
Prova de conceito de exploit para CVE-2025-46819, uma leitura fora dos limites do delimitador de string longa do Redis Lua, demonstrando uma falha por meio de entrada malformada.
Delimitador de string longa malformado causando leitura fora dos limites (OOB) no lexer do Lua no Redis 8.2.1.
O parser de strings longas do Lua no Redis 8.2.1 lida incorretamente com sequências [=... malformadas, retornando valores sentinela que levam a underflows de buffer ou recursão excessiva. Atacantes podem fazer o Redis ler fora dos limites ou estourar a pilha C.
redis-cliCVE-2025-46819.lua – constrói um delimitador malformado gigante e o alimenta para loadstring.redis-cli -h localhost -p 6379 --eval CVE-2025-46819.lua
Resultado esperado:
Em versões vulneráveis, você normalmente verá "ERR C stack overflow" ou uma falha imediata. O Redis 8.2.2 (commit 3a1624da2449ac3dbfc4bdaed43adf77a0b7bfba) rejeita o script com "invalid long string delimiter" sem desestabilizar o servidor.
Atualize para o Redis 8.2.2 ou posterior, ou desabilite o Lua para usuários não confiáveis.