Alert GCSA-26146 - Aggiornamento di sicurezza per Redis

-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26146 data: 27 luglio 2026 titolo: Aggiornamento di sicurezza per Redis ****************************************************************** :: Descrizione del problema Sono state rilasciate nuove versioni del database Redis, per risolvere una vulnerabilita' di tipo RCE: CVE-2026-66373 (CVSS score 7.5) della quale e' disponibile il Proof-of-Concept (PoC). Il problema e' dovuto alla correzione incompleta di una vulnerabilita' precedente: CVE-2026-25243. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Software interessato Redis Open Source (era Redis Community Edition) versioni precedenti alle seguenti 8.8.1 (July 2026) 8.6.5 (July 2026) 8.4.5 (July 2026) 8.2.8 (July 2026) 7.4.10 (July 2026) 7.2.15 (July 2026) 6.2.23 (July 2026) :: Impatto Esecuzione remota di comandi o codice arbitrario (RCE) Denial of Service (DoS) :: Soluzione Aggiornare il software all'ultima versione https://github.com/redis/redis/releases https://redis.io/downloads/ https://redis.io/docs/latest/operate/rs/installing-upgrading/ https://redis.io/docs/latest/operate/oss_and_stack/install/upgrade/ Redis security https://redis.io/docs/latest/operate/oss_and_stack/management/security/ :: Riferimenti Redis security advisories https://github.com/redis/redis/security/advisories/GHSA-c8h9-259x-jff4 https://github.com/advisories/GHSA-c964-568j-vxx7 The Hacker News https://thehackernews.com/2026/07/kimi-k3-agents-found-redis-zero-days.html ACN CSIRT Italia https://www.acn.gov.it/portale/w/redis-poc-pubblico-per-lo-sfruttamento-della-cve-2026-66373 Mitre CVE https://www.cve.org/CVERecord?id=CVE-2026-66373 GARR CERT Security Alert - subscribe/unsubscribe: https://www.cert.garr.it/alert/ricevi-gli-alert-di-cert -----BEGIN PGP SIGNATURE----- iF0EAREIAB0WIQTGpdiR5MqstacBGHbBnEyTZRJgQgUCameL7AAKCRDBnEyTZRJg QmBtAKCVpyChFXuZI2ByCNUlS2TtlcOjXACg1er5/ZuLeIxCW6lYzUbmVYoV35o= =17v8 -----END PGP SIGNATURE-----