
CVE-2025-32023
Redis (< 7.2.4)에 영향을 미치는 심각한 RCE 취약점으로, 공격자가 MODULE LOAD 명령을 사용해 악성 모듈을 로드할 수 있습니다.
원격 코드 실행 (RCE)
인증되지 않은 공격자가 임의 코드를 실행하고 Redis 서버를 완전히 제어할 수 있습니다.
requirepass 또는 ACL 없음) ❌.so (공유 객체) 파일을 Redis 서버에 업로드합니다.MODULE LOAD 명령을 사용하여 모듈을 로드합니다.Redis 7.2.3 및 이하
Redis 7.2.4 이상
requirepass 설정MODULE LOAD 비활성화적절한 인증, ACL 및 네트워크 제한 없이 Redis를 인터넷에 직접 노출하지 마십시오. Redis는 내부용으로 설계되었습니다.
🧩 CVSS 점수: 9.8 (심각)
🧬 발견자: 2025년 초 보안 연구원들.