Out-of-Bounds Read Vulnerability in Redis Cluster Bus Packet Parser
CVE-2026-92925

6MEDIUM

Key Information:

Vendor

Redis

Vendor
CVE Published:
17 September 2026

What is CVE-2026-92925?

The Redis community version features a vulnerability in its cluster bus PING/PONG/MEET packet parser, where it failed to properly null-terminate strings carrying extensions. This oversight permits crafted packets to invoke out-of-bounds reads, which could compromise data confidentiality or result in a remote denial of service. It's crucial to apply updates from trusted sources to mitigate these risks effectively.

Affected Version(s)

Redis Open Source 7.0.0 <= 8.8.1

Redis Open Source 8.10.0

References

CVSS V4

Score:
6
Severity:
MEDIUM
Confidentiality:
Low
Integrity:
None
Availability:
High
Attack Vector:
Adjacent Network
Attack Complexity:
Low
Attack Required:
Physical
Privileges Required:
Undefined
User Interaction:
None

Timeline

  • Vulnerability published

  • Vulnerability Reserved

.