CVE-2026-81934 : Vulnérabilité de Redis dans le traitement des données TLS

Ce texte a été généré par l'intelligence artificielle (IA).Le 27 août 2026, CVE-2026-81934 publiée pour Redis. La vulnérabilité concerne la fonction tlsProcessPendingData, qui traite la liste des données TLS en attente, à condition que Redis soit configuré pour prendre en charge TLS. Le score CVSS est de 9,8 (critique).

Un attaquant non authentifié pourrait être en mesure d'exécuter n'importe quelle commande sur le réseau avec les privilèges du serveur Redis. Les instances Redis configurées avec TLS sont donc particulièrement concernées par cette vulnérabilité.

Mes systèmes sont-ils concernés ? Vérifier maintenant →