CVE-2026-92925

HIGH
Published September 17, 2026

A flaw was found in Redis community. The cluster bus packet parser, responsible for handling PING, PONG, and MEET packets, fails to properly validate string-carrying extensions for null-termination. This oversight allows a remote attacker to craft a malicious packet, leading to an out-of-bounds...

Full CISO analysis pending enrichment.

What systems are affected?

Package Ecosystem Vulnerable Range Patched
vLLM pip No patch
91.6K 92 dependents Pushed 6d ago 27% patched ~49d to patch Full package profile →
vLLM pip No patch
91.6K 92 dependents Pushed 6d ago 27% patched ~49d to patch Full package profile →
vLLM pip No patch
91.6K 92 dependents Pushed 6d ago 27% patched ~49d to patch Full package profile →
3scale-amp2/backend-rhel8 No patch
3scale-amp2/system-rhel8 No patch
3scale-amp2/system-rhel9 No patch
ansible-automation-platform-24/controller-rhel8 No patch
ansible-automation-platform-24/eda-controller-rhel8 No patch
ansible-automation-platform-24/hub-rhel8 No patch
ansible-automation-platform-25/controller-rhel8 No patch
ansible-automation-platform-25/eda-controller-rhel8 No patch
ansible-automation-platform-25/gateway-rhel8 No patch
ansible-automation-platform-25/hub-rhel8 No patch
ansible-automation-platform-25/lightspeed-chatbot-rhel8 No patch
ansible-automation-platform-26/controller-rhel9 No patch
ansible-automation-platform-26/eda-controller-rhel9 No patch
ansible-automation-platform-26/gateway-rhel9 No patch
ansible-automation-platform-26/hub-rhel9 No patch
ansible-automation-platform-27/controller-rhel9 No patch
ansible-automation-platform-27/gateway-rhel9 No patch
ansible-automation-platform-27/hub-rhel9 No patch
ansible-automation-platform/automation-dashboard-rhel9 No patch
build-of-trustee/trustee-rhel9 No patch
openshift-logging/vector-rhel9 No patch
openshift-update-service/openshift-update-service-rhel8 No patch
openshift4/ose-ironic-agent-rhel9 No patch
openshift4/ose-ironic-rhel9 No patch
pen-drive/pen-drive-scanner-rhel9 No patch
quay/quay-rhel8 No patch
quay/quay-rhel9 No patch
rhai-early-access/docling-serve-cuda-rhel9 No patch
rhcl-1/limitador-rhel9 No patch
rhdh/red-hat-developer-hub-backstage-plugin-lightspeed-backend No patch
rhdh/red-hat-developer-hub-backstage-plugin-orchestrator-backend No patch
rhdh/rhdh-hub-rhel9 No patch
rhelai3/bootc-aws-cuda-rhel9 No patch
rhelai3/bootc-azure-cuda-rhel9 No patch
rhelai3/bootc-azure-rocm-rhel9 No patch
rhelai3/bootc-cuda-rhel9 No patch
rhelai3/bootc-gcp-cuda-rhel9 No patch
rhelai3/bootc-rocm-rhel9 No patch
rhoai/odh-feature-server-rhel9 No patch
rhoai/odh-llama-stack-core-rhel9 No patch
rhoai/odh-ogx-core-rhel9 No patch
rhoso/openstack-aodh-api-rhel9 No patch
rhoso/openstack-aodh-base-rhel9 No patch
rhoso/openstack-aodh-evaluator-rhel9 No patch
rhoso/openstack-aodh-listener-rhel9 No patch
rhoso/openstack-aodh-notifier-rhel9 No patch
rhoso/openstack-ceilometer-base-rhel9 No patch
rhoso/openstack-ceilometer-central-rhel9 No patch
rhoso/openstack-ceilometer-compute-rhel9 No patch
rhoso/openstack-ceilometer-ipmi-rhel9 No patch
rhoso/openstack-ceilometer-notification-rhel9 No patch
rhoso/openstack-cinder-api-rhel9 No patch
rhoso/openstack-cinder-backup-rhel9 No patch
rhoso/openstack-cinder-base-rhel9 No patch
rhoso/openstack-cinder-scheduler-rhel9 No patch
rhoso/openstack-cinder-volume-rhel9 No patch
rhoso/openstack-cloudkitty-api-rhel9 No patch
rhoso/openstack-cloudkitty-base-rhel9 No patch
rhoso/openstack-cloudkitty-processor-rhel9 No patch
rhoso/openstack-designate-api-rhel9 No patch
