Redis senza password trasforma il bug autenticato in un’esposizione

Un login gate non aiuta molto quando l’utente Redis predefinito ha già i privilegi di cui l’exploit ha bisogno. Nelle distribuzioni cloud che lasciano Redis sull’account predefinito o senza password, un use-after-free autenticato diventa un rischio pratico su scala Internet invece di un bug circoscritto.

Part of the PlainSec briefing for 2026-06-03

Editions

Sources