一、漏洞簡述
研究人員發現 Redis 開源資料庫 存在 整數溢位(Integer Overflow)漏洞(CVE-2025-46817) 與
使用釋放後記憶體(Use After Free)漏洞(CVE-2025-49844)。
未經身分鑑別(CVE-2025-46817)或已通過身分鑑別(CVE-2025-49844)之遠端攻擊者,
可利用特製的 Lua 腳本執行任意程式碼,
請儘速確認並進行修補。
二、設備/版本影響
-
Redis 8.2.1(含)以前版本
三、建議處置(原文複製)
請更新Redis至8.2.2(含)以後版本
四、相關連結
參考資料: