CSIRT Toscana

Rilevate vulnerabilità in Redis (AL05/260507/CSIRT-ITA)

Data:
7 Maggio 2026

Impatto Sistemico

Medio (61.02)

Sintesi

Rilevate nuove vulnerabilità con gravità “alta” in Redis, noto DBMS open source di tipo NoSQL. Tali vulnerabilità, qualora sfruttate, potrebbero permettere l’esecuzione di codice arbitrario sui sistemi interessati da parte di utenti autenticati.

Tipologia

  • Remote Code Execution

Prodotti e versioni affette

Redis OSS / CE

  • 6.2.x, versioni precedenti alla 6.2.22
  • 7.2.x, versioni precedenti alla 7.2.14
  • 7.4.x, versioni precedenti alla 7.4.9
  • 8.2.x, versioni precedenti alla 8.2.6
  • 8.4.x, versioni precedenti alla 8.4.3
  • 8.6.x, versioni precedenti alla 8.6.3

Redis Software

  • 7.2.x, versioni precedenti alla 7.2.4-153
  • 7.4.x, versioni precedenti alla 7.4.6-279
  • 7.8.x, versioni precedenti alla 7.8.6-253
  • 7.22.x, versioni precedenti alla 7.22.2-79
  • 8.0.x, versioni precedenti alla 8.0.10-64

RedisTimeSeries

  • 1.8.x, versioni precedenti alla 1.8.23
  • 1.10.x, versioni precedenti alla 1.10.24
  • 1.12.x, versioni precedenti alla 1.12.14

RedisBloom

  • 2.4.x, versioni precedenti alla 2.4.23
  • 2.6.x, versioni precedenti alla 2.6.28
  • 2.8.x, versioni precedenti alla 2.8.20

Azioni di mitigazione

In linea con le dichiarazioni del vendor, si raccomanda di seguire le indicazioni del bollettino di sicurezza riportato nella sezione Riferimenti.

Riferimenti

Change log

Versione Note Data
1.0 Pubblicato il 07-05-2026 07/05/2026

Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link

Ultimo aggiornamento

7 Maggio 2026, 16:30