ИИ-агенты Kimi K3 нашли уязвимости в Redis и собрали рабочий RCE-эксплойт

· Безопасность
23 июля Redis выпустил семь исправлений после публикации PoC с удалённым выполнением кода для сток-сборок 6.2.22, 7.4.9, 8.6.4 и 8.8.0. Исследователи утверждают, что цепочки нашли автономные ИИ-агенты.

cover.svg

Проект Redis 23 июля 2026 года выпустил сразу семь релизов безопасности. Поводом стала публикация исследователями готовых proof-of-concept, доказывающих удалённое выполнение кода (RCE) в неизменённых сборках Redis 6.2.22, 7.4.9, 8.6.4 и 8.8.0 — при наличии аутентификации.

Два пути через RESTORE

Все четыре цепочки опираются на команду RESTORE. Первый путь связан с Redis Streams: повреждённый RDB-объект заставляет двух потребителей ссылаться на одну и ту же запись pending-entry (streamNACK). Удаление первого потребителя освобождает объект, второй остаётся с висячим указателем — одна область памяти освобождается дважды. Опубликованный скрипт превращает эту double-free в произвольный доступ к памяти и в итоге вызывает system().

Второй путь — выход за границы буфера в загрузчике TDigest модуля RedisBloom. Загрузчик выделял память по одному сериализованному значению, но доверял отдельному, контролируемому атакующим полю ёмкости. Небольшое реальное выделение в паре с раздутыми метаданными даёт запись за пределами буфера; сценарий для 8.8.0 разворачивает это в примитивы чтения и записи, извлекает адреса Redis и libc и снова добирается до system().

Майские патчи не спасли

Любопытная деталь: сборки 6.2.22 и 7.4.9 — это как раз майские обновления, которые Redis рекомендовал ставить. Но в них не было проверки владения для shared-NACK, так что к июлю они снова оказались уязвимы. Разработчики советуют проверять точную версию ветки, а не полагаться на то, что Redis «недавно патчился».

Новые релизы (6.2.23, 7.2.15, 7.4.10, 8.2.8, 8.4.5, 8.6.5, 8.8.1) закрывают обе проблемы, но собственных записей CVE или оценок CVSS для них в примечаниях нет. NVD на 24 июля по-прежнему показывал только майские идентификаторы, а в каталоге эксплуатируемых уязвимостей CISA записей не нашлось. Признаков эксплуатации в реальных атаках пока не зафиксировано. До обновления рекомендуется отозвать право RESTORE у учётных записей, которым оно не нужно, — это перекрывает оба вектора.

Роль искусственного интеллекта

Особенность истории — в авторстве находок. По словам Чаофаня Шоу, ИИ-агенты Kimi K3 обнаружили 19 уязвимостей нулевого дня в Redis примерно за 90 минут, а рабочий эксплойт для 8.8.0 собрали за 27 минут. Публичная документация Redis подтверждает сами дефекты и исправления, однако количество уязвимостей, тайминги и степень автономности агентов остаются заявлениями самих исследователей и независимо не проверены. Это уже второй за год случай, когда RCE-уязвимость в Redis приписывают ИИ: предыдущую закрыли в мае.


Источник: The Hacker News

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.