Security Affairs на русском
Подписаться
Redis исправил 13-летнюю уязвимость Lua, позволяющую удаленное выполнение кода
Redis предупреждает о CVE-2025-49844, уязвимости в Lua-скриптах, позволяющей удаленно выполнять код (RCE) через использование освобожденной памяти. Для эксплуатации уязвимости злоумышленникам необходим аутентифицированный доступ. Redis раскрыла критическую ошибку RCE, отслеживаемую как CVE-2025-49844 (также известную как "RediShell", с оценкой CVSS 10.0), при которой вредоносный Lua-скрипт может использовать сборщик мусора для запуска уязвимости использования освобожденной памяти и включения […]