CVE-2025-48367

Redis is an open source, in-memory database that persists on disk. An unauthenticated connection can cause repeated IP protocol errors, leading to client starvation and, ultimately, a denial of service. This vulnerability is fixed in 8.0.3, 7.4.5, 7.2.10, and 6.2.19.
Configurations

No configuration.

History

08 Jul 2025, 16:18

Type Values Removed Values Added
Summary
  • (es) Redis es una base de datos en memoria de código abierto que persiste en el disco. Una conexión no autenticada puede causar errores repetidos del protocolo IP, lo que provoca la inactividad del cliente y, en última instancia, una denegación de servicio. Esta vulnerabilidad está corregida en las versiones 8.0.3, 7.4.5, 7.2.10 y 6.2.19.

07 Jul 2025, 16:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-07-07 16:15

Updated : 2025-07-08 16:18


NVD link : CVE-2025-48367

Mitre link : CVE-2025-48367

CVE.ORG link : CVE-2025-48367


JSON object : View

Products Affected

No product.

CWE
CWE-770

Allocation of Resources Without Limits or Throttling