13-летняя уязвимость Redis рас... Заметка
The Hacker News на русском

13-летняя уязвимость Redis раскрыта: уязвимость с оценкой CVSS 10.0 позволяет злоумышленникам удаленно выполнять код

Redis раскрыл подробности критической уязвимости максимальной степени серьезности в своем программном обеспечении базы данных в оперативной памяти, которая при определенных обстоятельствах может привести к удаленному выполнению кода. Уязвимость, отслеживаемая как CVE-2025-49844 (также известная как RediShell), получила оценку CVSS 10.0. "Аутентифицированный пользователь может использовать специально созданный Lua-скрипт для манипулирования сборщиком мусора, вызывая использование после освобождения памяти".
CdXz5zHNQW_XL01iAEJxa.png