Fedora 43:valkey(2026-9de44775c7)

high Nessus プラグイン ID 331338

Language:

概要

リモートの Fedora ホストに 1 つ以上のセキュリティ更新プログラムがありません。

説明

リモートの Fedora 43 ホストには、FEDORA-2026-9de44775c7 のアドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

## Valkey 8.1.9 - 2026 年 7 月 21 日火曜日リリース

アップグレードの緊急性セキュリティ: このリリースにはセキュリティ修正が含まれています。可能な限り早急に適用することをお勧めします。

### セキュリティ修正

* **CVE-2026-56684**:TLS 接続処理における use-after-free を修正します。この問題により、認証されたクライアントが CLIENT KILL を使用してリモートコードを実行する可能性があります(#4234)
* **CVE-2026-63639**:リモートコードの実行が可能になる、共有 NACK を含む破損したストリーム RDB ファイルをコンシューマー間で拒否します。@z0v3r1n と @lifip による報告。(#4073)

### バグ修正

* @enjoy-binbin による「MOVE」および「COPY」などのコマンドからのモジュールキースペース通知の後に、クライアントが間違ったデータベースに残される問題を修正します(#4024)
* @jjuleslasarte による ARM/aarch64 でのアサーションクラッシュを引き起こす可能性のある、I/O スレッドジョブキューのメモリ順序競合を修正します(#3878)
* @madolson による 32 ビットビルドで領域外アクセスを引き起こす可能性があるオーバーフローの長さフィールドを持つ zipmap「RESTORE」ペイロードを拒否します(#3920)
* listpack/ziplist でエンコードされたソートされたセットをロードする際に NAN スコアを拒否し、@madolsonによる細工された「RESTORE」ペイロードによるクラッシュを回避(#3921)
* 「time_t」が 64 ビットの場合に「INFO」出力を生成する際のスタートアップクラッシュを修正します(例:
alpine time64) を @chenshi5012 (#3787)
* RESP3 の「COMMAND INFO」を修正し、@rickramsによるサブコマンドのないコマンドの Set でなく、空の配列で返信するようにします(#3939)
* クラスター AUX フィールドおよび「cluster-announce-ip」の無効な文字を拒否して、@eifrah-aws による「nodes.conf」の破損およびインジェクションを防止します(#3848)
* @enjoy-binbin による構成ファイルまたはコマンドラインを介して起動時に有効にされたときに効果がない「lua-enable-insecure-api」を修正します(#3548)
* プロセスタイトルの最大長を 255 文字から 1024 文字に引き上げ、@pkhartskによる長いインストールパスの切り捨てを回避します(#3843)


Tenable は、前述の記述ブロックを Fedora セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受ける valkey パッケージを更新してください。

参考資料

https://bodhi.fedoraproject.org/updates/FEDORA-2026-9de44775c7

プラグインの詳細

深刻度: High

ID: 331338

ファイル名: fedora_2026-9de44775c7.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/7/31

更新日: 2026/7/31

サポートされているセンサー: Agentless Assessment, Continuous Assessment, Frictionless Assessment Agent, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.6

パーセンタイル: 98.4

CVSS v2

リスクファクター: Medium

基本値: 6

現状値: 4.4

ベクトル: CVSS2#AV:N/AC:M/Au:S/C:P/I:P/A:P

CVSS スコアのソース: CVE-2026-63639

CVSS v3

リスクファクター: High

基本値: 8.8

現状値: 7.7

ベクトル: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:fedoraproject:fedora:43, p-cpe:/a:fedoraproject:fedora:valkey

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/7/22

脆弱性公開日: 2026/7/22

参照情報

CVE: CVE-2026-56684, CVE-2026-63639