Navigation

    Logo
    • Register
    • Login
    • Search
    • Recent
    • Tags
    • Unread
    • Categories
    • Unreplied
    • Popular
    • GitHub
    • Docu
    • Hilfe
    1. Home
    2. English
    3. Off Topic
    4. Alarm? Redis-Sicherheitslücke

    NEWS

    • Amazon Alexa - ioBroker Skill läuft aus ?

    • Monatsrückblick – September 2025

    • Neues Video "KI im Smart Home" - ioBroker plus n8n

    Alarm? Redis-Sicherheitslücke

    This topic has been deleted. Only users with topic management privileges can see it.
    • MartinP
      MartinP last edited by MartinP

      https://www.golem.de/news/echtzeit-datenbank-redis-warnt-vor-kritischer-luecke-in-tausenden-instanzen-2510-200873.html

      Meist sind die iobroker (und damit auch redis) ja aus dem Internet nicht erreichbar... außerdem:

      ... Allerdings kann die Lücke nur durch einen authentifizierten Nutzer missbraucht werden.

      Bei einem erfolgreichen Angriff auf CVE-2025-49844
      kann Code außerhalb der Lua-Sandbox ausgeführt werden. Zudem soll es möglich sein, eine Reverse Shell für einen dauerhaften Zugriff einzurichten, um beliebigen Code auf einem Redis-Host auszuführen.

      Trotzdem: Ein schwaches oder gar kein Redis Password und ein infiltriertes China-Cloud iOT Gerät als erstes Einfallstor, und ein Angreifer kann auch das Linux-System auf dem Redis und ggs. iobroker arbeiten übernehmen)

      OliverIO 1 Reply Last reply Reply Quote 0
      • OliverIO
        OliverIO @MartinP last edited by

        @martinp
        Sehr gut, solche Beispiele sensibilisieren die User.
        Daher Redis nur in einem User und nicht als Root laufen lassen.
        Noch besser in einem docker Container kapseln, weil wer dann mal im Redis drin ist muss als Nächstes erst mal wieder aus dem Container ausbrechen.
        Redis in einem Container werden uU durch andere Geräte nicht gesehen, da sie nur in einem gekapselten virtuellem Netzwerk laufen wo nur die Dienste Redis sehen dürfen die Redis auch benötigen.

        1 Reply Last reply Reply Quote 0
        • First post
          Last post

        Support us

        ioBroker
        Community Adapters
        Donate

        1.1k
        Online

        32.2k
        Users

        80.9k
        Topics

        1.3m
        Posts

        2
        2
        65
        Loading More Posts
        • Oldest to Newest
        • Newest to Oldest
        • Most Votes
        Reply
        • Reply as topic
        Log in to reply
        Community
        Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen
        The ioBroker Community 2014-2023
        logo