
CVE-2025-46819 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Redis Lua लॉन्ग-स्ट्रिंग डिलीमीटर आउट-ऑफ-बाउंड्स रीड है, जो दुर्भावनापूर्ण इनपुट के माध्यम से क्रैश प्रदर्शित करता है।
मैलफॉर्म्ड लॉन्ग-स्ट्रिंग डिलीमीटर Redis 8.2.1 में Lua लेक्सर OOBs रीड का कारण बनता है।
Redis 8.2.1 में Lua का लॉन्ग-स्ट्रिंग पार्सर मैलफॉर्म्ड [=... सीक्वेंस को गलत तरीके से संभालता है, जिससे सेंटिनल वैल्यू लौटती हैं जो बफर अंडरफ्लो या अत्यधिक रिकर्सन का कारण बनती हैं। हमलावर Redis को आउट-ऑफ-बाउंड्स रीड करने या C स्टैक को ओवरफ्लो करने के लिए प्रेरित कर सकते हैं।
redis-cliCVE-2025-46819.lua – एक विशाल मैलफॉर्म्ड डिलीमीटर बनाता है और इसे loadstring को फीड करता है।redis-cli -h localhost -p 6379 --eval CVE-2025-46819.lua
अपेक्षित परिणाम:
कमजोर वर्ज़न पर आपको आमतौर पर "ERR C stack overflow" या तत्काल क्रैश दिखाई देगा। Redis 8.2.2 (कमिट 3a1624da2449ac3dbfc4bdaed43adf77a0b7bfba) सर्वर को अस्थिर किए बिना स्क्रिप्ट को "invalid long string delimiter" के साथ अस्वीकार कर देता है।
Redis 8.2.2 या उसके बाद के वर्ज़न में अपग्रेड करें, या अविश्वसनीय उपयोगकर्ताओं के लिए Lua को अक्षम करें।