
CVE-2025-49844 exploit script
Utilisation après libération dans le script Lua de Redis conduisant à l'exécution de code à distance.
Redis est une base de données open source en mémoire. CVE-2025-49844 est une vulnérabilité de type utilisation après libération dans le moteur de script Lua intégré de Redis. Un utilisateur authentifié ayant accès aux scripts Lua peut envoyer un script spécialement conçu qui manipule le garbage collection, déclenche une corruption mémoire et peut conduire à une exécution de code à distance en dehors du sandbox Lua.
Le problème affecte les versions de Redis avec le script Lua antérieures aux versions corrigées. L'application du correctif sur le serveur Redis est la solution recommandée. Si le correctif n'est pas possible immédiatement, les scripts Lua de Redis doivent être restreints avec des ACL en refusant des commandes telles que EVAL et EVALSHA.
La vérification de la vulnérabilité est large et vérifie une version de Redis affectée avec le script Lua activé. Le chemin d'exploitation est beaucoup plus restrictif car il dépend de la disposition exacte du binaire, des identifiants de build, des décalages de fonctions et des gadgets JOP.
Ce script ne prend en charge de manière fiable que les éléments suivants :
redis:8.2.1-alpine avec l'ID de build f5a80511e802827dredis:8.2.1-bookworm avec l'ID de build fcae35583392417fL'exécution de la commande n'a pas de sortie.