{"id":1758,"date":"2026-07-24T21:50:29","date_gmt":"2026-07-24T21:50:29","guid":{"rendered":"https:\/\/cybercolombia.co\/index.php\/2026\/07\/24\/los-agentes-de-kimi-k3-encontraron-redis-zero-days-y-construyeron-un-exploit-rce-dicen-los-investigadores-cyberdefensa-mx\/"},"modified":"2026-07-24T21:50:29","modified_gmt":"2026-07-24T21:50:29","slug":"los-agentes-de-kimi-k3-encontraron-redis-zero-days-y-construyeron-un-exploit-rce-dicen-los-investigadores-cyberdefensa-mx","status":"publish","type":"post","link":"https:\/\/cybercolombia.co\/index.php\/2026\/07\/24\/los-agentes-de-kimi-k3-encontraron-redis-zero-days-y-construyeron-un-exploit-rce-dicen-los-investigadores-cyberdefensa-mx\/","title":{"rendered":"Los agentes de Kimi K3 encontraron Redis Zero-Days y construyeron un exploit RCE, dicen los investigadores \u2013 CYBERDEFENSA.MX"},"content":{"rendered":"<div id=\"articlebody\">\n<p>Redis enviado <a href=\"https:\/\/github.com\/redis\/redis\/releases\" target=\"_blank\">siete comunicados de seguridad<\/a> el 23 de julio despu\u00e9s de que los investigadores publicaran PoC de RCE autenticados para el stock Redis 6.2.22, 7.4.9, 8.6.4 y 8.8.0.<\/p>\n<p>Las cuatro cadenas requieren RESTAURAR. Las cadenas Streams tambi\u00e9n necesitan EVAL y XGROUP; la cadena 8.8.0 necesita EVAL y el m\u00f3dulo RedisBloom incluido. Redis dice que la memoria subyacente <span data-push-topic=\"remote code execution:t, vulnerability:t, server security:i\" data-push-label=\"RCE Vulnerabilities\">Las fallas pueden conducir a la ejecuci\u00f3n remota de c\u00f3digo.<\/span>.<\/p>\n<p>Redis 6.2.23, 7.2.15 y 7.4.10 corrigen el uso despu\u00e9s de la liberaci\u00f3n de NACK compartido de Streams; Redis 8.2.8, 8.4.5 y 8.6.5 solucionan el problema de Streams y las escrituras fuera de l\u00edmites de RedisBloom y TDigest; Redis 8.8.1 corrige los cargadores RedisBloom y TDigest, mientras que la protecci\u00f3n Streams ya estaba presente en Redis 8.8.0.<\/p>\n<p>Dos objetivos de PoC, Redis 6.2.22 y 7.4.9, fueron las actualizaciones de seguridad de mayo que Redis les dijo a los usuarios que instalaran, pero esas versiones no inclu\u00edan la protecci\u00f3n de propiedad NACK compartida.<\/p>\n<p>Actualice a la versi\u00f3n fija para la rama implementada. Hasta entonces, revoque RESTORE de las cuentas que no lo necesiten estrictamente y bloquee el acceso a la red que no sea de confianza. Restringir RESTORE corta ambos caminos revelados.<\/p>\n<div class=\"dog_two clear\">\n<div class=\"cf\"><a href=\"https:\/\/thehackernews.uk\/ai-vuln-protection-d\" rel=\"nofollow noopener sponsored\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEjQl2axNwsfhbXOFynrg_uAZsvHi3OvNGSA8KJO-BKR8Xm3x7yjKV3EvfY4v5mwXx6LF0uWFb9h9d9iAV_Pi-YYhqimX9wx4OaLdDJEdR215Xrxq_PAtXkaLfQso4pTSjbj6fvh_ZTliLpzWZSZfcoZgyXtKwhN-SSDDlmbtUqGLshc0KqYQGWYHMN52Sl1\/s728-e100\/zz-d.jpg\" width=\"729\" height=\"91\"\/><\/a><\/div>\n<\/div>\n<p>Ni las notas de la versi\u00f3n de Redis del 23 de julio ni el <a href=\"https:\/\/github.com\/berabuddies\/redis-poc\" target=\"_blank\">repositorios p\u00fablicos de PoC<\/a> revis\u00f3 la explotaci\u00f3n en estado salvaje reportada al 24 de julio de 2026.<\/p>\n<h2>Dos caminos a trav\u00e9s de RESTORE<\/h2>\n<p>La ruta de Redis Streams es un error de propiedad compartida. Un objeto RDB corrupto puede hacer que dos consumidores apunten al mismo registro de entrada pendiente, por lo que eliminar a ambos consumidores libera el mismo objeto dos veces.<\/p>\n<p>El script publicado est\u00e1 dise\u00f1ado para convertir la corrupci\u00f3n de la memoria resultante en un acceso arbitrario a la memoria y, en \u00faltima instancia, invocar el sistema().