13년 된 Redis 취약점 노출: CVSS 10.0 ... 노트

13년 된 Redis 취약점 노출: CVSS 10.0 취약점으로 공격자 원격 코드 실행 가능

"Redis는 특정 상황에서 원격 코드 실행으로 이어질 수 있는 인메모리 데이터베이스 소프트웨어의 최고 심각도 보안 취약점에 대한 세부 정보를 공개했습니다.CVE-2025-49844(일명 RediShell)로 추적되는 이 취약점은 CVSS 점수 10.0을 받았습니다."인증된 사용자는 특별히 조작된 Lua 스크립트를 사용하여 가비지 컬렉터를 조작하고 사용 후 해제(use-after-free)를 트리거할 수 있습니다."
CdXz5zHNQW_XL01iAEJxa.png