Описание
Уязвимость valkey
Наименование уязвимого пакета
valkey
valkey-compat-redis
valkey-compat-redis-devel
valkey-devel
valkey-doc
Пакет обновления
valkey-0:9.0.4-1.el7.x86_64
valkey-devel-0:9.0.4-1.el7.x86_64
valkey-compat-redis-0:9.0.4-1.el7.noarch
valkey-compat-redis-devel-0:9.0.4-1.el7.noarch
valkey-doc-0:9.0.4-1.el7.noarch
Версия уязвимого пакета младше
9.0.4
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) valkey Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
08.07.2026
CVE-2026-23479
Идентификатор БДУ ФСТЭК России:
BDU:2026-06444Описание уязвимости:
Уязвимость функции processCommandAndResetClient() системы управления базами данных (СУБД) Redis связана с возможностью использования памяти после освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
8.8 High
CVSS3
9 Critical
CVSS2