CVE-2025-49844
Redis Lua Use-After-Free는 원격 코드 실행으로 이어질 수 있음
- 게시됨
- 2025. 10. 3.
- 업데이트됨
- 2026. 3. 20.
- CNA 할당 중
- GitHub_M
- 증거 관찰됨
- 2026. 8. 6.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H높음 · 다음 30일
- 백분위수
- 99.7%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
Redis는 디스크에 영속화되는 오픈 소스 인메모리 데이터베이스입니다. 8.2.1 이하 버전에서는 인증된 사용자가 특수하게 제작된 Lua 스크립트를 사용하여 가비지 컬렉터를 조작하고, use-after-free를 유발하며, 잠재적으로 원격 코드 실행으로 이어질 수 있습니다. 이 문제는 Lua 스크립팅을 지원하는 모든 Redis 버전에 존재합니다. 이 문제는 8.2.2 버전에서 수정되었습니다. redis-server 실행 파일을 패치하지 않고 이 문제를 우회하려면 사용자가 Lua 스크립트를 실행하지 못하도록 방지하면 됩니다. 이는 ACL을 사용하여 EVAL 및 EVALSHA 명령을 제한함으로써 수행할 수 있습니다.
소스
16CVE-2025-49844
# CVE-2025-49844(RediShell) 스캐너 및 교육 가이드 Redis Lua 스크립팅 use-after-free 취약점인 CVE-2025-49844(RediShell)에 대한 스캐너 및 교육 가이드입니다. Redis 서버의 노출 여부를 확인하고, 수정 단계를 제공하며, 학습 목적으로 익스플로잇 메커니즘을 설명합니다.
- CVE-2025-49844익스플로잇
CVE-2025-49844용 익스플로잇 스크립트로, Redis Lua 스크립팅의 use-after-free 취약점을 이용해 원격 코드 실행을 가능하게 합니다. JOP 가젯이 포함된 특정 Redis Alpine 및 Bookworm 빌드를 대상으로 합니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.