当前位置:论坛首页 > Linux面板 > 讨论

【已解答】Redis Lua 脚本引擎远程代码执行漏洞

发表在 Linux面板3 天前 [复制链接] 1 173

上级部门让自查这个问题,但是不知道后续怎么解决?


Redis是一个开源的内存数据结构存储系统,广泛应用于缓存、消息队列、实时分析等场景,是现代分布式系统中不可或缺的组件之一。
2025年10月9日,有关部门监测发现Redis Lua 脚本引擎远程代码执行漏洞(CVE-2025-49844)。该漏洞源于Redis在处理Lua脚本时的内存管理问题,具体表现为“use-after-free”错误。攻击者可以通过精心构造的Lua脚本,利用Redis的垃圾回收机制释放仍被引用的内存,导致内存被重用并执行恶意代码,进而实现远程代码执行(RCE)。攻击者利用该漏洞可获得Redis主机的完全控制权限,严重威胁云环境和敏感数据的安全。


请各单位组织开展Redis Lua 脚本引擎远程代码执行漏洞。

使用道具 举报 只看该作者 回复
发表于 3 天前 | 显示全部楼层
更新reids即可
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表