هوش مصنوعی کیمی کی۳ و کشف روز-صفرهای ردیس

تیم محققان امنیتی اعلام کرد که عامل‌های هوش مصنوعی Kimi K3 موفق به کشف روز-صفرهای پایگاه‌داده Redis و ساخت اثبات‌های مفهومی (PoC) برای اجرای کد از راه دور (RCE) شده‌اند. این کشف منجر به انتشار هفت به‌روزرسانی امنیتی برای ردیس در 23 ژوئیه شد تا آسیب‌پذیری‌های نسخه‌های 6.2.22، 7.4.9، 8.6.4 و 8.8.0 برطرف شود.

تمامی زنجیره‌های اکسپلویت کشف‌شده به دستور RESTORE وابسته هستند. زنجیره‌های مربوط به Streams نیز به EVAL و XGROUP نیاز دارند، در حالی که زنجیره نسخه 8.8.0 از EVAL و ماژول همراه RedisBloom استفاده می‌کند. ردیس تأیید کرد که این نقص‌های حافظه می‌توانند منجر به اجرای کد از راه دور شوند.

مسیرهای نفوذ در ردیس

محققان دو مسیر اصلی برای نفوذ را شناسایی کردند:

  • زنجیره Shared-NACK در Streams: این مسیر یک باگ مالکیت مشترک است. یک شیء RDB خراب می‌تواند دو مصرف‌کننده را به یک رکورد ورودی معلق (streamNACK) اشاره دهد. حذف هر دو مصرف‌کننده باعث می‌شود همان شیء دو بار آزاد شود (Double-free). اسکریپت منتشرشده این خرابی حافظه را به دسترسی دلخواه تبدیل کرده و در نهایت تابع system() را فراخوانی می‌کند.
  • زنجیره TDigest در RedisBloom: این مسیر شامل نوشتن خارج از محدوده (Out-of-bounds write) در بارگذار RDB مربوط به TDigest است. بارگذار حافظه را از یک مقدار سریالی‌شده تخصیص می‌داد، اما برای تعیین حجم داده‌های بارگذاری به یک فیلد ظرفیت (capacity) که توسط مهاجم کنترل می‌شد اعتماد می‌کرد. این عدم تطابق به عناصر اولیه خواندن و نوشتن تبدیل شده و آدرس‌های حافظه را نشانه می‌گیرد.

نسخه‌های آسیب‌پذیر و راهکارهای امنیتی

دو هدف اصلی اکسپلویت‌ها، نسخه‌های 6.2.22 و 7.4.9 بودند که پیش‌تر به عنوان به‌روزرسانی‌های امنیتی ماه مه معرفی شده بودند، اما فاقد محافظ مالکیت Shared-NACK بودند. ردیس در جدیدترین نسخه‌های خود این مشکلات را رفع کرده است:

  • ردیس 6.2.23، 7.2.15 و 7.4.10: مشکل use-after-free در Streams را برطرف می‌کنند.
  • ردیس 8.2.8، 8.4.5 و 8.6.5: هم مشکل Streams و هم نوشتن خارج از محدوده در RedisBloom و TDigest را برطرف می‌کنند.
  • ردیس 8.8.1: بارگذارهای RedisBloom و TDigest را اصلاح می‌کند.

اقدامات پیشگیرانه

تا زمان ارتقا به نسخه‌های اصلاح‌شده، مدیران سیستم باید دسترسی RESTORE را از حساب‌هایی که به آن نیاز ندارند لغو کنند و دسترسی شبکه‌های غیرقابل اعتماد را مسدود کنند. محدود کردن RESTORE هر دو مسیر فاش‌شده را قطع می‌کند. تاکنون گزارشی از بهره‌برداری در محیط واقعی (In-the-wild exploitation) ثبت نشده است.

این رویداد نشان می‌دهد که عامل‌های خودکار هوش مصنوعی می‌توانند به ابزاری قدرتمند برای شناسایی آسیب‌پذیری‌های پیچیده تبدیل شوند و چرخه واکنش به تهدیدات سایبری را به‌سرعت تغییر دهند.