CVE Vulnerabilities

CVE-2026-66373

Double Free

Published: Jul 25, 2026 | Modified: Sep 09, 2026
CVSS 3.x
N/A
Source:
NVD
CVSS 2.x
RedHat/V2
RedHat/V3
7.5 IMPORTANT
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Ubuntu
MEDIUM
root.io logo minimus.io logo echo.ai logo

Redis before 8.8.0, in the unusual case where an authenticated attacker can execute RESTORE, allows remote code execution via a RESTORE payload where the same NACK (pending entry) is referenced by more than one consumer, because deleting both consumers via XGROUP DELCONSUMER leads to a double free. NOTE: this issue exists because of an incomplete fix for CVE-2026-25243.

Weakness

The product calls free() twice on the same memory address.

Affected Software

NameVendorStart VersionEnd Version
Red Hat Enterprise Linux 10RedHatvalkey-0:8.0.11-1.el10_2*
Red Hat Enterprise Linux 10.0 Extended Update SupportRedHatvalkey-0:8.0.11-1.el10_0*
Red Hat Enterprise Linux 8RedHatredis:6-8100020260821173603.489197e6*
Red Hat Enterprise Linux 8.4 Advanced Mission Critical Update SupportRedHatredis:6-8040020260916133739.522a0ee4*
Red Hat Enterprise Linux 8.4 Extended Update Support Long-Life Add-OnRedHatredis:6-8040020260916133739.522a0ee4*
Red Hat Enterprise Linux 8.6 Advanced Mission Critical Update SupportRedHatredis:6-8060020260916133704.ad008a3a*
Red Hat Enterprise Linux 8.6 Extended Update Support Long-Life Add-OnRedHatredis:6-8060020260916133704.ad008a3a*
Red Hat Enterprise Linux 8.8 Telecommunications Update ServiceRedHatredis:6-8080020260916133522.63b34585*
Red Hat Enterprise Linux 8.8 Update Services for SAP SolutionsRedHatredis:6-8080020260916133522.63b34585*
Red Hat Enterprise Linux 9RedHatvalkey-0:8.0.10-1.el9_8*
Red Hat Enterprise Linux 9RedHatredis-0:6.2.24-1.el9_8*
Red Hat Enterprise Linux 9RedHatredis:7-9080020260821173335.9*
Red Hat Enterprise Linux 9.2 Update Services for SAP SolutionsRedHatredis-0:6.2.7-1.el9_2.7*
Red Hat Enterprise Linux 9.4 Update Services for SAP SolutionsRedHatredis:7-9040020260917140622.9*
Red Hat Enterprise Linux 9.4 Update Services for SAP SolutionsRedHatredis-0:6.2.7-1.el9_4.7*
Red Hat Enterprise Linux 9.6 Extended Update SupportRedHatredis-0:6.2.24-1.el9_6*
Red Hat Enterprise Linux 9.6 Extended Update SupportRedHatredis:7-9060020260917140656.9*
Red Hat Hardened ImagesRedHatvalkey-main-9.0.5-0.1.hum1*

Potential Mitigations

References