Redis behebt 13 Jahre alten Lua-Fehler, der Remote Code Execution ermöglicht
Redis warnt vor CVE-2025-49844, einem Lua-Skript-Fehler, der RCE über Use-After-Free ermöglicht. Angreifer benötigen authentifizierten Zugriff, um ihn auszunutzen. Redis hat einen kritischen RCE-Fehler offengelegt, der als CVE-2025-49844 (auch bekannt als „RediShell“, mit einem CVSS-Score von 10.0) bezeichnet wird, bei dem ein bösartiges Lua-Skript den Garbage Collector ausnutzen kann, um eine Use-After-Free-Schwachstelle auszulösen und zu ermöglichen […]