CVE-2026-81934: Redis-Schwachstelle in der TLS-Datenverarbeitung

Dieser Text wurde mit künstlicher Intelligenz (KI) erstellt.Am 27. August 2026 wurde CVE-2026-81934 für Redis veröffentlicht. Die Schwachstelle betrifft die Funktion tlsProcessPendingData, welche die Liste ausstehender TLS-Daten verarbeitet, sofern Redis mit TLS-Unterstützung konfiguriert ist. Nach einer Korrektur der CNA vom 31. August 2026 beträgt der CVSS-Score 7.5 (v4.0) bzw. 7.1 (v3.1), Schweregrad hoch; ursprünglich war die Schwachstelle mit 9,8 (kritisch) eingestuft.

Laut korrigiertem CVSS-Vektor setzt ein Angriff Zugang aus dem angrenzenden Netzwerk, niedrige Berechtigungen und eine hohe Angriffskomplexität voraus. Gelingt er, sind beliebige Befehle mit den Privilegien des Redis-Servers möglich. Laut den Release Notes wird der Fehler ausgelöst, wenn ein Befehl eine andere ausstehende Verbindung schließt. Für die Priorisierung sind daher insbesondere Redis-Instanzen mit TLS-Konfiguration relevant.

Sind meine Systeme betroffen? Jetzt prüfen →