ΑρχικήSecurityΔημοσίευση PoC exploit για κρίσιμες ευπάθειες στο Lua engine

Δημοσίευση PoC exploit για κρίσιμες ευπάθειες στο Lua engine

Τρεις νέες ευπάθειες αποκαλύφθηκαν στο Lua scripting engine του Redis 7.4.5, καθεμία από τις οποίες παρουσιάζει σοβαρούς κινδύνους για απομακρυσμένη εκτέλεση κώδικα και κλιμάκωση προνομίων. Η Redrays δημοσίευσε ένα λεπτομερές proof-of-concept (PoC) exploit για αυτές τις ευπάθειες, το οποίο όμως δεν είναι πλέον διαθέσιμο στο κοινό. Ωστόσο, οι οργανισμοί καλούνται να ενεργήσουν άμεσα για να προστατεύσουν τα συστήματά τους.

PoC exploit Lua Engine Redis

Lua scripting engine – Redis: Ευπάθεια Use-After-Free (CVE-2025-49844)

Αυτή η ευπάθεια προκύπτει όταν τα TString objects δεν προστατεύονται σωστά κατά το script parsing. Συγκεκριμένα, στο luaY_parser, ο Lua parser παραλείπει να προστατεύσει ένα νέο TString, καθιστώντας το ευάλωτο σε “premature garbage collection” και “use-after-free conditions“. Οι επιτιθέμενοι μπορούν να εκμεταλλευτούν αυτό το ζήτημα για απομακρυσμένη εκτέλεση κώδικα.

Δείτε επίσης: Η CISA πρόσθεσε ευπάθεια Zimbra στον Κατάλογο KEV

Lua scripting engine – Redis: Ευπάθεια Integer Overflow (CVE-2025-46817)

Το unpack() function υπολογίζει λανθασμένα τον αριθμό των στοιχείων, επιτρέποντας stack corruption όταν καλείται με ακραία range parameters. Με την τροποποίηση των arguments, όπως unpack({1,2,3}, -2, 2147483647), οι επιτιθέμενοι θα μπορούσαν να παρακάμψουν τα array bounds και να εκτελέσουν αυθαίρετο κώδικα.

Lua scripting engine: Ευπάθεια Κλιμάκωσης Προνομίων Metatable (CVE-2025-46818)

Αυτή η ευπάθεια επιτρέπει την τροποποίηση βασικών metatables, όπως αυτών για strings και αριθμούς, επειδή δεν προστατεύονται σωστά (ως read-only). Με την τροποποίηση των metatables, ένας κακόβουλος χρήστης μπορεί να επιτύχει κλιμάκωση προνομίων ή εκτέλεση κώδικα στο πλαίσιο άλλων χρηστών.

Δημοσίευση PoC exploit για κρίσιμες ευπάθειες στο Lua engine

Η RedRays δήλωσε ότι ένα ισχυρό Python-based PoC exploit επαληθεύει την κρισιμότητα και των τριών ευπαθειών. Το PoC αυτοματοποιεί:

  • Fuzzing του unpack() call για να προκαλέσει integer overflow και stack corruption (CVE-2025-46817)
  • Χειρισμό βασικών τύπων metatables για να αποδείξει την κλιμάκωση προνομίων μέσω κατασκευασμένων Lua scripts (CVE-2025-46818)

Δείτε επίσης: Ευπάθεια στον Kibana Crowdstrike Connector αποκαλύπτει προστατευμένα διαπιστευτήρια

Ο κώδικας συνδέεται με ένα στοχευμένο Redis instance και εκτελεί έως και δέκα full-stack tests, επιβεβαιώνοντας την εκμεταλλευσιμότητα και την παρουσία ή απουσία σωστής επιδιόρθωσης.

Αυτοί οι τεχνικοί έλεγχοι αξιοποιούν custom Lua scripts που αποστέλλονται μέσω Redis EVAL commands, αποκαλύπτοντας ευάλωτα server states.

Δείτε επίσης: Εκμετάλλευση ευπάθειας OpenSSH μέσω ProxyCommand

Δημοσίευση PoC exploit για κρίσιμες ευπάθειες στο Lua engine

Προστασία

Οι διαχειριστές του Redis πρέπει να ενημερώσουν άμεσα σε επιδιορθωμένες εκδόσεις. Αυτά τα CVEs επεκτείνουν συλλογικά την επιφάνεια επίθεσης του Redis, εκθέτοντας production servers σε πραγματικές απειλές, ειδικά όπου είναι διαθέσιμη η πρόσβαση EVAL. Οι οργανισμοί που εκτελούν το Redis 7.4.5 πρέπει να αναπτύξουν επιδιορθώσεις χωρίς καθυστέρηση, καθώς οι επιτιθέμενοι μπορούν να εκμεταλλευτούν αυτές τις αδυναμίες για να επιτύχουν πλήρη απομακρυσμένη εκτέλεση κώδικα και μη εξουσιοδοτημένη κλιμάκωση προνομίων. Η άμεση επιδιόρθωση είναι απαραίτητη για όλες τις αναπτύξεις Redis που είναι εκτεθειμένες στο διαδίκτυο (ή μη αξιόπιστες).

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Καλύπτει ευπάθειες λογισμικού, παραβιάσεις δεδομένων, κυβερνοεπιθέσεις και τις εξελίξεις της τεχνολογίας. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS