CVE-2025-49844
Mis à jour :
Manipulation de la mémoire dans Redis via le script Lua
Une faille de sécurité, identifiée sous la référence CVE-2025-49844, a été découverte dans Redis. Elle résulte d’une gestion incorrecte de la mémoire au sein de son interpréteur Lua embarqué. Il s’agit d’un problème de type “use-after-free” qui peut être déclenché par l’exécution d’un script Lua spécialement conçu. Un utilisateur authentifié peut ainsi altérer le processus de ramasse-miettes, exploitant des pointeurs de mémoire libérés pour potentiellement exécuter du code arbitraire au sein du processus du serveur Redis.
Points Clés :
- La vulnérabilité affecte la gestion de la mémoire dans l’interpréteur Lua de Redis.
- Elle permet l’exécution de code arbitraire par un attaquant authentifié.
Vulnérabilités :
- CVE-2025-49844 : Use-after-free dans l’interpréteur Lua de Redis.
Recommandations :
- Appliquer les correctifs fournis par Redis pour cette vulnérabilité.
- Consulter l’avis de sécurité de Redis pour les détails de remédiation.
