Kimi K3 AIエージェントがRedisのゼロデイ脆弱性を発見、複数のRCE経路が明らかに
Newsソース: x投稿者: The_Cyber_News人気度: 121公開日 2026年7月23日
新たな研究により、Kimi K3 AIエージェントがRedisの複数バージョン(6.2.22、7.4.9、8.6.4、8.8.0)で認証済みリモートコード実行の脆弱性を発見。ストリームコンシューマグループの共有NACKダブルフリーとRedisBloom TDigestモジュールのヒープオーバーフローを組み合わせたもの。
- 安全
- Redis
- Kimi K3
- RCE
- 0-Day
コメント
コメントするにはログイン
まだコメントはありません。最初の 1 件を投稿しましょう。