RSS Die Hacker News
Folgen
13 Jahre alte Redis-Schwachstelle aufgedeckt: CVSS 10.0 Schwachstelle ermöglicht Angreifern die Fernausführung von Code
Redis hat Details zu einer Sicherheitslücke mit maximaler Schwere in seiner In-Memory-Datenbanksoftware offengelegt, die unter bestimmten Umständen zur Ausführung von Remote-Code führen könnte.
Die Schwachstelle, die als CVE-2025-49844 (auch bekannt als RediShell) verfolgt wird, wurde mit einem CVSS-Score von 10,0 bewertet.
„Ein authentifizierter Benutzer kann ein speziell erstelltes Lua-Skript verwenden, um den Garbage Collector zu manipulieren und einen Use-after-free auszulösen.“