Redis corrige une faille Lua v... Note

Redis corrige une faille Lua vieille de 13 ans permettant l'exécution de code à distance

Redis met en garde contre CVE-2025-49844, une faille de script Lua permettant l'exécution de code à distance (RCE) via une utilisation après libération. Les attaquants ont besoin d'un accès authentifié pour l'exploiter. Redis a révélé un bug RCE critique, suivi sous le nom de CVE-2025-49844 (également connu sous le nom de « RediShell », avec un score CVSS de 10,0), où un script Lua malveillant peut exploiter le garbage collector pour déclencher une vulnérabilité d'utilisation après libération et permettre […]"