
CVE-2025-32023
Uma vulnerabilidade crítica de RCE afetando Redis (< 7.2.4), onde atacantes podem carregar módulos maliciosos usando o comando MODULE LOAD.
Execução Remota de Código (RCE)
Um atacante não autenticado pode executar código arbitrário e obter controle total do servidor Redis.
requirepass ou ACLs) ❌.so (objeto compartilhado) malicioso para o servidor Redis.MODULE LOAD para carregar o módulo.Redis 7.2.3 e anteriores
Redis 7.2.4 e superiores
requirepass forteMODULE LOAD se não for necessárioNunca exponha o Redis diretamente à internet sem autenticação adequada, ACLs e restrições de rede. O Redis é projetado para ser interno.
🧩 Pontuação CVSS: 9.8 (Crítico)
🧬 Descoberto Por: Pesquisadores de segurança no início de 2025.