Veille / Vulnérabilité
Vulnérabilité

Des chercheurs découvrent des vulnérabilités zero-day dans Redis et publient des PoC d'exécution de code à distance

The Hacker News · 24 juillet 2026 · résumé automatique

Des chercheurs en sécurité ont identifié plusieurs vulnérabilités critiques dans Redis, un système de base de données en mémoire largement utilisé. Ces failles, exploitées via des chaînes d'attaque spécifiques, permettent une exécution de code à distance (RCE) sous conditions d'authentification. Redis a corrigé ces vulnérabilités dans sept versions publiées le 23 juillet. Les attaques nécessitent l'utilisation de commandes comme RESTORE, EVAL ou XGROUP selon les versions, avec des dépendances à des modules additionnels pour certaines chaînes d'exploitation.

L'angle SOVRA

Cette vulnérabilité rappelle l'importance de maintenir les dépendances tierces à jour, surtout pour les composants critiques comme les bases de données. Un audit offensif appliqué (RAID) sur les API ou interfaces exposées permettrait de valider l'absence de vecteurs d'exploitation similaires dans votre infrastructure.

Lire l'article original sur The Hacker News
← Toute la veille