RESTORE on a server with the RedisBloom module loaded can supply a crafted serialized payload that triggers invalid memory access and may lead to remote code execution. A workaround is to restrict access to the RESTORE command with ACL rules. This issue is fixed in version 2.8.20.

CVSS3: 8.8
1%
Низкий
3 месяца назад
nvd логотип
CVE-2026-25589

RedisBloom is a probabilistic data structures module for Redis. In all versions of RedisBloom before 2.8.20, the module does not properly validate serialized values processed through the Redis RESTORE command. An authenticated attacker with permission to execute RESTORE on a server with the RedisBloom module loaded can supply a crafted serialized payload that triggers invalid memory access and may lead to remote code execution. A workaround is to restrict access to the RESTORE command with ACL rules. This issue is fixed in version 2.8.20.

CVSS3: 8.8
1%
Низкий
3 месяца назад
msrc логотип
CVE-2026-25589

RedisBloom RESTORE invalid memory access may allow remote code execution

1%
Низкий
3 месяца назад
fstec логотип
BDU:2026-06451

Уязвимость интерпретатора скриптов Lua системы управления базами данных (СУБД) Redis, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.1
3%
Низкий
3 месяца назад
fstec логотип
BDU:2026-06449

Уязвимость модуля обработки временных рядов RedisTimeSeries системы управления базами данных (СУБД) Redis, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

CVSS3: 8.8
1%
Низкий
3 месяца назад
fstec логотип
BDU:2026-06448

Уязвимость команды RESTORE системы управления базами данных (СУБД) Redis, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
3%
Низкий
3 месяца назад
fstec логотип
BDU:2026-06444

Уязвимость функции processCommandAndResetClient() системы управления базами данных (СУБД) Redis, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
1%
Низкий
3 месяца назад

Уязвимостей на страницу