본문 바로가기

Redis 8.10.1 보안 릴리스 공개 - RDB 로딩 원격코드실행과 TLS 인증 우회 수정

조회 1 · 댓글 0
oopennova작성자2026년 8월 23일

1. 개요

Redis가 8월 17일 8.10.1을 SECURITY 등급으로 공개했습니다. 릴리스 노트를 보면 RDB 스냅샷을 읽어들이는 경로에서 메모리 손상과 원격코드실행(RCE)까지 이어질 수 있는 결함, 그리고 TLS 클라이언트 인증서로 다른 ACL 사용자로 인증되는 우회 결함 등이 한 번에 묶여 수정됐습니다. 같은 수정이 8.8.2, 8.6.6, 8.4.6, 8.2.9와 7.4.11, 7.2.16, 6.2.24 등 이전 라인에도 함께 반영됐습니다.

2. 무엇이 고쳐졌나

핵심은 RDB 파일을 로딩할 때 발생하는 문제들입니다. 범위를 벗어난 SLOT_INFO 슬롯 id가 담긴 악의적 RDB 페이로드가 로딩 중 메모리 손상을 일으켜 원격코드실행으로 이어질 수 있다고 설명합니다. 또 CVE-2026-62356으로 지정된 결함은 CMSketch를 RDB에서 읽을 때 버퍼 크기를 잘못 계산해 힙 영역 밖 쓰기(OOB write)가 발생하는 문제입니다. 여기에 벡터셋(Vector Set) 로딩 시 노드 검증 누락으로 인한 범위 밖 접근, VREM이 HNSW 그래프를 바꾸는 동안 백그라운드 VSIM 스레드가 도는 상황의 use-after-free 등도 포함됐습니다.

RDB와 별개로 눈여겨볼 항목은 TLS 인증서 처리입니다. 인증서의 Common Name에 NUL 바이트가 끼어 있으면 그 지점에서 문자열이 잘려, 클라이언트가 다른(경우에 따라 권한이 높은) ACL 사용자로 인증될 수 있었습니다. 그 밖에 TLS 대기 데이터 리스트와 blocked-client 리스트의 use-after-free, TopK 정리 경로의 범위 밖 접근도 함께 정리됐습니다.

3. 왜 챙겨야 하나

RDB는 Redis의 스냅샷 저장 포맷이라, 복제(replica가 master의 RDB를 로딩)나 백업 복원처럼 다른 곳에서 온 RDB를 읽는 경로가 있으면 이번 결함의 영향권에 들어갑니다. 신뢰할 수 없는 RDB를 로딩하지 않는 구성이라면 급하진 않아 보이지만, TLS 인증서 기반으로 ACL 사용자를 구분해 쓰는 환경이라면 인증 우회 쪽은 성격이 다르니 우선순위를 두는 편이 맞다고 봅니다. 사용 중인 라인에 맞는 패치 버전으로 올리면 됩니다.

🔗 https://github.com/redis/redis/releases/tag/8.10.1

🔗 https://github.com/redis/redis/releases

로그인 후 답글을 남길 수 있습니다.