Redis before 8.8.0, in the unusual case where an authenticated attacker can execute RESTORE, allows remote code execution via a RESTORE payload where the same NACK (pending entry) is referenced by more than one consumer, because deleting both consumers via XGROUP DELCONSUMER leads to a double free. NOTE: this issue exists because of an incomplete fix for CVE-2026-25243.
{
"binaries": [
{
"binary_version": "5:7.0.15-1ubuntu0.24.04.4",
"binary_name": "redis"
},
{
"binary_version": "5:7.0.15-1ubuntu0.24.04.4",
"binary_name": "redis-sentinel"
},
{
"binary_version": "5:7.0.15-1ubuntu0.24.04.4",
"binary_name": "redis-server"
},
{
"binary_version": "5:7.0.15-1ubuntu0.24.04.4",
"binary_name": "redis-tools"
}
]
}{
"binaries": [
{
"binary_version": "5:4.0.9-1ubuntu0.2+esm7",
"binary_name": "redis"
},
{
"binary_version": "5:4.0.9-1ubuntu0.2+esm7",
"binary_name": "redis-sentinel"
},
{
"binary_version": "5:4.0.9-1ubuntu0.2+esm7",
"binary_name": "redis-server"
},
{
"binary_version": "5:4.0.9-1ubuntu0.2+esm7",
"binary_name": "redis-tools"
}
]
}{
"binaries": [
{
"binary_version": "5:5.0.7-2ubuntu0.1+esm4",
"binary_name": "redis"
},
{
"binary_version": "5:5.0.7-2ubuntu0.1+esm4",
"binary_name": "redis-sentinel"
},
{
"binary_version": "5:5.0.7-2ubuntu0.1+esm4",
"binary_name": "redis-server"
},
{
"binary_version": "5:5.0.7-2ubuntu0.1+esm4",
"binary_name": "redis-tools"
}
]
}{
"binaries": [
{
"binary_version": "5:6.0.16-1ubuntu1.1+esm1",
"binary_name": "redis"
},
{
"binary_version": "5:6.0.16-1ubuntu1.1+esm1",
"binary_name": "redis-sentinel"
},
{
"binary_version": "5:6.0.16-1ubuntu1.1+esm1",
"binary_name": "redis-server"
},
{
"binary_version": "5:6.0.16-1ubuntu1.1+esm1",
"binary_name": "redis-tools"
}
]
}