资讯 Redis 8.2.9 修了什么:CMSketch 堆越界写、ACL key 绕过与 Vector Sets UAF

2026-10-07 21:03:40

Redis 8.2.9 修了什么:CMSketch 堆越界写、ACL key 绕过与 Vector Sets UAF

Redis Open Source 8.2.9 于 2026-08-17 发布。Update urgency: SECURITY。

发布说明:https://github.com/redis/redis/blob/8.2/00-RELEASENOTES

Security fixes

  • (CVE-2026-62356) CMSketch 在 RDB 加载时缓冲区大小计算错误,可能导致堆越界写(heap OOB write)。
  • 恶意 RDB payload 中越界的 SLOT_INFO slot id 会在 RDB 加载期间造成内存破坏,可能进一步导致远程代码执行(Remote Code Execution)。
  • #15478 SORT、GEORADIUS/GEORADIUSBYMEMBER 与 XREAD/XREADGROUP 存在 ACL key 权限绕过:ACL 校验的 key 与命令实际访问的 key 可能不一致。
  • #14847 对 KEYNUM keyspec 命令(如 EVAL)做 ACL 权限检查时,如果 arity 错误,key 提取过程中会出现 argv 越界访问。
  • TopK 堆清理路径存在越界访问(MOD-15410)。
  • TLS pending-data 列表中,当某个命令关闭了另一个挂起连接时,出现 use-after-free。
  • #15594 重新处理命令时驱逐了另一个阻塞在同一 key 上的客户端,blocked-client 列表中出现 use-after-free。
  • Vector Sets:从 RDB 加载 vector set 时缺少节点级校验,可能导致越界访问。
  • Vector Sets:VREM 修改 HNSW 图时后台 VSIM 线程仍在运行,导致 use-after-free。
  • Vector Sets:hnsw_search() 返回负值时被当作巨大的无符号计数处理,读取越过结果数组末尾。

应对

升级到 8.2.9。

处理来源不可信的 RDB 文件时要格外小心。

复制全文 生成海报 Redis 安全更新 CVE ACL 运维

推荐文章

程序员茄子在线接单