![]()
Ein Anbieter für Cloud- und Containersicherheit warnt vor einer neu entdeckten, kritischen Sicherheitslücke in Redis, dem weit verbreiteten Open-Source-In-Memory-Datenspeicher. Die Schwachstelle CVE-2025-49844, auch bekannt als „RediShell“, ermöglicht die Ausführung von Remote-Code (RCE) und wurde mit der höchsten CVSS-Risikobewertung von 10,0 eingestuft. Die Lücke besteht seit rund 13 Jahren im Redis-Quellcode und betrifft alle Versionen mit aktivierter Lua-Scripting-Unterstützung. Angreifer können mithilfe speziell präparierter Skripte den Garbage Collector manipulieren, eine Use-After-Free-Bedingung auslösen und so Code außerhalb der Sandbox des Redis-Interpreters ausführen. Im schlimmsten Fall erlangen sie so vollen Zugriff auf das Host-System,…
Der Beitrag Kritischer Exploit für Remote-Code-Execution erschien zuerst auf B2B Cyber Security.
