Vulnerabilidad en Redis (CVE-2025-46686)
Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/07/2025
Última modificación:
25/07/2025
Descripción
Redis, hasta la versión 7.4.3, permite el consumo de memoria mediante un comando multibulk compuesto por varios lotes, enviado por un usuario autenticado. Esto ocurre porque el servidor asigna memoria para los argumentos de cada lote, incluso si el comando se omite por falta de permisos.
Impacto
Puntuación base 3.x
3.50
Gravedad 3.x
BAJA