
CVE-2025-32023
Una vulnerabilità critica RCE che colpisce Redis (< 7.2.4), in cui gli aggressori possono caricare moduli malevoli utilizzando il comando MODULE LOAD.
Esecuzione Remota di Codice (RCE)
Un aggressore non autenticato può eseguire codice arbitrario e ottenere il controllo completo del server Redis.
requirepass o ACL) ❌.so (oggetto condiviso) malevolo sul server Redis.MODULE LOAD per caricare il modulo.Redis 7.2.3 e versioni precedenti
Redis 7.2.4 e versioni successive
requirepass robustoMODULE LOAD se non necessarioNon esporre mai Redis direttamente a internet senza autenticazione, ACL e restrizioni di rete adeguate. Redis è progettato per essere interno.
🧩 Punteggio CVSS: 9.8 (Critico)
🧬 Scoperto Da: Ricercatori di sicurezza all'inizio del 2025.