【漏洞通知】關于開源社區CVE-2025-49844漏洞的說明
更新時間 2025-10-10 18:44:18
最近更新時間: 2025-10-10 18:44:18
分享文章
CVE-2025-49844:Redis的Lua腳本模塊存在釋放后重用(Use-After-Free)漏洞,攻擊者可通過構造惡意腳本實現任意代碼執行(RCE),完全控制服務器。
該漏洞需要認證鑒權才可以攻擊,天翼云Redis默認強密碼鑒權,具備VPC網絡隔離,默認只有用戶VPC范圍內才可以訪問Redis實例,風險可控。
如有修復該漏洞的訴求,請通過天翼云官方渠道獲取相應技術解決方案。后續天翼云分布式緩存Redis版團隊將推出修復版本,請關注產品發布通知并升級最新版本。