Faille Redis vieille de 13 ans révélée : une vulnérabilité CVSS 10.0 permet aux attaquants d'exécuter du code à distance
Redis a divulgué les détails d'une faille de sécurité de gravité maximale dans son logiciel de base de données en mémoire, qui pourrait entraîner l'exécution de code à distance dans certaines circonstances.
La vulnérabilité, suivie sous la référence CVE-2025-49844 (alias RediShell), s'est vu attribuer un score CVSS de 10,0.
"Un utilisateur authentifié peut utiliser un script Lua spécialement conçu pour manipuler le garbage collector, déclencher un use-after-free,"