Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Redis (CVE-2025-48367)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/07/2025
Última modificación:
05/09/2025

Descripción

Redis es una base de datos en memoria de código abierto que persiste en el disco. Una conexión no autenticada puede causar errores repetidos del protocolo IP, lo que provoca la inactividad del cliente y, en última instancia, una denegación de servicio. Esta vulnerabilidad está corregida en las versiones 8.0.3, 7.4.5, 7.2.10 y 6.2.19.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:redis:redis:*:*:*:*:*:*:*:* 6.2.19 (excluyendo)
cpe:2.3:a:redis:redis:*:*:*:*:*:*:*:* 7.0 (incluyendo) 7.2.10 (excluyendo)
cpe:2.3:a:redis:redis:*:*:*:*:*:*:*:* 7.4.0 (incluyendo) 7.4.5 (excluyendo)
cpe:2.3:a:redis:redis:*:*:*:*:*:*:*:* 8.0.0 (incluyendo) 8.0.3 (excluyendo)