Критическая уязвимость в Redis и Valkey — RCE через Lua
Исследователи Wiz выявили CVE-2025-49844 (CVSS 10): use-after-free в Lua позволяет выполнить код на сервере при доступе к БД. Затрагивает публичные и облачные инстансы. Обновите пакеты или запретите EVAL/EVALSHA через ACL. Уязвимость в Redis: выполнение команд и крах сервера (CVE-2025-46818)
Сообщает opennet.ru: специально оформленный Lua-скрипт может аварийно завершать процесс Redis и выполнять команды в контексте другого пользователя СУБД. В материале также обсуждаются выпуск Redis 8.2 и Valkey. Обзор обновлений ПО и дистрибутивов — октябрь
В статье собраны недавние релизы: Python 3.14, Qt 6.10, OpenSSH 10.1, Tor, Ansible, новые версии дистрибутивов (openSUSE 16, Chrome OS 140, Kali Linux 2025.3) и актуальные ядра Linux. Краткий свод и ссылки на подробности.
Читать далее: https://www.opennet.ru/opennews/art.shtml?num=64022
#ru
@linux_n_linus | Другие наши каналы
Post #8475
338