<\/p>\n<p>La ruta de RedisBloom es una escritura fuera de l\u00edmites en el cargador TDigest RDB. El cargador asign\u00f3 memoria a partir de un valor serializado, pero confi\u00f3 en un campo de capacidad independiente controlado por el atacante al decidir cu\u00e1ntos datos cargar.<\/p>\n<p>El script de Redis 8.8.0 est\u00e1 dise\u00f1ado para convertir esa discrepancia en primitivas de lectura y escritura, filtrar direcciones de Redis y libc y llamar al sistema().<\/p>\n<h2>La cadena NACK compartida de Streams<\/h2>\n<p>El primer camino est\u00e1 en Redis Streams. Un objeto RDB corrupto puede hacer que dos consumidores apunten al mismo registro de entrada pendiente, representado internamente por un streamNACK. Quitar al primer consumidor libera el objeto y deja al segundo con un puntero colgando. Luego, los scripts tambi\u00e9n eliminan al segundo consumidor. Un trozo, dos gratis.<\/p>\n<p><a href=\"https:\/\/github.com\/redis\/redis\/releases\/tag\/8.6.4\" target=\"_blank\">Notas de la versi\u00f3n de Redis 8.6.4<\/a> citar <a href=\"https:\/\/github.com\/redis\/redis\/pull\/15081\" target=\"_blank\">PR #15081<\/a>. Pero una revisi\u00f3n de la fuente realizada por The Hacker News encontr\u00f3 que el <a href=\"https:\/\/github.com\/redis\/redis\/blob\/8.6.4\/src\/rdb.c\" target=\"_blank\">etiquetado fuente 8.6.4<\/a> carece de la verificaci\u00f3n de propiedad duplicada agregada por ese cambio. El guardia aparece en <a href=\"https:\/\/github.com\/redis\/redis\/blob\/8.6.5\/src\/rdb.c\" target=\"_blank\">Redis 8.6.5<\/a>lanzado el 23 de julio.<\/p>\n<p>El <a href=\"https:\/\/github.com\/berabuddies\/redis-poc\/blob\/main\/P86_exploit.py\" target=\"_blank\">script Redis 8.6.4 publicado<\/a> est\u00e1 dise\u00f1ado para convertir la doble liberaci\u00f3n en acceso a memoria arbitrario y luego envenenar una funci\u00f3n hash de base de datos para que un GET dise\u00f1ado invoque system(). Restaura el puntero y comprueba si Redis todav\u00eda responde.<\/p>\n<h2>La cadena RedisBloom TDigest<\/h2>\n<p>La segunda ruta se encuentra en el cargador RedisBloom TDigest RDB. Asign\u00f3 sus matrices de centroides a partir de un valor de compresi\u00f3n serializado y luego confi\u00f3 en un campo de capacidad separado controlado por el atacante al decidir cu\u00e1ntos nodos se pod\u00edan cargar. Una peque\u00f1a asignaci\u00f3n real combinada con metadatos inflados produce una escritura fuera de l\u00edmites.<\/p>\n<p>El <a href=\"https:\/\/github.com\/berabuddies\/redis-poc\/blob\/main\/P88W_exploit.py\" target=\"_blank\">Secuencia de comandos de Redis 8.8.0<\/a> est\u00e1 dise\u00f1ado para convertir la escritura en primitivas de lectura y escritura, filtrar direcciones Redis y libc y envenenar una funci\u00f3n hash de base de datos para que un GET dise\u00f1ado llame al sistema(). A <a href=\"https:\/\/github.com\/Lyutoon\/redis-RCE-poc\" target=\"_blank\">prueba de concepto separada<\/a> public\u00f3 la misma causa ra\u00edz y una cadena RCE autenticada contra Redis 8.8.0.<\/p>\n<div class=\"dog_two clear\">\n<div class=\"cf\"><a href=\"https:\/\/thn.news\/sygnia-webinar\" rel=\"nofollow noopener sponsored\" target=\"_blank\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEjnP2BIJTKZ31v-Y_pyvFqC1s6LD-Bo8UNy3UHgqojpVezgaGWw5-sPe5uRK0dfSm3gmDvoKCdHoJnGx1BiTP6Y0qit7D7TCZU_LckTDpdu9eeyuelmJKndEkOxZP6oNPwzguLBCTkAnNkIEvSYaWamKLqYLrJPjnea1V_lz7UcfQkavBo2g3OEGoLyz7mD\/s728-e100\/sygnia-d-4.png\" width=\"729\" height=\"91\"\/><\/a><\/div>\n<\/div>\n<p>Redis <a href=\"https:\/\/github.com\/RedisBloom\/RedisBloom\/pull\/1038\" target=\"_blank\">arreglo de julio<\/a> requiere que la capacidad TDigest cargada coincida con la asignaci\u00f3n derivada del valor de compresi\u00f3n. Tambi\u00e9n limita los contadores de nodos fusionados y no fusionados antes de leer las matrices.