
CVE-2025-32023
Критическая уязвимость RCE, затрагивающая Redis (< 7.2.4), позволяющая атакующим загружать вредоносные модули с помощью команды MODULE LOAD.
Удаленное выполнение кода (RCE)
Неаутентифицированный атакующий может выполнить произвольный код и получить полный контроль над сервером Redis.
requirepass или ACL) ❌.so (shared object) файл на сервер Redis.MODULE LOAD для загрузки модуля.Redis 7.2.3 и ниже
Redis 7.2.4 и выше
requirepassMODULE LOAD, если он не нуженНикогда не открывайте Redis напрямую в интернет без надлежащей аутентификации, ACL и сетевых ограничений. Redis предназначен для внутреннего использования.
🧩 CVSS Score: 9.8 (Critical)
🧬 Обнаружено: Исследователями безопасности в начале 2025 года.