
CVE-2025-32023
Eine kritische RCE-Sicherheitslücke in Redis (< 7.2.4), bei der Angreifer mit dem Befehl MODULE LOAD schädliche Module laden können.
Remote Code Execution (RCE)
Ein nicht authentifizierter Angreifer kann beliebigen Code ausführen und die volle Kontrolle über den Redis-Server erlangen.
requirepass oder ACLs) ❌.so-Datei (Shared Object) auf den Redis-Server hoch.MODULE LOAD, um das Modul zu laden.Redis 7.2.3 und darunter
Redis 7.2.4 und höher
requirepassMODULE LOAD, falls nicht benötigtSetzen Sie Redis niemals ohne ordnungsgemäße Authentifizierung, ACLs und Netzwerkbeschränkungen direkt dem Internet aus. Redis ist für den internen Gebrauch bestimmt.
🧩 CVSS-Score: 9.8 (Kritisch)
🧬 Entdeckt von: Sicherheitsforschern Anfang 2025.