
CVE-2025-49844 exploit script
Использование после освобождения (use-after-free) в сценариях Lua в Redis, приводящее к удалённому выполнению кода.
Redis — это открытая in-memory база данных. CVE-2025-49844 представляет собой уязвимость типа use-after-free во встроенном движке сценариев Lua в Redis. Аутентифицированный пользователь с доступом к сценариям Lua может отправить специально созданный сценарий, который манипулирует сборкой мусора, вызывает повреждение памяти и может привести к удалённому выполнению кода за пределами песочницы Lua.
Проблема затрагивает версии Redis со сценариями Lua до исправленных релизов. Рекомендуется установка патча на сервер Redis. Если немедленное обновление невозможно, сценарии Lua в Redis следует ограничить с помощью ACL, запретив команды EVAL и EVALSHA.
Проверка уязвимости является широкой и подтверждает уязвимую версию Redis с включёнными сценариями Lua. Путь эксплуатации гораздо более ограничен, поскольку зависит от точной структуры бинарного файла, идентификаторов сборки, смещений функций и JOP-гаджетов.
Данный скрипт надёжно поддерживает только следующие конфигурации:
redis:8.2.1-alpine с идентификатором сборки f5a80511e802827dredis:8.2.1-bookworm с идентификатором сборки fcae35583392417fВыполнение команды не выводит результат.