Doch die öffentlich zugänglichen Belege und Analysen unabhängiger Experten zeichnen ein vielschichtigeres Bild. Die Behauptungen sind in Teilen umstritten.
Die von Bera Buddies veröffentlichten Proof-of-Concept-Codes decken zwei konkrete Angriffspfade ab :
Alle Angriffsketten benötigen den RESTORE-Befehl; einige nutzen zusätzlich EVAL, XGROUP oder das RedisBloom-Modul . Redis brachte am 23. Juli sieben Sicherheitsupdates heraus, um diese Schwachstellen zu schließen . Die Exploits werden als nicht-destruktiv beschrieben und gegen offizielle Redis-Docker-Images demonstriert .
Mehrere gewichtige Faktoren führen zu breiter Skepsis :
Unabhängig vom genauen Umfang von Shous Behauptungen zeigt die Demonstration bedeutende Entwicklungen auf: