← Back to browse · API

CVE-2022-36021

Severity
MEDIUM
CVSS
5.5
EPSS
0.59706
Risk score
42.9
CISA KEV
No
PoC
No
Published
2023-03-01
Modified
2025-03-07
First seen
2026-08-07
Aliases
EUVD-2022-38807
Products
Redis:Redis 6.2.0, < 6.2.11, Redis:Redis 7.0.0, < 7.0.9, Redis:Redis < 6.0.18
Sources
euvd EUVD-2022-38807

Description

Redis is an in-memory database that persists on disk. Authenticated users can use string matching commands (like `SCAN` or `KEYS`) with a specially crafted pattern to trigger a denial-of-service attack on Redis, causing it to hang and consume 100% CPU time. The problem is fixed in Redis versions 6.0.18, 6.2.11, 7.0.9.

References