Τρεις νέες ευπάθειες αποκαλύφθηκαν στο Lua scripting engine του Redis 7.4.5, καθεμία από τις οποίες παρουσιάζει σοβαρούς κινδύνους για απομακρυσμένη εκτέλεση κώδικα και κλιμάκωση προνομίων. Η Redrays δημοσίευσε ένα λεπτομερές proof-of-concept (PoC) exploit για αυτές τις ευπάθειες, το οποίο όμως δεν είναι πλέον διαθέσιμο στο κοινό. Ωστόσο, οι οργανισμοί καλούνται να ενεργήσουν άμεσα για να προστατεύσουν τα συστήματά τους.

Lua scripting engine – Redis: Ευπάθεια Use-After-Free (CVE-2025-49844)
Αυτή η ευπάθεια προκύπτει όταν τα TString objects δεν προστατεύονται σωστά κατά το script parsing. Συγκεκριμένα, στο luaY_parser, ο Lua parser παραλείπει να προστατεύσει ένα νέο TString, καθιστώντας το ευάλωτο σε “premature garbage collection” και “use-after-free conditions“. Οι επιτιθέμενοι μπορούν να εκμεταλλευτούν αυτό το ζήτημα για απομακρυσμένη εκτέλεση κώδικα.
Δείτε επίσης: Η CISA πρόσθεσε ευπάθεια Zimbra στον Κατάλογο KEV
Lua scripting engine – Redis: Ευπάθεια Integer Overflow (CVE-2025-46817)
Το unpack() function υπολογίζει λανθασμένα τον αριθμό των στοιχείων, επιτρέποντας stack corruption όταν καλείται με ακραία range parameters. Με την τροποποίηση των arguments, όπως unpack({1,2,3}, -2, 2147483647), οι επιτιθέμενοι θα μπορούσαν να παρακάμψουν τα array bounds και να εκτελέσουν αυθαίρετο κώδικα.
Lua scripting engine: Ευπάθεια Κλιμάκωσης Προνομίων Metatable (CVE-2025-46818)
Αυτή η ευπάθεια επιτρέπει την τροποποίηση βασικών metatables, όπως αυτών για strings και αριθμούς, επειδή δεν προστατεύονται σωστά (ως read-only). Με την τροποποίηση των metatables, ένας κακόβουλος χρήστης μπορεί να επιτύχει κλιμάκωση προνομίων ή εκτέλεση κώδικα στο πλαίσιο άλλων χρηστών.

Η RedRays δήλωσε ότι ένα ισχυρό Python-based PoC exploit επαληθεύει την κρισιμότητα και των τριών ευπαθειών. Το PoC αυτοματοποιεί:
- Επιθετικά heap και garbage collection stress tests για εκμετάλλευση use-after-free (CVE-2025-49844)
- Fuzzing του unpack() call για να προκαλέσει integer overflow και stack corruption (CVE-2025-46817)
- Χειρισμό βασικών τύπων metatables για να αποδείξει την κλιμάκωση προνομίων μέσω κατασκευασμένων Lua scripts (CVE-2025-46818)
Δείτε επίσης: Ευπάθεια στον Kibana Crowdstrike Connector αποκαλύπτει προστατευμένα διαπιστευτήρια
Ο κώδικας συνδέεται με ένα στοχευμένο Redis instance και εκτελεί έως και δέκα full-stack tests, επιβεβαιώνοντας την εκμεταλλευσιμότητα και την παρουσία ή απουσία σωστής επιδιόρθωσης.
Αυτοί οι τεχνικοί έλεγχοι αξιοποιούν custom Lua scripts που αποστέλλονται μέσω Redis EVAL commands, αποκαλύπτοντας ευάλωτα server states.
Δείτε επίσης: Εκμετάλλευση ευπάθειας OpenSSH μέσω ProxyCommand

Προστασία
Οι διαχειριστές του Redis πρέπει να ενημερώσουν άμεσα σε επιδιορθωμένες εκδόσεις. Αυτά τα CVEs επεκτείνουν συλλογικά την επιφάνεια επίθεσης του Redis, εκθέτοντας production servers σε πραγματικές απειλές, ειδικά όπου είναι διαθέσιμη η πρόσβαση EVAL. Οι οργανισμοί που εκτελούν το Redis 7.4.5 πρέπει να αναπτύξουν επιδιορθώσεις χωρίς καθυστέρηση, καθώς οι επιτιθέμενοι μπορούν να εκμεταλλευτούν αυτές τις αδυναμίες για να επιτύχουν πλήρη απομακρυσμένη εκτέλεση κώδικα και μη εξουσιοδοτημένη κλιμάκωση προνομίων. Η άμεση επιδιόρθωση είναι απαραίτητη για όλες τις αναπτύξεις Redis που είναι εκτεθειμένες στο διαδίκτυο (ή μη αξιόπιστες).
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
