Security Affairs 日本語
フォロー
Redis、13年前のLuaの脆弱性を修正し、リモートコード実行を可能に
Redisは、CVE-2025-49844(Luaスクリプトの脆弱性、use-after-freeによるRCEを可能にする)について警告を発しています。攻撃者は、この脆弱性を悪用するために認証されたアクセス権が必要です。Redisは、CVE-2025-49844(「RediShell」としても知られ、CVSSスコアは10.0)として追跡されている、深刻なRCEバグを公開しました。このバグでは、悪意のあるLuaスクリプトがガベージコレクターを悪用してuse-after-freeの脆弱性を引き起こし、[...]