CVE-2022-0543
ثغرة Redis Server الخاصة بدبيان للهروب من صندوق حماية Lua
- تم النشر
- 18/02/2022
- محدث
- 21/10/2025
- تخصيص CNA
- debian
- الأدلة المرصودة
- 28/03/2022
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
تم اكتشاف أن redis، وهي قاعدة بيانات ثابتة من نوع المفتاح-والقيمة، بسبب مشكلة في التعبئة (Packaging)، معرّضة لثغرة هروب من بيئة Lua المعزولة (خاصة بتوزيعة دبيان)، مما قد يؤدي إلى تنفيذ كود عن بُعد.
المصادر
6- CVE-2022-0543استغلال
CVE-2022-0543_RCE,Redis Lua تجاوز الصندوق الرمل تنفيذ الأوامر
PoC لثغرة CVE-2022-0543 – تنفيذ الأوامر عن بُعد في Redis (RCE)
CVE-2022-0543 - مختبر منزلي لثغرة Redis RCE لأغراض التدريب على اختبار الاختراق والفرق الحمراء باستخدام DOCKER واحد
- CVE-2022-0543استغلال
ثغرة Redis RCE عبر تجاوز الحماية المعزولة (Sandbox) الخاصة بـ Lua
- CVE-2022-0543استغلال
Redis الهروب من الصندوق الرملي (CVE-2022-0543) POC&EXP
- redisHackاستغلال
نص برمجي مدمج (اثنان في واحد) للكشف عن الوصول غير المصرح به إلى Redis واستغلال ثغرة CVE-2022-0543
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.