【漏洞通告】关于RedisBloom TDigest 堆越界写漏洞的预警通报

安全通告

关于RedisBloom TDigest 堆越界写漏洞的预警通报

发布日期:2026-07-23

[2026]011号

漏洞描述

2026年07月23日监测发现,RedisBloom 模块被披露存在堆越界写远程代码执行漏洞,漏洞编号 LDYVUL-2026-00137776。该漏洞存在于 RedisBloom 模块 TDigest 的数据恢复流程中。程序执行 RDB 备份载入时,依靠 compression 字段分配数组内存,后续却采用攻击者可控的 cap 字段判定写入边界,边界校验和实际内存大小不匹配,引发堆越界写入。攻击者可构造恶意 TDigest 数据篡改函数指针;在可访问 Redis、目标加载 RedisBloom 且具备对应 Redis 命令权限的条件下,实现 Redis 服务运行用户权限下远程代码执行。

Redis 是开源高性能内存数据库,多用于业务缓存、会话存储、实时计数、消息队列等场景。RedisBloom 为 Redis 官方概率数据结构扩展模块,支持布隆过滤器、TDigest 等多种算法,适配海量数据去重、频率统计、近似查询;其中 TDigest 用于流式数据的百分位数统计,兼顾精度与内存占用。RDB 是 Redis 快照备份文件,用于数据备份与恢复;compression 是 TDigest 的精度参数,Redis 依靠该参数分配内存,cap 为 RDB 中可被篡改的容量标识,程序依照 cap 判断写入边界,二者数值错位最终造成漏洞。

漏洞危害

攻击者可构造恶意 TDigest 数据篡改函数指针;在可访问 Redis、目标加载 RedisBloom 且具备对应 Redis 命令权限的条件下,实现 Redis 服务运行用户权限下远程代码执行。

漏洞等级

高危
受影响版本

已确认受影响版本:Redis 8.6.3、Redis 8.8.0、Redis 8.10-RC2、redis:latest 镜像;

所有部署 RedisBloom 模块的 Redis 环境建议逐一排查。

修复方案

正式防护方案

目前公开信息中未发现 Redis 官方修复版本及补丁公告,建议关注 Redis 官方安全公告并及时升级至修复版本。

https://github.com/redis/redis

缓解措施:

1.对 Redis 服务启用认证机制,避免使用弱密码,并限制 Redis 服务访问来源。

2.执行 MODULE LIST 查看当前 Redis 已加载模块情况,确认目标环境是否启用了 RedisBloom 模块。

3.根据业务需求限制高风险 Redis 命令访问权限,包括:RESTORE、DUMP、CONFIG、EVAL。

4.避免将 Redis 服务直接暴露于公网环境,仅允许可信业务节点访问。

参考资料

https://github.com/redis/redis