Redis before 8.8.0, in the unusual case where an authenticated attacker can execute RESTORE, allows remote code execution via a RESTORE payload where the same NACK (pending entry) is referenced by more than one consumer, because deleting both consumers via XGROUP DELCONSUMER leads to a double free. NOTE: this issue exists because of an incomplete fix for CVE-2026-25243.
{
"binaries": [
{
"binary_name": "redis",
"binary_version": "5:7.0.15-1ubuntu0.24.04.4"
},
{
"binary_name": "redis-sentinel",
"binary_version": "5:7.0.15-1ubuntu0.24.04.4"
},
{
"binary_name": "redis-server",
"binary_version": "5:7.0.15-1ubuntu0.24.04.4"
},
{
"binary_name": "redis-tools",
"binary_version": "5:7.0.15-1ubuntu0.24.04.4"
}
]
}{
"binaries": [
{
"binary_name": "redis",
"binary_version": "5:4.0.9-1ubuntu0.2+esm7"
},
{
"binary_name": "redis-sentinel",
"binary_version": "5:4.0.9-1ubuntu0.2+esm7"
},
{
"binary_name": "redis-server",
"binary_version": "5:4.0.9-1ubuntu0.2+esm7"
},
{
"binary_name": "redis-tools",
"binary_version": "5:4.0.9-1ubuntu0.2+esm7"
}
]
}{
"binaries": [
{
"binary_name": "redis",
"binary_version": "5:5.0.7-2ubuntu0.1+esm4"
},
{
"binary_name": "redis-sentinel",
"binary_version": "5:5.0.7-2ubuntu0.1+esm4"
},
{
"binary_name": "redis-server",
"binary_version": "5:5.0.7-2ubuntu0.1+esm4"
},
{
"binary_name": "redis-tools",
"binary_version": "5:5.0.7-2ubuntu0.1+esm4"
}
]
}{
"binaries": [
{
"binary_name": "redis",
"binary_version": "5:6.0.16-1ubuntu1.1+esm1"
},
{
"binary_name": "redis-sentinel",
"binary_version": "5:6.0.16-1ubuntu1.1+esm1"
},
{
"binary_name": "redis-server",
"binary_version": "5:6.0.16-1ubuntu1.1+esm1"
},
{
"binary_name": "redis-tools",
"binary_version": "5:6.0.16-1ubuntu1.1+esm1"
}
]
}