CVE-2025-49844 : RCE critique dans le moteur Lua de Redis (CVSS 10.0), correctifs disponibles
Source: Horizon3.ai â Contexte: publication dâun rĂ©sumĂ© exĂ©cutif et technique sur CVE-2025-49844 affectant Redis. âą La faille CVE-2025-49844 est une vulnĂ©rabilitĂ© critique dâexĂ©cution de code Ă distance (RCE) dans le moteur de scripts Lua de Redis, notĂ©e CVSS 10.0. Elle permet Ă des utilisateurs authentifiĂ©s dâexĂ©cuter du code arbitraire via des scripts Lua spĂ©cialement conçus manipulant le collecteur de dĂ©chets (garbage collector). Bien que lâexploitation nĂ©cessite des identifiants valides, de nombreuses instances Redis fonctionnent sans authentification par dĂ©faut, ce qui Ă©largit considĂ©rablement la surface dâattaque. Redis a divulguĂ© la faille le 3 octobre 2025 et des correctifs sont disponibles pour plusieurs versions. Aucune exploitation active nâa Ă©tĂ© observĂ©e, mais les organisations sont incitĂ©es Ă mettre Ă niveau immĂ©diatement. ...