Omamori SecurityVULNERABILITY & PATCH INTELLIGENCE

ALSA-2026:64796 Important: valkey security, bug fix, and enhancement update

更新 2026.10.02 20:40

AIによる自動要約です。人によるレビューはまだ完了していません。最新情報は記事内の公式出典をご確認ください。

概要
ALSA-2026:64796は、AlmaLinux 10向けのvalkeyのセキュリティ修正、バグ修正、機能強化の更新で、重要度はImportantです。修正された脆弱性は次の3件です。
・CVE-2026-66373:細工されたRESTOREペイロードによるリモートコード実行(原文では「redis: Redis」と表記)
・CVE-2026-63639:ストリームのデシリアライズ処理におけるuse-after-freeによるリモートコード実行
・CVE-2026-56684:TLSのpending-data処理におけるuse-after-freeによるリモートコード実行
あわせて、valkeyを8.0.10へリベースする対応(JIRA:AlmaLinux-216776)も含まれています。

影響対象
AlmaLinux 10のvalkeyとvalkey-develです。影響を受ける具体的な版の範囲や悪用の前提条件は、原文に記載がなく未確認です。

修正版
valkeyとvalkey-develの0:8.0.11-1.el10_2です。対象アーキテクチャはaarch64、ppc64le、s390x、x86_64、x86_64_v2です。

回避策
原文に記載がなく未確認です。

不明点
・本文ではリベース先を8.0.10としていますが、修正パッケージは8.0.11で、この差の理由は記載されていません。
・CVSSスコア、影響の詳細、謝辞は、原文に記載された参照先のCVEページにあるとされていますが、本文には含まれておらず未確認です。
・CVE-2026-66373がRedis由来と表記されている点の詳細は未確認です。

対象と修正情報

緊急度 高
修正版の提供状況 修正版あり
影響範囲 AlmaLinux 10。対象パッケージの旧版。端末ごとの該当有無はDNFの公式情報で確認。
修正版 valkey 0:8.0.11-1.el10_2.aarch64
valkey 0:8.0.11-1.el10_2.ppc64le
valkey 0:8.0.11-1.el10_2.s390x
valkey 0:8.0.11-1.el10_2.x86_64
valkey 0:8.0.11-1.el10_2.x86_64_v2
valkey-devel 0:8.0.11-1.el10_2.aarch64
valkey-devel 0:8.0.11-1.el10_2.ppc64le
valkey-devel 0:8.0.11-1.el10_2.s390x
valkey-devel 0:8.0.11-1.el10_2.x86_64
valkey-devel 0:8.0.11-1.el10_2.x86_64_v2
回避策 未確認
悪用状況 未確認

CVE:CVE-2026-66373, CVE-2026-63639, CVE-2026-56684

公式情報・出典を確認

記事更新日時:2026/10/02 20:40/版:1

この製品の通知を受け取る