<\/p>\n<h2>Siete lanzamientos, ning\u00fan nuevo registro CVE<\/h2>\n<p>El repositorio considera que el problema de Streams es parte de una \u00abfamilia de arreglos incompletos\u00bb CVE-2026-25589, pero Redis asigna ese CVE a la corrupci\u00f3n de memoria de RedisBloom durante la RESTAURACI\u00d3N, no a la falla de NACK compartido de Streams. Las notas de la versi\u00f3n de julio de Redis no enumeran ninguna puntuaci\u00f3n CVE o CVSS para ninguna de las nuevas clases de errores.<\/p>\n<p>Hasta el 24 de julio, las b\u00fasquedas realizadas por The Hacker News no encontraron ning\u00fan registro NVD separado para los hallazgos compartidos de NACK o TDigest de julio. NVD todav\u00eda enumera los registros de mayo para <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2026-25243\" target=\"_blank\">CVE-2026-25243<\/a> y <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2026-25589\" target=\"_blank\">CVE-2026-25589<\/a>. una b\u00fasqueda de <a href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog\" target=\"_blank\">Cat\u00e1logo de vulnerabilidades explotadas conocidas de CISA<\/a> no devolvi\u00f3 ninguna entrada para ninguno de los identificadores.<\/p>\n<p>La divulgaci\u00f3n sigue a otra falla de Redis RCE descubierta por IA y corregida en mayo. <a href=\"https:\/\/github.com\/berabuddies\" target=\"_blank\">Amigos de Bera<\/a> se describe a s\u00ed mismo como \u00abInvestigaci\u00f3n de agentes de IA\u00bb. chaofan shou <a href=\"https:\/\/x.com\/Fried_rice\/status\/2080190071102460108\" target=\"_blank\">dijo en X<\/a> que los agentes de Kimi K3 encontraron 19 d\u00edas cero de Redis en aproximadamente 90 minutos, y <a href=\"https:\/\/x.com\/Fried_rice\/status\/2080059356322918777\" target=\"_blank\">dijo otra carrera<\/a> produjo el exploit Redis 8.8.0 en 27 minutos.<\/p>\n<p>Esos recuentos, tiempos y el grado de autonom\u00eda reclamado siguen siendo autoinformados. El registro p\u00fablico de Redis confirma las fallas y las soluciona. No valida el recuento de d\u00edas cero reclamado ni la independencia con la que trabajaron los agentes.<\/p>\n<p>Redis 6.2.22 y 7.4.9 fueron el destino de mayo. En julio, ambos necesitaban otra actualizaci\u00f3n. Verifique la versi\u00f3n exacta de la rama, no si Redis fue simplemente \u00abparcheado recientemente\u00bb.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Redis enviado siete comunicados de seguridad el 23 de julio despu\u00e9s de que los investigadores publicaran PoC de RCE autenticados para el stock Redis 6.2.22, 7.4.9, 8.6.4 y 8.8.0. Las cuatro cadenas requieren RESTAURAR. Las cadenas Streams tambi\u00e9n necesitan EVAL y XGROUP; la cadena 8.8.0 necesita EVAL y el m\u00f3dulo RedisBloom incluido. Redis dice que [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1379,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[25,5],"tags":[269,4044,24,797,3620,633,80,4043,52,779,1565,1905],"class_list":["post-1758","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias","category-trending","tag-agentes","tag-construyeron","tag-cyberdefensa-mx","tag-dicen","tag-encontraron","tag-exploit","tag-investigadores","tag-kimi","tag-los","tag-rce","tag-redis","tag-zerodays"],"_links":{"self":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1758","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/comments?post=1758"}],"version-history":[{"count":0,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/posts\/1758\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media\/1379"}],"wp:attachment":[{"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/media?parent=1758"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/categories?post=1758"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercolombia.co\/index.php\/wp-json\/wp\/v2\/tags?post=1758"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}