Redis、13年前のLuaの脆弱性を修正し、リモートコード... ノート

Redis、13年前のLuaの脆弱性を修正し、リモートコード実行を可能に

Redisは、CVE-2025-49844(Luaスクリプトの脆弱性、use-after-freeによるRCEを可能にする)について警告を発しています。攻撃者は、この脆弱性を悪用するために認証されたアクセス権が必要です。Redisは、CVE-2025-49844(「RediShell」としても知られ、CVSSスコアは10.0)として追跡されている、深刻なRCEバグを公開しました。このバグでは、悪意のあるLuaスクリプトがガベージコレクターを悪用してuse-after-freeの脆弱性を引き起こし、[...]