
CVE-2025-32023
Una vulnerabilidad crítica de RCE que afecta a Redis (< 7.2.4), donde los atacantes pueden cargar módulos maliciosos utilizando el comando MODULE LOAD.
Ejecución Remota de Código (RCE)
Un atacante no autenticado puede ejecutar código arbitrario y obtener el control total del servidor Redis.
requirepass ni ACLs) ❌.so (objeto compartido) al servidor Redis.MODULE LOAD para cargar el módulo.Redis 7.2.3 y anteriores
Redis 7.2.4 y posteriores
requirepass fuerteMODULE LOAD si no es necesarioNunca expongas Redis directamente a internet sin autenticación adecuada, ACLs y restricciones de red. Redis está diseñado para ser interno.
🧩 Puntuación CVSS: 9.8 (Crítico)
🧬 Descubierto por: Investigadores de seguridad a principios de 2025.