ALSA-2026:64796 Important: valkey security, bug fix, and enhancement update
更新 2026.10.02 20:40
AIによる自動要約です。人によるレビューはまだ完了していません。最新情報は記事内の公式出典をご確認ください。
概要
ALSA-2026:64796は、AlmaLinux 10向けのvalkeyのセキュリティ修正、バグ修正、機能強化の更新で、重要度はImportantです。修正された脆弱性は次の3件です。
・CVE-2026-66373:細工されたRESTOREペイロードによるリモートコード実行(原文では「redis: Redis」と表記)
・CVE-2026-63639:ストリームのデシリアライズ処理におけるuse-after-freeによるリモートコード実行
・CVE-2026-56684:TLSのpending-data処理におけるuse-after-freeによるリモートコード実行
あわせて、valkeyを8.0.10へリベースする対応(JIRA:AlmaLinux-216776)も含まれています。
ALSA-2026:64796は、AlmaLinux 10向けのvalkeyのセキュリティ修正、バグ修正、機能強化の更新で、重要度はImportantです。修正された脆弱性は次の3件です。
・CVE-2026-66373:細工されたRESTOREペイロードによるリモートコード実行(原文では「redis: Redis」と表記)
・CVE-2026-63639:ストリームのデシリアライズ処理におけるuse-after-freeによるリモートコード実行
・CVE-2026-56684:TLSのpending-data処理におけるuse-after-freeによるリモートコード実行
あわせて、valkeyを8.0.10へリベースする対応(JIRA:AlmaLinux-216776)も含まれています。
影響対象
AlmaLinux 10のvalkeyとvalkey-develです。影響を受ける具体的な版の範囲や悪用の前提条件は、原文に記載がなく未確認です。
修正版
valkeyとvalkey-develの0:8.0.11-1.el10_2です。対象アーキテクチャはaarch64、ppc64le、s390x、x86_64、x86_64_v2です。
回避策
原文に記載がなく未確認です。
不明点
・本文ではリベース先を8.0.10としていますが、修正パッケージは8.0.11で、この差の理由は記載されていません。
・CVSSスコア、影響の詳細、謝辞は、原文に記載された参照先のCVEページにあるとされていますが、本文には含まれておらず未確認です。
・CVE-2026-66373がRedis由来と表記されている点の詳細は未確認です。
対象と修正情報
| 緊急度 | 高 |
|---|---|
| 修正版の提供状況 | 修正版あり |
| 影響範囲 | AlmaLinux 10。対象パッケージの旧版。端末ごとの該当有無はDNFの公式情報で確認。 |
| 修正版 | valkey 0:8.0.11-1.el10_2.aarch64 valkey 0:8.0.11-1.el10_2.ppc64le valkey 0:8.0.11-1.el10_2.s390x valkey 0:8.0.11-1.el10_2.x86_64 valkey 0:8.0.11-1.el10_2.x86_64_v2 valkey-devel 0:8.0.11-1.el10_2.aarch64 valkey-devel 0:8.0.11-1.el10_2.ppc64le valkey-devel 0:8.0.11-1.el10_2.s390x valkey-devel 0:8.0.11-1.el10_2.x86_64 valkey-devel 0:8.0.11-1.el10_2.x86_64_v2 |
| 回避策 | 未確認 |
| 悪用状況 | 未確認 |
CVE:CVE-2026-66373, CVE-2026-63639, CVE-2026-56684
記事更新日時:2026/10/02 20:40/版:1