经进一步审查,CVE-2026-81934 的公开 CVE 记录已更新,CVSS 评分调整为 7.5(High,高危)。
漏洞概况
Redis 发现并修复了一个存在于 TLS 待处理数据(pending-data)处理流程中的 use-after-free(释放后使用)漏洞 。
在特定条件下,已通过身份认证的攻击者可能触发该漏洞,进而实现远程代码执行(Remote Code Execution,RCE)。
这意味着该漏洞虽然风险较高,但攻击者无法在完全未认证、无前置条件的情况下直接利用。
严重程度
该漏洞最初公开的 CVE 记录给出的评分为 CVSS 9.8(Critical,严重) 。
Redis 官方基于实际利用条件,将其评估为 High(高危),对应 CVSS v4.0 评分为 7.5:
Plain
CVSS:4.0/AV:A/AC:H/AT:P/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Redis 的判断主要基于漏洞成功利用所需要满足的一系列前置条件,包括攻击者必须已经获得认证访问权限,并具备较广泛的操作权限;同时还需要协调多个 TLS Session,在精确的运行时条件下触发问题,并针对具体目标环境进行适配。
Redis 此前已联系负责 CVE 分配的机构,请求重新审核公开评分。随后在 2026 年 9 月 1 日的更新中,公开 CVE 记录已经将评分调整为 **7.5(High)**。
如何降低风险
受影响环境应当尽快升级至已经修复该漏洞的 Redis 版本。
除了版本升级之外,还应继续遵循 Redis 的基本安全部署原则:限制 Redis 的网络访问范围,只允许可信客户端连接;启用强身份认证,并通过 ACL 落实最小权限原则。
对于不需要使用的高风险能力,应主动移除相关权限,包括 CLIENT KILL、Lua Scripting、Pub/Sub,以及相关 Key 或 Channel 的访问权限。
尤其需要注意的是,Redis 实例不应直接暴露在公网中。即使启用了认证,将数据库端口直接开放到互联网仍然会显著扩大攻击面。
修复版本
Redis Open Source 已在以下版本中修复该漏洞:
- 8.10.1
- 8.8.2
- 8.6.6
- 8.4.6
- 8.2.9
- 7.4.11
- 7.2.16
- 6.2.24
Redis Software 已修复的版本包括:
- 8.2.0-46
- 8.0.20-96
- 7.22.2-179
- 7.8.6-303
使用上述版本之前发布的对应版本分支时,应根据当前部署情况规划升级,并优先升级到官方提供的已修复版本。
Redis Cloud 的处理情况
Redis Cloud Essentials 订阅已经完成修复。
Redis Cloud Pro 的修复工作正在进行中。如果客户由于安全策略或业务要求需要加快维护进度,可以联系对应的 Technical Account Manager 协调安排。
截至 2026 年 8 月 27 日,Redis 官方尚未发现该漏洞在客户环境中被主动利用的情况。
对于生产环境而言,即使目前没有发现实际攻击,也不建议因此延后修复。由于该漏洞可能造成远程代码执行,且已经存在明确的受影响版本和修复版本,最稳妥的处置方式仍然是尽快完成版本升级,同时检查网络暴露、认证配置和 ACL 权限,减少潜在攻击面。