rhoso/openstack-designate-backend-bind9-rhel9 No patch
rhoso/openstack-designate-base-rhel9 No patch
rhoso/openstack-designate-central-rhel9 No patch
rhoso/openstack-designate-mdns-rhel9 No patch
rhoso/openstack-designate-producer-rhel9 No patch
rhoso/openstack-designate-sink-rhel9 No patch
rhoso/openstack-designate-worker-rhel9 No patch
rhoso/openstack-ironic-api-rhel9 No patch
rhoso/openstack-ironic-base-rhel9 No patch
rhoso/openstack-ironic-conductor-rhel9 No patch
rhoso/openstack-ironic-inspector-rhel9 No patch
rhoso/openstack-ironic-neutron-agent-rhel9 No patch
rhoso/openstack-ironic-pxe-rhel9 No patch
rhoso/openstack-manila-base-rhel9 No patch
rhoso/openstack-manila-scheduler-rhel9 No patch
rhoso/openstack-manila-share-rhel9 No patch
rhoso/openstack-neutron-agent-base-rhel9 No patch
rhoso/openstack-neutron-base-rhel9 No patch
rhoso/openstack-neutron-dhcp-agent-rhel9 No patch
rhoso/openstack-neutron-metadata-agent-ovn-rhel9 No patch
rhoso/openstack-neutron-ovn-agent-rhel9 No patch
rhoso/openstack-neutron-server-rhel9 No patch
rhoso/openstack-neutron-sriov-agent-rhel9 No patch
rhoso/openstack-nova-api-rhel9 No patch
rhoso/openstack-nova-base-rhel9 No patch
rhoso/openstack-nova-compute-rhel9 No patch
rhoso/openstack-nova-conductor-rhel9 No patch
rhoso/openstack-nova-novncproxy-rhel9 No patch
rhoso/openstack-nova-scheduler-rhel9 No patch
rhoso/openstack-octavia-health-manager-rhel9 No patch
rhoso/openstack-octavia-housekeeping-rhel9 No patch
rhoso/openstack-octavia-worker-rhel9 No patch
rhosp-rhel8/openstack-aodh-api No patch
rhosp-rhel8/openstack-aodh-base No patch
rhosp-rhel8/openstack-aodh-evaluator No patch
rhosp-rhel8/openstack-aodh-listener No patch
rhosp-rhel8/openstack-aodh-notifier No patch
rhosp-rhel8/openstack-ceilometer-base No patch
rhosp-rhel8/openstack-ceilometer-central No patch
rhosp-rhel8/openstack-ceilometer-compute No patch
rhosp-rhel8/openstack-ceilometer-ipmi No patch
rhosp-rhel8/openstack-ceilometer-notification No patch
rhosp-rhel8/openstack-cinder-api No patch
rhosp-rhel8/openstack-cinder-backup No patch
rhosp-rhel8/openstack-cinder-base No patch
rhosp-rhel8/openstack-cinder-scheduler No patch
rhosp-rhel8/openstack-cinder-volume No patch
rhosp-rhel8/openstack-designate-api No patch
rhosp-rhel8/openstack-designate-backend-bind9 No patch
rhosp-rhel8/openstack-designate-base No patch
rhosp-rhel8/openstack-designate-central No patch
rhosp-rhel8/openstack-designate-mdns No patch
rhosp-rhel8/openstack-designate-producer No patch
rhosp-rhel8/openstack-designate-sink No patch
rhosp-rhel8/openstack-designate-worker No patch
rhosp-rhel8/openstack-gnocchi-api No patch
rhosp-rhel8/openstack-gnocchi-base No patch
rhosp-rhel8/openstack-gnocchi-metricd No patch
rhosp-rhel8/openstack-gnocchi-statsd No patch
rhosp-rhel8/openstack-ironic-api No patch
rhosp-rhel8/openstack-ironic-base No patch
rhosp-rhel8/openstack-ironic-conductor No patch
rhosp-rhel8/openstack-ironic-inspector No patch
rhosp-rhel8/openstack-ironic-neutron-agent No patch
rhosp-rhel8/openstack-ironic-pxe No patch
rhosp-rhel8/openstack-manila-api No patch
rhosp-rhel8/openstack-manila-base No patch
rhosp-rhel8/openstack-manila-scheduler No patch
rhosp-rhel8/openstack-manila-share No patch
rhosp-rhel8/openstack-mistral-api No patch
rhosp-rhel8/openstack-mistral-base No patch
rhosp-rhel8/openstack-mistral-engine No patch
rhosp-rhel8/openstack-mistral-event-engine No patch
rhosp-rhel8/openstack-mistral-executor No patch
rhosp-rhel8/openstack-neutron-agent-base No patch
rhosp-rhel8/openstack-neutron-base No patch
rhosp-rhel8/openstack-neutron-dhcp-agent No patch
