Alle Angriffsketten benötigen den RESTORE-Befehl; einige nutzen zusätzlich EVAL, XGROUP oder das RedisBloom-Modul . Redis brachte am 23. Juli sieben Sicherheitsupdates heraus, um diese Schwachstellen zu schließen
. Die Exploits werden als nicht-destruktiv beschrieben und gegen offizielle Redis-Docker-Images demonstriert
.
Unabhängig vom genauen Umfang von Shous Behauptungen zeigt die Demonstration bedeutende Entwicklungen auf: