Redis, 13년 된 Lua 취약점 패치로 원격 코드... 노트

Redis, 13년 된 Lua 취약점 패치로 원격 코드 실행 가능성 차단

레디스는 CVE-2025-49844, 즉 Lua 스크립트 결함으로 인한 사용 후 해제(use-after-free) 취약점을 경고합니다. 공격자는 이 취약점을 악용하기 위해 인증된 접근 권한이 필요합니다. 레디스는 CVE-2025-49844 (일명 "RediShell"로도 알려짐, CVSS 점수 10.0)로 추적되는 치명적인 RCE(원격 코드 실행) 버그를 공개했습니다. 이 버그는 악성 Lua 스크립트가 가비지 컬렉터를 악용하여 사용 후 해제 취약점을 트리거하고 [...]