rhosp-rhel8/openstack-neutron-l3-agent No patch
rhosp-rhel8/openstack-neutron-metadata-agent No patch
rhosp-rhel8/openstack-neutron-metadata-agent-ovn No patch
rhosp-rhel8/openstack-neutron-openvswitch-agent No patch
rhosp-rhel8/openstack-neutron-server No patch
rhosp-rhel8/openstack-neutron-server-ovn No patch
rhosp-rhel8/openstack-neutron-sriov-agent No patch
rhosp-rhel8/openstack-nova-api No patch
rhosp-rhel8/openstack-nova-base No patch
rhosp-rhel8/openstack-nova-compute No patch
rhosp-rhel8/openstack-nova-compute-ironic No patch
rhosp-rhel8/openstack-nova-conductor No patch
rhosp-rhel8/openstack-nova-libvirt No patch
rhosp-rhel8/openstack-nova-novncproxy No patch
rhosp-rhel8/openstack-nova-scheduler No patch
rhosp-rhel8/openstack-octavia-api No patch
rhosp-rhel8/openstack-panko-api No patch
rhosp-rhel8/openstack-swift-proxy-server No patch
rhosp-rhel8/openstack-zaqar-wsgi No patch
rhosp-rhel9/openstack-aodh-api No patch
rhosp-rhel9/openstack-aodh-base No patch
rhosp-rhel9/openstack-aodh-evaluator No patch
rhosp-rhel9/openstack-aodh-listener No patch
rhosp-rhel9/openstack-aodh-notifier No patch
rhosp-rhel9/openstack-ceilometer-base No patch
rhosp-rhel9/openstack-ceilometer-central No patch
rhosp-rhel9/openstack-ceilometer-compute No patch
rhosp-rhel9/openstack-ceilometer-ipmi No patch
rhosp-rhel9/openstack-ceilometer-notification No patch
rhosp-rhel9/openstack-cinder-api No patch
rhosp-rhel9/openstack-cinder-backup No patch
rhosp-rhel9/openstack-cinder-base No patch
rhosp-rhel9/openstack-cinder-scheduler No patch
rhosp-rhel9/openstack-cinder-volume No patch
rhosp-rhel9/openstack-designate-api No patch
rhosp-rhel9/openstack-designate-backend-bind9 No patch
rhosp-rhel9/openstack-designate-base No patch
rhosp-rhel9/openstack-designate-central No patch
rhosp-rhel9/openstack-designate-mdns No patch
rhosp-rhel9/openstack-designate-producer No patch
rhosp-rhel9/openstack-designate-sink No patch
rhosp-rhel9/openstack-designate-worker No patch
rhosp-rhel9/openstack-gnocchi-api No patch
rhosp-rhel9/openstack-gnocchi-base No patch
rhosp-rhel9/openstack-gnocchi-metricd No patch
rhosp-rhel9/openstack-gnocchi-statsd No patch
rhosp-rhel9/openstack-ironic-api No patch
rhosp-rhel9/openstack-ironic-base No patch
rhosp-rhel9/openstack-ironic-conductor No patch
rhosp-rhel9/openstack-ironic-inspector No patch
rhosp-rhel9/openstack-ironic-neutron-agent No patch
rhosp-rhel9/openstack-ironic-pxe No patch
rhosp-rhel9/openstack-manila-api No patch
rhosp-rhel9/openstack-manila-base No patch
rhosp-rhel9/openstack-manila-scheduler No patch
rhosp-rhel9/openstack-manila-share No patch
rhosp-rhel9/openstack-neutron-agent-base No patch
rhosp-rhel9/openstack-neutron-base No patch
rhosp-rhel9/openstack-neutron-dhcp-agent No patch
rhosp-rhel9/openstack-neutron-l3-agent No patch
rhosp-rhel9/openstack-neutron-metadata-agent No patch
rhosp-rhel9/openstack-neutron-metadata-agent-ovn No patch
rhosp-rhel9/openstack-neutron-openvswitch-agent No patch
rhosp-rhel9/openstack-neutron-server No patch
rhosp-rhel9/openstack-neutron-sriov-agent No patch
rhosp-rhel9/openstack-nova-api No patch
rhosp-rhel9/openstack-nova-base No patch
rhosp-rhel9/openstack-nova-compute No patch
rhosp-rhel9/openstack-nova-compute-ironic No patch
rhosp-rhel9/openstack-nova-conductor No patch
rhosp-rhel9/openstack-nova-libvirt No patch
rhosp-rhel9/openstack-nova-novncproxy No patch
rhosp-rhel9/openstack-nova-scheduler No patch
rhosp-rhel9/openstack-swift-proxy-server No patch
rhui5/rhua-rhel9 No patch
rhui5/rhua-tp-rhel9 No patch
satellite/iop-advisor-engine-rhel9 No patch
satellite/iop-insights-engine-rhel9 No patch

