Redis is an open source, in-memory database that persists on disk. Authenticated users can use the `HINCRBYFLOAT` command to create an invalid hash field that will crash Redis on access in affected versions. This issue has been addressed in in versions 7.0.11, 6.2.12, and 6.0.19. Users are advised to upgrade. There are no known workarounds for this issue.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alma_linux | — | Upgrade redis-develUpgrade redis-docUpgrade redis | Jan 24, 2025 | Apr 18, 2023 |
| Amazon_linux_2023 | — | Upgrade redis6Upgrade redis6-debugsourceUpgrade redis6-docUpgrade redis6-develUpgrade redis6-debuginfo | Feb 17, 2025 | Apr 17, 2023 |
| Debian | — | Upgrade redis | Apr 24, 2023 | Apr 18, 2023 |
| Freebsd | — | Upgrade redisUpgrade redis6Upgrade redis62 | May 8, 2023 | May 8, 2023 |
| Gentoo Linux | — | Upgrade dev-db/redis. | Aug 8, 2024 | Apr 18, 2023 |
| Oracle_linux | — | Upgrade redisUpgrade redis-develUpgrade redis-doc | Jan 24, 2025 | Apr 17, 2023 |
| Redhat_linux | — | Upgrade redis-develUpgrade redis-debugsourceUpgrade redis-debuginfoUpgrade redisUpgrade redis-doc | Jan 23, 2025 | Apr 18, 2023 |
| Redislabs Redis | — | Upgrade RedisLabs Redis to version 6.0.19Upgrade RedisLabs Redis to version 7.0.11Upgrade RedisLabs Redis to version 6.2.12 | Oct 17, 2025 | Apr 18, 2023 |
| Rocky_linux | — | Upgrade redis-debugsourceUpgrade redis-debuginfoUpgrade redis-develUpgrade redis | Feb 14, 2025 | Apr 18, 2023 |
| Suse | — | Upgrade redisUpgrade redis7 | May 9, 2023 | Apr 18, 2023 |
| Ubuntu | — | Upgrade redis-tools (Ubuntu Pro)Upgrade redis-server (Ubuntu Pro) | Dec 6, 2023 | Apr 18, 2023 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Apr 18, 2023 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub