Fedora 43:valkey(2026-cda5ad190f)

high Nessus プラグイン ID 344480

Language:

概要

リモートの Fedora ホストに 1 つ以上のセキュリティ更新プログラムがありません。

説明

リモートの Fedora 43 ホストには、FEDORA-2026-cda5ad190f のアドバイザリに記載された脆弱性の影響を受けるパッケージがインストールされています。

## Valkey 8.1.10 - リリース日: 2026 年 8 月 31 日(月曜日)

アップグレードの緊急性セキュリティ: このリリースにはセキュリティ修正が含まれています。可能な限り早急に適用することをお勧めします。

### セキュリティ修正

* GHSA-jcj7-v34w-v9vv:認証されたクライアントが CLIENT KILL を使用してサーバーをクラッシュさせることを可能にする可能性がある、RDMA 接続処理の use-after-free を修正します。影響を受けるのは、USE_RDMA でビルドされ、RDMA リスナーで構成されたサーバーのみです(#4534)

### バグ修正

* モジュールタイマーコールバックが@quanyeyangによる「ValkeyModule_StopTimer」で自身のタイマーを停止する際の二重解放を修正します(#4211)
* RESET は「CLIENT IMPORT-SOURCE」フラグを消去するようになりました。このため、再利用されたプール接続は、論理的に期限切れの鍵を@tjade273読み取ることを停止します(#3973)
* 切り捨てられた MULTI/EXEC ブロックの AOF 回復を修正します。これにより、@chzhoo による後続の再起動後に、新しい書き込みが失われる可能性があります(#4342)
* GEORADIUS コマンドで重複する STORE/STOREDIST オプションが @tjade273 によるキー書き込み権限チェックをエスケープする、ACL バイパスを修正します(#3971)
* モジュールが @enjoy-binbin によってアンロードされた後に、モジュール登録タイプのクラスターメッセージが到着したときの use-after-free のクラッシュを修正します(#4360)
* タイプ 255 のクラスターモジュールメッセージを登録または受信する際の領域外アクセスを修正します。これは現在 @enjoy-binbin で完全にサポートされています(#4410)
* AOF を再生する際に ACL 権限チェックをスキップして、ユーザーが@lukepalmerによって制限または無効化された場合のサイレントなデータ損失を防止します(#3984)
* @enjoy-binbin によりプライマリから切断した後、レプリカで「mem_clients_normal」が膨らんだクライアントメモリアカウンティングの漏洩を修正します(#4395)
* RDB ロードと RESTORE でリストパックを常に検証し、遅延クラッシュを防ぎます。「sanitize-dump-payload」および関連する ACL フラグは、現在 @jjuleslasarte により非推奨の no-ops です(#3721)
* @murphyjacob4 による OpenSSL 書き込みエラーの後に大きなTLS書き込みを再試行する際のスタックオーバーフローのクラッシュを修正します(#4307)
* PUBLISH および MODULE クラスターバスパケットの長さを検証し、@tjade273 によるオーバーサイズのペイロード長のある偽造パケットによるクラッシュを回避します(#3972)
* @madolsonによってサーバーをクラッシュさせる可能性がある、一尾一貫しない長さまたは負のフィールドカウントを持つ細工されたストリーム RESTORE/RDB ペイロードを拒否します(#3922)
* @quanyeyang による処理中に 1 つが解放された場合、同一鍵でブロックされている複数のクライアントにサービスを提供する際に発生する use-after-free クラッシュを修正します(#4212)
* スロット統計が @jzy1688 で 2^31 以上差がある場合の CLUSTER SLOT-STATS ORDERBY ソートを修正します(#4459)


Tenable は、前述の記述ブロックを Fedora セキュリティアドバイザリから直接抽出しています。

Nessus はこの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受ける valkey パッケージを更新してください。

参考資料

https://bodhi.fedoraproject.org/updates/FEDORA-2026-cda5ad190f

プラグインの詳細

深刻度: High

ID: 344480

ファイル名: fedora_2026-cda5ad190f.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/9/10

更新日: 2026/9/10

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

脆弱性情報

CPE: cpe:/o:fedoraproject:fedora:43, p-cpe:/a:fedoraproject:fedora:valkey

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/9/1

脆弱性公開日: 2026/9/1

参照情報