How severe is it?

CVSS 3.1
7.1 / 10
EPSS
0.3%
chance of exploitation in 30 days
Higher than 27% of all CVEs
Exploitation Status
No known exploitation
Sophistication
N/A

What is the attack surface?

AV AC PR UI S C I A
AV Adjacent
AC Low
PR None
UI None
S Unchanged
C Low
I None
A High

What should I do?

No patch available

Monitor for updates. Consider compensating controls or temporary mitigations.

Which compliance frameworks are affected?

Compliance analysis pending. Sign in for full compliance mapping when available.

Frequently Asked Questions

What is CVE-2026-92925?

A flaw was found in Redis community. The cluster bus packet parser, responsible for handling PING, PONG, and MEET packets, fails to properly validate string-carrying extensions for null-termination. This oversight allows a remote attacker to craft a malicious packet, leading to an out-of-bounds read when the packet's payload is processed. Successful exploitation of this vulnerability could result in the disclosure of sensitive information or a remote denial of service (DoS).

Is CVE-2026-92925 actively exploited?

No confirmed active exploitation of CVE-2026-92925 has been reported, but organizations should still patch proactively.

How to fix CVE-2026-92925?

No patch is currently available. Monitor vendor advisories for updates.

What is the CVSS score for CVE-2026-92925?

CVE-2026-92925 has a CVSS v3.1 base score of 7.1 (HIGH). The EPSS exploitation probability is 0.34%.

What are the technical details?

Original Advisory

A flaw was found in Redis community. The cluster bus packet parser, responsible for handling PING, PONG, and MEET packets, fails to properly validate string-carrying extensions for null-termination. This oversight allows a remote attacker to craft a malicious packet, leading to an out-of-bounds read when the packet's payload is processed. Successful exploitation of this vulnerability could result in the disclosure of sensitive information or a remote denial of service (DoS).

Weaknesses (CWE)

CWE-125 — Out-of-bounds Read: The product reads data past the end, or before the beginning, of the intended buffer.

  • [Implementation] Assume all input is malicious. Use an "accept known good" input validation strategy, i.e., use a list of acceptable inputs that strictly conform to specifications. Reject any input that does not strictly conform to specifications, or transform it into something that does. When performing input validation, consider all potentially relevant properties, including length, type of input, the full range of acceptable values, missing or extra inputs, syntax, consistency across related fields, and conformance to business rules. As an example of business rule logic, "boat" may be syntactically valid because it only contains alphanumeric characters, but it is not valid if the input is only expected to contain colors such as "red" or "blue." Do not rely exclusively on looking for malicious or malformed inputs. This is likely to miss at least one undesirable input, especially if the code's environment changes. This can give attackers enough room to bypass the intended validation. However, denylis
  • [Architecture and Design] Use a language that provides appropriate memory abstractions.

Source: MITRE CWE corpus.

CVSS Vector

CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:H

Timeline

Published
September 17, 2026
Last Modified
September 18, 2026
First Seen
September 17, 2026

Related Vulnerabilities