安全通告
关于RedisBloom TDigest 堆越界写漏洞的预警通报
发布日期:2026-07-23
[2026]011号
漏洞描述
2026年07月23日监测发现,RedisBloom 模块被披露存在堆越界写远程代码执行漏洞,漏洞编号 LDYVUL-2026-00137776。该漏洞存在于 RedisBloom 模块 TDigest 的数据恢复流程中。程序执行 RDB 备份载入时,依靠 compression 字段分配数组内存,后续却采用攻击者可控的 cap 字段判定写入边界,边界校验和实际内存大小不匹配,引发堆越界写入。攻击者可构造恶意 TDigest 数据篡改函数指针;在可访问 Redis、目标加载 RedisBloom 且具备对应 Redis 命令权限的条件下,实现 Redis 服务运行用户权限下远程代码执行。
Redis 是开源高性能内存数据库,多用于业务缓存、会话存储、实时计数、消息队列等场景。RedisBloom 为 Redis 官方概率数据结构扩展模块,支持布隆过滤器、TDigest 等多种算法,适配海量数据去重、频率统计、近似查询;其中 TDigest 用于流式数据的百分位数统计,兼顾精度与内存占用。RDB 是 Redis 快照备份文件,用于数据备份与恢复;compression 是 TDigest 的精度参数,Redis 依靠该参数分配内存,cap 为 RDB 中可被篡改的容量标识,程序依照 cap 判断写入边界,二者数值错位最终造成漏洞。
漏洞危害
攻击者可构造恶意 TDigest 数据篡改函数指针;在可访问 Redis、目标加载 RedisBloom 且具备对应 Redis 命令权限的条件下,实现 Redis 服务运行用户权限下远程代码执行。
漏洞等级
高危
受影响版本
已确认受影响版本:Redis 8.6.3、Redis 8.8.0、Redis 8.10-RC2、redis:latest 镜像;
所有部署 RedisBloom 模块的 Redis 环境建议逐一排查。
修复方案
正式防护方案
目前公开信息中未发现 Redis 官方修复版本及补丁公告,建议关注 Redis 官方安全公告并及时升级至修复版本。
https://github.com/redis/redis
缓解措施:
1.对 Redis 服务启用认证机制,避免使用弱密码,并限制 Redis 服务访问来源。
2.执行 MODULE LIST 查看当前 Redis 已加载模块情况,确认目标环境是否启用了 RedisBloom 模块。
3.根据业务需求限制高风险 Redis 命令访问权限,包括:RESTORE、DUMP、CONFIG、EVAL。
4.避免将 Redis 服务直接暴露于公网环境,仅允许可信业务节点访问。
参考资料
https://github.com/redis/redis


