
CVE-2025-32023
Une vulnérabilité RCE critique affectant Redis (< 7.2.4), où les attaquants peuvent charger des modules malveillants en utilisant la commande MODULE LOAD.
Exécution de code à distance (RCE)
Un attaquant non authentifié peut exécuter du code arbitraire et obtenir un contrôle total du serveur Redis.
requirepass ni d'ACL) ❌.so (objet partagé) malveillant sur le serveur Redis.MODULE LOAD pour charger le module.Redis 7.2.3 et versions antérieures
Redis 7.2.4 et versions ultérieures
requirepass fortMODULE LOAD si non nécessaireN'exposez jamais Redis directement à Internet sans une authentification, des ACL et des restrictions réseau appropriées. Redis est conçu pour être interne.
🧩 Score CVSS : 9.8 (Critique)
🧬 Découvert par : Des chercheurs en sécurité début 2025.