CVE-2025-49844
Mis à jour :
Vulnérabilité dans Redis : Exécution de code arbitraire via le script Lua
Une faille de sécurité critique a été identifiée dans Redis, portant le code CVE-2025-49844. Cette vulnérabilité découle d’une mauvaise gestion de la mémoire au sein de son interpréteur Lua intégré.
Points Clés :
- Type de vulnérabilité : Utilisation après libération (use-after-free).
- Mécanisme d’exploitation : Un utilisateur authentifié peut manipuler le processus de garbage collection via un script Lua spécialement conçu.
- Impact potentiel : Permet l’exécution de code arbitraire au sein du processus du serveur Redis.
- Versions affectées : Toutes les versions de Redis intégrant le support des scripts Lua.
Recommandations :
- Appliquer les correctifs de sécurité publiés par Redis.
- Consulter l’avis de sécurité de Redis pour plus de détails sur la remédiation.
