Fedora 45:valkey(2026-3e6f9d599a)

high Nessus プラグイン ID 344883

Language:

概要

リモートの Fedora ホストに 1 つ以上のセキュリティ更新プログラムがありません。

説明

リモートの Fedora 45 ホストには、FEDORA-2026-3e6f9d599a のアドバイザリに記載された脆弱性の影響を受けるパッケージがインストールされています。

## Valkey 9.1.2 - リリース日: 2026 年 8 月 31 日(月曜日)

アップグレードの緊急性セキュリティ: このリリースにはセキュリティ修正が含まれています。可能な限り早急に適用することをお勧めします。

### セキュリティ修正

* GHSA-jcj7-v34w-v9vv:認証されたクライアントが CLIENT KILL を使用してサーバーをクラッシュさせることを可能にする可能性がある、RDMA 接続処理の use-after-free を修正します。影響を受けるのは、USE_RDMA でビルドされ、RDMA リスナーで構成されたサーバーのみです(#4534)
* GHSA-fq2f-crmw-q97r:解放されたインタープリターに対する生のポインターをキャッシュし、決して無効化されなかったプロセスグローバルスクリプトデバッガーコマンドテーブルによって引き起こされる、Lua インタープリター状態の認証されていない use-after-free を修正します(#4574)

