Vulnerabilidad en productos Redis
Se ha descubierto una vulnerabilidad de severidad alta en productos Redis. Un actor malicioso podrÃa ejecutar código arbitrario y provocar una denegación de servicio en los sistemas afectados.
Productos afectados
Redis:
- Versiones anteriores a 8.8.0
Impacto
La vulnerabilidad se ha identificado como:
CVE-2026-66373: con una puntuación de 7.5 en CVSS v3.1. Existe una vulnerabilidad de liberación doble en el subsistema Redis Streams al procesar objetos restaurados con el comando RESTORE y eliminar consumidores con XGROUP DELCONSUMER. Un actor malicioso remoto y autenticado con capacidad para ejecutar estos comandos podrÃa provocar una corrupción de memoria, lo que permitirÃa la ejecución de código arbitrario o una condición de denegación de servicio.
Recomendación
Actualizar a la última versión disponible a través del sitio web oficial del fabricante.
Referencias
How it works
Once you click Generate, Ollama reads this article and crafts 5 comprehension questions. Your answers are graded against the article content — general knowledge won't be enough. Score 70+ to count toward your certificate.
Questions are cached — you'll always get the same 5 for this article.