
CVE-2025-49844 के लिए शोषण स्क्रिप्ट, Redis Lua स्क्रिप्टिंग में एक use-after-free भेद्यता जो रिमोट कोड निष्पादन को सक्षम बनाती है। JOP गैजेट्स के साथ विशिष्ट Redis Alpine और Bookworm बिल्ड को लक्षित करता है।
Redis Lua स्क्रिप्टिंग में use-after-free, जो रिमोट कोड निष्पादन की ओर ले जाता है।
Redis एक ओपन सोर्स, इन-मेमोरी डेटाबेस है। CVE-2025-49844 Redis के एम्बेडेड Lua स्क्रिप्टिंग इंजन में एक use-after-free भेद्यता है। Lua स्क्रिप्टिंग तक पहुँच रखने वाला एक प्रमाणित उपयोगकर्ता एक विशेष रूप से तैयार की गई स्क्रिप्ट भेज सकता है जो गार्बेज कलेक्शन में हेरफेर करती है, मेमोरी करप्शन को ट्रिगर करती है, और Lua सैंडबॉक्स के बाहर रिमोट कोड निष्पादन की ओर ले जा सकती है।
यह समस्या Lua स्क्रिप्टिंग वाले Redis संस्करणों को प्रभावित करती है, जो फिक्स्ड रिलीज़ से पहले के हैं। Redis सर्वर को पैच करना अनुशंसित समाधान है। यदि पैचिंग तुरंत संभव नहीं है, तो Redis Lua स्क्रिप्टिंग को ACL के साथ प्रतिबंधित किया जाना चाहिए, जैसे EVAL और EVALSHA जैसे कमांड को अस्वीकार करके।
भेद्यता जाँच व्यापक है और Lua स्क्रिप्टिंग सक्षम के साथ एक प्रभावित Redis संस्करण की पुष्टि करती है। एक्सप्लॉइट पथ बहुत अधिक प्रतिबंधात्मक है क्योंकि यह सटीक बाइनरी लेआउट, बिल्ड आईडी, फ़ंक्शन ऑफ़सेट और JOP गैजेट्स पर निर्भर करता है।
यह स्क्रिप्ट केवल निम्नलिखित का विश्वसनीय रूप से समर्थन करती है:
redis:8.2.1-alpine बिल्ड आईडी f5a80511e802827d के साथredis:8.2.1-bookworm बिल्ड आईडी fcae35583392417f के साथकमांड निष्पादन का कोई आउटपुट नहीं होता।