Redis hyperloglog 远程代码执行漏洞

2025-07-08 14:00:55 Redis PoC No

Description

Redis 的 HyperLogLog(HLL)相关命令存在一个越界写入漏洞。经过身份验证的攻击者可通过构造特定的恶意字符串,在 HyperLogLog 操作中触发堆栈或堆内存的越界写入。由于内存破坏可能被进一步利用,此漏洞最终可能导致远程代码执行(RCE)。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities