漏洞描述 Redis是世界范围内应用广泛的内存型高速键值对数据库。2021年7月21日Redis官方发布公告,披露了CVE-2021-32761 32位Redis远程代码执行漏洞。在32位Redis中,攻击者在Redis存在未授权访问的情况下可利用*BIT*命令与proto-max-bulk-len配置参数可能造成整形溢出,最终导致远程代码执行。目前尚未有相关脚本流出,且漏洞仅影响32位Redis,长亭应急响应中心提醒 Redis 用户尽快采取安全措施阻止漏洞攻击。
相关漏洞推荐 Redis-commander /signin 默认口令漏洞 POC redis-commander-default-login: Redis Commander - Default Login Redis XACKDEL 缓冲区溢出漏洞 Redis 存在远程代码执行漏洞(CVE-2025-49844) Redis Lua 脚本 代码执行漏洞(CVE-2025-49844) Redis Lua脚本 UAF漏洞 可导致远程代码执行 POC CVE-2022-0543: Redis Sandbox Escape - Remote Code Execution POC ec2-unrestricted-redis: Unrestricted Redis Access POC cache-redis-encryption-disabled: ElastiCache Redis In-Transit and At-Rest Encryption - Disabled POC cache-redis-multiaz-disabled: ElastiCache Redis Multi-AZ - Disabled POC azure-redis-nonssl-port-disabled: Azure Redis Cache In-Transit Encryption Not Enabled POC azure-redis-tls-version-outdated: Azure Redis Cache TLS Version Not Latest POC redis-unauthorized: Redis Unauthorized