Redis исправил 13-летнюю уязви... Заметка
Security Affairs на русском

Redis исправил 13-летнюю уязвимость Lua, позволяющую удаленное выполнение кода

Redis предупреждает о CVE-2025-49844, уязвимости в Lua-скриптах, позволяющей удаленно выполнять код (RCE) через использование освобожденной памяти. Для эксплуатации уязвимости злоумышленникам необходим аутентифицированный доступ. Redis раскрыла критическую ошибку RCE, отслеживаемую как CVE-2025-49844 (также известную как "RediShell", с оценкой CVSS 10.0), при которой вредоносный Lua-скрипт может использовать сборщик мусора для запуска уязвимости использования освобожденной памяти и включения […]