PT-2025-1017 · Redis+10 · Redis+10

P33Zy

·

Publicado

2024-07-18

·

Atualizado

2025-10-21

·

CVE-2024-46981

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Redis anteriores a 7.4.2 Versões do Redis anteriores a 7.2.7 Versões do Redis anteriores a 6.2.17
Descrição O problema está relacionado a uma vulnerabilidade de uso após liberação (use-after-free) no Redis, que pode ser explorada manipulando o coletor de lixo por meio de um script Lua especialmente elaborado. Isso pode potencialmente levar à execução remota de código. Um usuário autenticado pode usar este script para manipular o coletor de lixo. O problema foi corrigido nas versões 7.4.2, 7.2.7 e 6.2.17.
Recomendações Para versões anteriores a 7.4.2, atualize para a versão 7.4.2 ou posterior para resolver o problema. Para versões anteriores a 7.2.7, atualize para a versão 7.2.7 ou posterior para resolver o problema. Para versões anteriores a 6.2.17, atualize para a versão 6.2.17 ou posterior para resolver o problema. Como medida de contorno temporária, considere impedir que os usuários executem scripts Lua restringindo os comandos EVAL e EVALSHA utilizando ACL para minimizar o risco de exploração.

Exploit

Correção

RCE

Integer Overflow

Heap Based Buffer Overflow

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2025:0595
ALSA-2025:0692
ALSA-2025:0693
ALSA-2025_0692
ALSA-2025_16880
ALT-PU-2025-11673
ALT-PU-2025-1294
ALT-PU-2025-13204
ALT-PU-2025-1404
ALT-PU-2025-1408
ALT-PU-2025-1851
ALT-PU-2025-9766
AZL-54969
AZL-55286
BDU:2025-00214
BDU:2025-03162
BDU:2025-03163
BIT-KEYDB-2024-46981
BIT-REDIS-2024-46981
BIT-VALKEY-2024-46981
CESA-2025_0595
CVE-2024-46981
DLA-4025-1
DSA-5856-1
GHSA-39H2-X6C4-6W4C
INFSA-2025_0595
INFSA-2025_0693
MGASA-2025-0033
OESA-2025-1157
OPENSUSE-SU-2025:14638-1
OPENSUSE-SU-2025:15293-1
OPENSUSE-SU-2025_0160-1
OPENSUSE-SU-2025_0161-1
OPENSUSE-SU-2025_0162-1
OPENSUSE-SU-2025_0163-1
RHSA-2025:0398
RHSA-2025:0399
RHSA-2025:0400
RHSA-2025:0566
RHSA-2025:0595
RHSA-2025:0640
RHSA-2025:0685
RHSA-2025:0689
RHSA-2025:0692
RHSA-2025:0693
RHSA-2025_0595
RHSA-2025_0692
RHSA-2025_0693
RLSA-2025:0595
RLSA-2025:0692
RLSA-2025:0693
SUSE-SU-2025:0081-1
SUSE-SU-2025:0160-1
SUSE-SU-2025:0161-1
SUSE-SU-2025:0162-1
SUSE-SU-2025:0163-1
SUSE-SU-2025_0160-1
SUSE-SU-2025_0161-1
SUSE-SU-2025_0162-1
SUSE-SU-2025_0163-1
USN-7321-1
USN-7359-1
ZDI-25-010

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Red Hat
Red Os
Redis
Rocky Linux
Suse
Ubuntu