关于Redis hyperloglog存在远程代码执行漏洞(CVE-2025-32023)的安全预警

来源:网络信息中心发布时间:2025-07-22浏览次数:10

一、基本情况

Redis是一个高性能的键值存储数据库。HyperLogLog是一种概率数据结构,用于高效估算集合的基数。

二、漏洞描述

近日,监测发现Redis hyperloglog存在远程代码执行漏洞(CVE-2025-32023),经过身份验证的用户可以使用特制字符串在hyperloglog操作中触发堆栈/堆越界写入,从而可能导致远程代码执行。

三、影响范围

2.8 <= Redis < 6.2.19

Redis 7.2.* < 7.2.10

Redis 7.4.* < 7.4.5

Redis 8.0.* < 8.0.3

四、修复建议

官方已发布修复方案,受影响的用户建议及时更新至对应安全版本。

Redis >= 6.2.19

Redis 7.2.* >= 7.2.10

Redis 7.4.* >= 7.4.5

Redis 8.0.* >= 8.0.3