CVE-2026-81934 : Vulnérabilité de Redis dans le traitement des données TLS

Ce texte a été généré par l'intelligence artificielle (IA).Le 27 août 2026, CVE-2026-81934 publiée pour Redis. La vulnérabilité concerne la fonction tlsProcessPendingData, qui traite la liste des données TLS en attente, si Redis est configuré avec le support TLS. Après une correction de la CNA du 31 août 2026, le score CVSS est 7.5 (v4.0) ou 7.1 (v3.1), gravité élevée; la vulnérabilité était initialement classée à 9,8 (critique).

Selon le vecteur CVSS corrigé, une attaque nécessite un accès depuis le réseau voisin, des autorisations faibles et une complexité d'attaque élevée. Si elle réussit, il est possible d'exécuter des commandes arbitraires avec les privilèges du serveur Redis. Selon les notes de version, l'erreur est déclenchée lorsqu'une commande ferme une autre connexion en attente. Par conséquent, les instances Redis configurées avec TLS sont particulièrement pertinentes pour la priorisation.

Mes systèmes sont-ils concernés ? Vérifier maintenant →