CVE-2025-49844

Alapadatok

Súlyosság: Kritikus

CVSS vektor: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

CVSS base score: 9.9

Kihasználhatóság:

  • Hálózatról kihasználható
  • Alacsony komplexitás
  • Alacsony jogosultság szükséges
  • Nem szükséges felhasználói interakció

Következmények

Loss of integrity (Sértetlenség elvesztése)

Publikálás dátuma: 2025.10.03.

Leírás

A termék a felszabadított memóriaterületet újra felhasználja vagy hivatkozik rá.
Egy idő után ez a memóriaterület újra lefoglalásra kerülhet, és egy másik mutatóhoz rendelődhet. Ezzel egyidejűleg az eredeti mutató továbbra is egy olyan memóriacímet tartalmaz, amely már az új lefoglalás része.
Ennek következtében minden művelet, amely az eredeti mutatót használja, érvénytelenné válik, mivel a memóriaterület immár az új mutatóhoz tartozó kód tulajdonában van.

Leírás forrása: CWE-416

Leírás utolsó módosítása: 2025.09.09.

Hivatkozások

https://github.com/redis/redis/commit/d5728cb5795c966c5b5b1e0f0ac576a7e69af539
https://github.com/redis/redis/releases/tag/8.2.2
https://github.com/redis/redis/security/advisories/GHSA-4789-qfc9-5f9q

Címkék

Lua open source Redis