CVE-2025-49844

plus petit que 1 minute de lecture

Mis à jour :

Vulnérabilité dans Redis : Exécution de code arbitraire via le script Lua

Une faille de sécurité critique a été identifiée dans Redis, portant le code CVE-2025-49844. Cette vulnérabilité découle d’une mauvaise gestion de la mémoire au sein de son interpréteur Lua intégré.

Points Clés :

  • Type de vulnérabilité : Utilisation après libération (use-after-free).
  • Mécanisme d’exploitation : Un utilisateur authentifié peut manipuler le processus de garbage collection via un script Lua spécialement conçu.
  • Impact potentiel : Permet l’exécution de code arbitraire au sein du processus du serveur Redis.
  • Versions affectées : Toutes les versions de Redis intégrant le support des scripts Lua.

Recommandations :

  • Appliquer les correctifs de sécurité publiés par Redis.
  • Consulter l’avis de sécurité de Redis pour plus de détails sur la remédiation.

Source