Kritische Redis-Schwachstelle ermöglicht Angreifern vollständige Kontrolle über Server
Im Mai 2026 haben Redis-Entwickler eine gefährliche Remote-Code-Execution-Schwachstelle nach der Authentifizierung behoben, die als DarkReplica (CVE-2026-23631) bezeichnet wird und Angreifern die vollständige Kontrolle ü

Kurzfassung
Warum das wichtig ist
- Im Mai 2026 haben Redis-Entwickler eine gefährliche Remote-Code-Execution-Schwachstelle nach der Authentifizierung behoben, die als DarkReplica (CVE-2026-23631) bezeichnet wird und Angreifern die vollständige Kontrolle ü
- Redis bietet leistungsstarke serverseitige Lua-Engines, die Administratoren erlauben, benutzerdefinierte Logik direkt in der Datenbank auszuführen.
- Es gibt zwei solche Engines: die ältere Scripting-Engine und die neuere Functions-Engine, die Bibliotheken speichert und diese zwischen Knotensynchronisiert.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Im Mai 2026 haben Redis-Entwickler eine gefährliche Remote-Code-Execution-Schwachstelle nach der Authentifizierung behoben, die als DarkReplica (CVE-2026-23631) bezeichnet wird und Angreifern die vollständige...
Warum relevant
DarkReplica zielt während der Replikation auf die Functions-Engine ab.
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
DarkReplica zielt während der Replikation auf die Functions-Engine ab. Ein Angreifer, der sich an eine Redis-Instanz authentifizieren kann, kann diesen Server mittels des SLAVEOF-Befehls dazu bringen, eine Replik eines zu werden. Beim Synchronisieren kann der Server einen neuen Funktionskontext aus dem eingehenden RDB-Datei (Redis-Dump) laden.
Redis RCE-Schwachstelle Das Problem wurde Rahmen einer Forschungsinitiative 2025 entdeckt und zeigte, wie komplexe Funktionen und unerwartete Wechselwirkungen zu kritischen Risiken führen können. Redis verarbeitet langlaufende Lua-Funktionen, indem es periodisch die Verarbeitung; dies ist der Mechanismus hinter FUNCTION KILL.
Allerdings entsteht durch die Verarbeitung während einer langsamen, pausierten Funktion eine Schwachstelle: Der Replikationshandler gibt den laufenden Lua-Engine-Freigabe und ersetzt ihn durch einen neuen Kontext, ohne die Wiederaufnahme der pausierten Funktion zu verhindern.
Sicherheitslage und Risiko
Die pausierte Funktion setzt dann ihre Ausführung fort, obwohl der lua_State und verwandte Objekte bereits freigegeben wurden, was zu einem Use-After-Fehler führt. Die Ausnutzung dieser Schwachstelle ist zwar komplex, aber praktikabel.
Forscher entwickelten Primitive, Heap-Adressen zu lecken, deterministische Heap-Allokationen zu erzwingen und gefälschte Lua-Objekte zu erstellen.
Durch die Ausführung des anfälligen Codes innerhalb ältige Besprühen des Lua-Speicherbereichs gelang es ihnen, die Kontrolle über die Lua-Virtual Machine zurückzugewinnen und Read-/Write-Primitive zu erzeugen. interne Funktionszeiger um, um libc-Funktionen aufzurufen.

Sicherheitslage und Risiko
Schließlich riefen sie Systembefehle aus und erzielten eine vollständige Remote-Code-Ausführung auf dem Host. Die Schwachstelle betraf zahlreiche gepflegte Redis-Release-Serien und wurde am 5. Mai 2026 fr die Versionen 7.2.x, 7.4.x, 8.2.x, 8.4.x und 8.6.x gepatcht.
Betreiber mssen unverzglich auf die gepatchten Versionen upgraden und exponierte Redis-Instanzen berprfen.
Da die Ausnutzung eine Authentifizierung und fortgeschrittene Arbeit mit dem Arbeitsspeicher erfordert, ist das Risiko fr falsch konfigurierte Server am hchsten, die schwache oder keine Credentials zulassen, sowie Umgebungen, in denen Angreifer gltige Credentials erlangen knnen.
Sicherheitslage und Risiko
Das Vorfall verdeutlicht, dass komplexe in-Prozess-Skripting- und Replikationsfunktionen die Angriffsflche vergrern und die Bedeutung sorgfltiger Synchronisation und Lebenszyklusverwaltung unterstreichen.
Benutzer sollten Redis aktualisieren, starke Authentifizierung und Netzwerkschutzmanahmen durchsetzen und auf unerwartete nderungen an der Agentenkonfiguration oder -funktionalitt berwachen. Der Forscher verffentlichte das vollstndige technische Dokument sowie die Ausnutzung.
Anbieter und Cloud-Sicherheitstools bieten nun Advisories zur Erkennung betroffener Installationen an. Abi ist Sicherheitsredakteurin und Reporterin bei
Quelllink
Originalquelle: Cyber Security News
Thema weiterverfolgen
Interne Verlinkung
Im Kontext weiterlesen
Diese weiterfuehrenden Links verbinden das Thema mit relevanten Archivseiten, Schlagwoertern und inhaltlich nahen Artikeln.
Technologie Archiv
Weitere Meldungen aus derselben Hauptkategorie.
Mehr von Cyber Security News
Alle veroeffentlichten Inhalte derselben Quelle im Archiv.
Mehrere VMware XSS-Schwachstellen ermöglichen Angreifern die Einschleusung bösartiger Skripte
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Playground Games sperrt Fable: The Journey hinter 99,99-Euro-Paywall, während bescheidene PC-Anforderungen zutage treten
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- Critical Redis RCE Vulnerability Enable Attackers to Gain Complete Control to Host Server
- Canonical
- https://cybersecuritynews.com/redis-rce-vulnerability-server/
- Quell-URL
- https://cybersecuritynews.com/redis-rce-vulnerability-server/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Mehrere VMware XSS-Schwachstellen ermöglichen Angreifern die Einschleusung bösartiger Skripte
Broadcom hat drei gespeicherte Cross-Site-Scripting (XSS)-Schwachstellen offengelegt, die VMware Cloud Foundation Operations und mehrere verwandte Produkte betreffen.
08.06.2026
Live Redaktion
Playground Games sperrt Fable: The Journey hinter 99,99-Euro-Paywall, während bescheidene PC-Anforderungen zutage treten
Mit der Ankündigung des Veröffentlichungsdatums während der Xbox Games Showcase 2026 gaben Microsoft und Playground Games zudem die Vorbestellung des Spiels frei.
08.06.2026
Live Redaktion
Kritische RCE-Kette in UniFi OS Server ermöglicht Root-Zugang ohne Authentifizierung
Eine kritische Schwachstellenkette in der UniFi Server-Software hat Tausende ausgesetzt.
08.06.2026
Live Redaktion
Cyberkriminelle nutzen 2026-Fußballweltmeisterschaft für Phishing, Fake-Shops und Ticketbetrug
Die Fußball-Weltmeisterschaft 2026 ist nicht nur ein Fest des Fußballs. Für Cyberkriminelle stellt sie eine Geschäftsmöglichkeit dar, und sie haben bereits mit der Arbeit begonnen.
08.06.2026
Live Redaktion