RediShell (CVE-2025-49844) : RCE critique dans Redis (CVSS 10), correctif publié
Selon Wiz Research, une vulnĂ©rabilitĂ© critique de type exĂ©cution de code Ă distance (RCE) baptisĂ©e RediShell (CVE-2025-49844) touche Redis, avec un score CVSS de 10.0 (vu Ă 9.9 selon certaines sources) et un correctif publiĂ© par Redis le 3 octobre 2025. đš Principaux faits: VulnĂ©rabilitĂ©: Use-After-Free (UAF) menant Ă une Ă©vasion du bac Ă sable Lua et Ă lâexĂ©cution de code natif sur lâhĂŽte. Produits concernĂ©s: Redis (toutes les versions), vulnĂ©rabilitĂ© prĂ©sente depuis ~13 ans dans le code source. Conditions dâexploitation: post-auth via envoi dâun script Lua malveillant (Lua activĂ© par dĂ©faut). Risque critique si lâinstance est exposĂ©e Internet sans authentification. Impact: AccĂšs complet Ă lâhĂŽte avec possibilitĂ©s dâexfiltration, effacement ou chiffrement de donnĂ©es, dĂ©tournement de ressources et mouvements latĂ©raux dans les environnements cloud. PrĂ©valence: Redis est prĂ©sent dans ~75% des environnements cloud; il sâagirait de la premiĂšre vulnĂ©rabilitĂ© Redis notĂ©e critique. Exposition et risque: ...