研究人员称,Kimi K3 代理发现了 Redis 零日漏洞... 笔记

研究人员称,Kimi K3 代理发现了 Redis 零日漏洞并构建了远程代码执行(RCE)利用程序

7 月 23 日,研究人员发布了针对 Redis 6.2.22、7.4.9、8.6.4 和 8.8.0 等版本经认证的远程代码执行(RCE)概念验证(PoC)后,Redis 发布了七次安全更新。所有四条利用链均需要 RESTORE 命令。Streams 利用链还需 EVAL 和 XGROUP;8.8.0 的利用链需要 EVAL 以及内置的 RedisBloom 模块。Redis 表示,这些底层内存漏洞可能导致远程代码执行。Redis 6.2.23、7.2.15 和 7.4.10
CdXz5zHNQW_gKU9WIHP2G.jpeg