Produkt | Oprogramowanie Redis – wiele wersji Wersje Redis OSS/CE/Stack ze skryptami Lua – wiele wersji |
Numer CVE | CVE-2025-49844 |
Krytyczność | 10/10 |
CVSS | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Opis | Uwierzytelniony użytkownik może użyć specjalnie stworzonego skryptu Lua, aby zmanipulować moduł zbierający śmieci, uruchomić procedurę „użyj po zwolnieniu” i potencjalnie doprowadzić do zdalnego wykonania kodu. |
Aktualizacja | TAK |
Link | https://redis.io/blog/security-advisory-cve-2025-49844/ |