Faille Redis vieille de 13 ans... Note

Faille Redis vieille de 13 ans révélée : une vulnérabilité CVSS 10.0 permet aux attaquants d'exécuter du code à distance

Redis a divulgué les détails d'une faille de sécurité de gravité maximale dans son logiciel de base de données en mémoire, qui pourrait entraîner l'exécution de code à distance dans certaines circonstances. La vulnérabilité, suivie sous la référence CVE-2025-49844 (alias RediShell), s'est vu attribuer un score CVSS de 10,0. "Un utilisateur authentifié peut utiliser un script Lua spécialement conçu pour manipuler le garbage collector, déclencher un use-after-free,"
CdXz5zHNQW_XL01iAEJxa.png