Redis: 4 vulnĂ©rabilitĂ©s Lua (dont RCE CVEâ2025â49844, CVSS 10) â mises Ă jour disponibles
Selon runZero, plusieurs vulnĂ©rabilitĂ©s liĂ©es Ă la fonctionnalitĂ© de scripting Lua de Redis ont Ă©tĂ© divulguĂ©es, avec des impacts allant de lâexĂ©cution de code Ă distance Ă la panne de service, et des mises Ă jour sont disponibles. Quatre avis GitHub Security Advisory sont citĂ©s: GHSA-4789-qfc9-5f9q, GHSA-m8fj-85cg-7vhp, GHSA-qrv7-wcrx-q5jp, GHSA-4c68-q8q8-3g4f. Les failles incluent: CVE-2025-49844 (CVSS 10.0): un adversaire distant Ă faible privilĂšge peut, via un script Lua spĂ©cialement conçu manipulant le garbage collector, dĂ©clencher un use-after-free menant Ă une exĂ©cution de code Ă distance (RCE). CVE-2025-46817 (CVSS 7.0): un adversaire local Ă faible privilĂšge peut causer un integer overflow menant potentiellement Ă de la RCE. CVE-2025-46818 (CVSS 6.0): un adversaire local peut manipuler diffĂ©rents objets Lua et exĂ©cuter du code arbitraire dans le contexte dâun autre utilisateur. CVE-2025-46819 (CVSS 6.3): un adversaire local peut lire des donnĂ©es out-of-bounds ou provoquer un DoS en crashant le serveur. Impact: la compromission permettrait Ă un adversaire dâexĂ©cuter du code arbitraire sur lâhĂŽte vulnĂ©rable, pouvant conduire Ă une compromission complĂšte du systĂšme. đš ...