The Hacker News на русском
Подписаться
13-летняя уязвимость Redis раскрыта: уязвимость с оценкой CVSS 10.0 позволяет злоумышленникам удаленно выполнять код
Redis раскрыл подробности критической уязвимости максимальной степени серьезности в своем программном обеспечении базы данных в оперативной памяти, которая при определенных обстоятельствах может привести к удаленному выполнению кода.
Уязвимость, отслеживаемая как CVE-2025-49844 (также известная как RediShell), получила оценку CVSS 10.0.
"Аутентифицированный пользователь может использовать специально созданный Lua-скрипт для манипулирования сборщиком мусора, вызывая использование после освобождения памяти".