### バグ修正

* モジュールタイマーコールバックが @quanyeyangによる「ValkeyModule_StopTimer」で自身のタイマーを停止するときの二重解放クラッシュを修正します(#4211)
* クライアントが、サブスクライブされているチャネルにパブリッシュする際に、破損した RESP3 プッシュフレームを修正します。これにより、クライアントライブラリが@quanyeyangで同期解除されることがあります(#4253)
* 現在、リストパックは RDB ロードと復元時に常に検証され、遅延アサーションのクラッシュを防止します。
「sanitize-dump-payload」とその ACL フラグが @jjuleslasarte によって no-ops になります(#3721)
* RDMA トランスポートが @quanyeyang によって I/O スレッドとともに使用される場合のクラッシュ、ハング、CPU スピンを修正します(#3611)
* RESET は現在、「CLIENT IMPORT-SOURCE」フラグを消去します。これにより、再利用されたプールされた接続は、@tjade273により通常の期限切れセマンティックに戻ります(#3973)
* 短い読み込みで、部分的に書き込まれた MULTI ブロックを AOF から切り捨て、@chzhooによる後の再起動後の新しい書き込みの損失を防止します(#4342)
* STORE/STOREDIST オプションが重複する ACL バイパスを修正します。これにより、GEORADIUS が、@tjade273によってユーザーが許可したパターンの外側のキーを書き込むか削除することができます(#3971)
* コマンドログの修正、MULTI トランザクションのコマンド間の漏洩、および @madolson によるスクリプトから実行されたコマンドの欠落を修正します(#4323)
* モジュールが @enjoy-binbin によってアンロードされた後にモジュールのクラスターメッセージタイプが受信される際の use-after-free クラッシュを修正します(#4360)
* クラスターモジュールメッセージタイプ 255 の領域外アクセスを修正します。これは現在、@enjoy-binbin により有効でディスパッチ可能なメッセージタイプです(#4410)
* AOF ローディングで、リプレイされたコマンドで ACL チェックを実行しなくなり、デフォルトユーザーが @lukepalmer によって無効化されたときのサイレントデータ損失が防止されます(#3984)
* @enjoy-binbin によるプライマリ切断後に「mem_clients_normal」情報フィールドを膨らませていたレプリカのクライアントメモリアカウントの漏洩を修正します(#4395)
* BLPOP のようなブロッキングコマンドにに、@foobar によって部分的に配信されたパイプライン化されたコマンドが続く場合の、永続的なクライアントデッドロックを修正します(#4531)
* HGETEX は現在、キーに書き込み権限を必要とし、ACL のギャップを埋めます。これにより、読み取り専用ユーザーがフィールド TTL を変更したり、@ranshidによってフィールドを削除したりする可能性があります(#4576)
* 認証中に TLS 証明書 CN 全体を比較します。これにより、組み込み NUL は、@madolsonによって他の ACL ユーザーを偽装することができなくなります(#4577)
* @satheeshaGowdaによるスナップショット中にエクスポートジョブの書き込みをオフロードしないことで、I/O スレッドのアトミックスロット移行の失敗を修正します(#4104)
* RDB をロードする際に無効なスロットインポート範囲を拒否します。これにより、破損したファイルは @enjoy-binbin により不良な移行ジョブを作成することがなくなります(#4229)
* 無効なジョブ名の長さを持つ RDB スロットインポートレコードを拒否して、@quanyeyang による起動時の領域外読み取りを防止します(#4210)
* MOVE と COPY が現在のデータベースへの ACL アクセスをチェックするようになりました。これにより、ユーザーは @cjx-zar によって認証されていない DB からキーを抽出することができなくなりました(#4155)
* スロット移行中の末尾 DB オプション付きの COPY のクラッシュを修正し、@madolsonによるオプションの順番に関わらずクロス DB COPY をブロックします(#4301)
* 無効なアリティを伴うパイプライン化されたコマンドが、@madolson によって有効化された I/O スレッドでキープリフェッチャーに到達する際のサーバーパニックを修正します(#4302)
* HPERSIST、HTTL、HPTTL、HEXPIRETIME、および HPEXPIRETIME は、@cjx-zar により FIELDS キーワードがない場合に構文エラーを返すようになりました(#4300)
* TLS I/O スレッドの書き込みと読み取りの間の競合を修正します。これにより、@jjuleslasarteによるタイムアウトまでスロット移行エクスポートジョブがスタックしたままになる可能性があります(#4320)
* 非常に大きなハッシュフィールドの期限切れ時間(例:HPEXPIREAT 経由)によってサーバーが @ranshid でクラッシュする符号付きオーバーフローを修正します(#4312)
* @quanyeyang までにバックグラウンドタスクとキーの失効を停止させていた非同期の TSC のあるホストで、モノトニッククロックを修正します(#4346)
* @murphyjacob4 による大きな返信を伴う失敗した TLS 書き込みを再試行する際のスタックオーバーフローのクラッシュを修正します(#4307)
* ハードウェアクロックを使用しているホストをスキップし、@quanyeyangごとに実際に利用可能なクロックソースのみを提案するように「--check-system」クロックソースチェックを修正します(#4272)
* ブロックされたクライアントの保留中のコマンドが @quanyeyang によるブロック解除前に再度処理された場合の、I/O スレッドによるアサーション失敗を修正します(#4376)
* Sentinel はもはやビルトイン Lua スクリプトエンジンをロードしないため、起動時の @enjoy-binbin による偽の警告が削除されます(#4327)
* クラスターバスパケットのチャネル、メッセージ、およびモジュールペイロードの長さを検証し、偽造されたパケットが@tjade273によりノードをクラッシュさせないようにします(#3972)
* RDB ロードと RESTORE のストリーム検証を強化して、細工されたペイロードが @madolsonによる後のコマンドでサーバーをクラッシュさせないようにします(#3922)
* ライブ/削除されたレコードカウントが一致しないストリームペイロードを拒否し、XDEL が @roshkhatri によって不明のエントリを破棄するのを防止します(#4381)
* ソケットおよび TLS 接続の I/O スレッドによる不要なポストリード処理をスキップし、@quanyeyangによる小さなペイロードのスループットを復元します(#4401)
* @quanyeyang による処理中に 1 つのクライアントが解放された場合、同じ鍵でブロックされているクライアントにサービスを提供する際に発生する use-after-free クラッシュを修正します(#4212)
* ソケットおよび TLS 接続の I/O スレッドで書き込み完了ごとの不要なクライアント検索を回避し、@dgershkoによるパイプラインスループットを改善します(#4440)
* スロットカウンターが @jzy1688 で 2^31 以上異なる場合に間違った順序を返す CLUSTER SLOT-STATS ORDERBY を修正します(#4459)
* @satheeshaGowdaによるスナップショットの作成中にエクスポートジョブの ACK 読み取りをメインスレッドに保つことで、I/O スレッドおよび TLS のスロット移行の失敗を修正します(#4559)



Tenable は、前述の記述ブロックを Fedora セキュリティアドバイザリから直接抽出しています。

Nessus はこの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受ける valkey パッケージを更新してください。

参考資料

https://bodhi.fedoraproject.org/updates/FEDORA-2026-3e6f9d599a

プラグインの詳細

深刻度: High

ID: 344883

ファイル名: fedora_2026-3e6f9d599a.nasl

バージョン: 1.1

タイプ: Local

エージェント: unix

公開日: 2026/9/11

更新日: 2026/9/11

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

脆弱性情報

CPE: cpe:/o:fedoraproject:fedora:45, p-cpe:/a:fedoraproject:fedora:valkey

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/9/1

脆弱性公開日: 2026/9/1

参照情報