ИИ-агенты Kimi K3 нашли уязвимости в Redis и собрали рабочий RCE-эксплойт
Проект Redis 23 июля 2026 года выпустил сразу семь релизов безопасности. Поводом стала публикация исследователями готовых proof-of-concept, доказывающих удалённое выполнение кода (RCE) в неизменённых сборках Redis 6.2.22, 7.4.9, 8.6.4 и 8.8.0 — при наличии аутентификации.
Два пути через RESTORE
Все четыре цепочки опираются на команду RESTORE. Первый путь связан с Redis Streams: повреждённый RDB-объект заставляет двух потребителей ссылаться на одну и ту же запись pending-entry (streamNACK). Удаление первого потребителя освобождает объект, второй остаётся с висячим указателем — одна область памяти освобождается дважды. Опубликованный скрипт превращает эту double-free в произвольный доступ к памяти и в итоге вызывает system().
Второй путь — выход за границы буфера в загрузчике TDigest модуля RedisBloom. Загрузчик выделял память по одному сериализованному значению, но доверял отдельному, контролируемому атакующим полю ёмкости. Небольшое реальное выделение в паре с раздутыми метаданными даёт запись за пределами буфера; сценарий для 8.8.0 разворачивает это в примитивы чтения и записи, извлекает адреса Redis и libc и снова добирается до system().
Майские патчи не спасли
Любопытная деталь: сборки 6.2.22 и 7.4.9 — это как раз майские обновления, которые Redis рекомендовал ставить. Но в них не было проверки владения для shared-NACK, так что к июлю они снова оказались уязвимы. Разработчики советуют проверять точную версию ветки, а не полагаться на то, что Redis «недавно патчился».
Новые релизы (6.2.23, 7.2.15, 7.4.10, 8.2.8, 8.4.5, 8.6.5, 8.8.1) закрывают обе проблемы, но собственных записей CVE или оценок CVSS для них в примечаниях нет. NVD на 24 июля по-прежнему показывал только майские идентификаторы, а в каталоге эксплуатируемых уязвимостей CISA записей не нашлось. Признаков эксплуатации в реальных атаках пока не зафиксировано. До обновления рекомендуется отозвать право RESTORE у учётных записей, которым оно не нужно, — это перекрывает оба вектора.
Роль искусственного интеллекта
Особенность истории — в авторстве находок. По словам Чаофаня Шоу, ИИ-агенты Kimi K3 обнаружили 19 уязвимостей нулевого дня в Redis примерно за 90 минут, а рабочий эксплойт для 8.8.0 собрали за 27 минут. Публичная документация Redis подтверждает сами дефекты и исправления, однако количество уязвимостей, тайминги и степень автономности агентов остаются заявлениями самих исследователей и независимо не проверены. Это уже второй за год случай, когда RCE-уязвимость в Redis приписывают ИИ: предыдущую закрыли в мае.
Источник: The Hacker News
Комментарии
Войдите, чтобы комментировать.