13 Jahre alte Redis-Schwachste... Notiz

13 Jahre alte Redis-Schwachstelle aufgedeckt: CVSS 10.0 Schwachstelle ermöglicht Angreifern die Fernausführung von Code

Redis hat Details zu einer Sicherheitslücke mit maximaler Schwere in seiner In-Memory-Datenbanksoftware offengelegt, die unter bestimmten Umständen zur Ausführung von Remote-Code führen könnte. Die Schwachstelle, die als CVE-2025-49844 (auch bekannt als RediShell) verfolgt wird, wurde mit einem CVSS-Score von 10,0 bewertet. „Ein authentifizierter Benutzer kann ein speziell erstelltes Lua-Skript verwenden, um den Garbage Collector zu manipulieren und einen Use-after-free auszulösen.“
CdXz5zHNQW_XL01iAEJxa.png