CVE-2025-49844

plus petit que 1 minute de lecture

Mis à jour :

Manipulation de la mémoire dans Redis via le script Lua

Une faille de sécurité, identifiée sous la référence CVE-2025-49844, a été découverte dans Redis. Elle résulte d’une gestion incorrecte de la mémoire au sein de son interpréteur Lua embarqué. Il s’agit d’un problème de type “use-after-free” qui peut être déclenché par l’exécution d’un script Lua spécialement conçu. Un utilisateur authentifié peut ainsi altérer le processus de ramasse-miettes, exploitant des pointeurs de mémoire libérés pour potentiellement exécuter du code arbitraire au sein du processus du serveur Redis.

Points Clés :

  • La vulnérabilité affecte la gestion de la mémoire dans l’interpréteur Lua de Redis.
  • Elle permet l’exécution de code arbitraire par un attaquant authentifié.

Vulnérabilités :

  • CVE-2025-49844 : Use-after-free dans l’interpréteur Lua de Redis.

Recommandations :

  • Appliquer les correctifs fournis par Redis pour cette vulnérabilité.
  • Consulter l’avis de sécurité de Redis pour les détails de remédiation.

Source