
CVE-2025-32023
ثغرة RCE حرجة تؤثر على Redis (الإصدارات الأقل من 7.2.4)، حيث يمكن للمهاجمين تحميل وحدات ضارة باستخدام الأمر MODULE LOAD.
تنفيذ التعليمات البرمجية عن بُعد (RCE)
يمكن لمهاجم غير مصادق عليه تنفيذ تعليمات برمجية عشوائية والحصول على تحكم كامل في خادم Redis.
requirepass ولا ACLs) ❌.so ضار (مكتبة مشتركة) إلى خادم Redis.MODULE LOAD لتحميل الوحدة.Redis 7.2.3 والإصدارات الأقل
Redis 7.2.4 والإصدارات الأعلى
requirepassMODULE LOAD إذا لم يكن ضرورياًلا تعرض Redis مباشرة للإنترنت دون مصادقة مناسبة وACLs وقيود شبكة. Redis مصمم ليكون داخلياً.
🧩 درجة CVSS: 9.8 (حرجة)
🧬 اكتشف بواسطة: باحثون أمنيون في أوائل 2025.