Amazon Linux 2023:valkey、valkey-devel (ALAS2023-2026-3091)

medium Nessus Plugin ID 347941

概要

遠端 Amazon Linux 2023 主機缺少一個安全性更新。

說明

因此,它會受到 ALAS2023-2026-3091 公告中所提及的多個弱點影響。

在 valkey-io valkey 9.1.0中發現安全漏洞。受影響的元素是元件 Blocked-on-keys 子系統的檔案 src/blocked.c 的函式 handleClientsBlockedOnKey。操控此弱點可導致釋放後使用。攻擊可能從遠端執行。此攻擊具有很高的複雜性等級。可利用性被描述為困難。該漏洞利用程式已對外公開,可能被用於發動攻擊。修補程式被識別為 b2fb0e13f5b4c8c2fb63dcfc2c37a067a0d6d20b。建議套用修補程式以解決此問題。
(CVE-2026-82631)

在 valkey-io valkey 9.1.0中發現弱點。受影響的是元件模組計時器子系統的檔案 src/module.c 的函式 moduleTimerHandler。這種操作會導致雙重釋放。攻擊者可從遠端發起攻擊。該漏洞已被公開披露,可能會被利用。修補程式名稱:
b349fe2821e3998534b1454c1b64a478daf8c6b7。若要修正此問題,建議部署修補程式。
(CVE-2026-82677)

在 valkey-io valkey 中 9.5.4偵測到 /9.1.0. 受此弱點影響的是元件插槽移轉的檔案 src/cluster_migrateslots.c 的函式 createSlotImportJob。參數job_name的操控會導致越界讀取。攻擊者可從遠端執行此攻擊。
此惡意利用現已公開且可能遭到利用。升級至版本 9.0.5 並 9.1.1 解決此問題。修補程式被識別為 f4dc3ca09eb650c2fe14060090a41c524eca803f。建議升級受影響的元件。(CVE-2026-85522)

在 valkey-io valkey 9.0.5中發現了一個弱點,直到 /9.1.1。這會影響檔案 src/kvstore.c 的函式 kvstoreGetHash表。這種對引數 didx 的操作會導致越界讀取。攻擊者可從遠端發動攻擊。攻擊被認為具有高度複雜性。這表明可利用性是困難的。該漏洞已向公眾開放,可用於攻擊。修補程式名稱:4691888e7fab3df128f0bde5750c9fde2ae552fa。若要修正此問題,建議部署修補程式。利用需要叢集模式以及啟動時攻擊者控制的 dump.rdb (資料目錄寫入存取權、複製摘要或儲存的特製 RDB) - 攻擊者在啟動時的位置 DoS,而不是網路預先驗證。問題報告已關閉,指出為了記憶體安全,值得修復...但我認為它不符合我們的安全披露標準。(CVE-2026-86227)

Tenable 已直接從所測試產品的安全公告擷取前置描述區塊。

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

執行「dnf update valkey --releasever 2023.12.20260917」或「dnf update --advisory ALAS2023-2026-3091 --releasever 2023.12.20260917」以更新系統。

另請參閱

https://alas.aws.amazon.com//AL2023/ALAS2023-2026-3091.html

https://alas.aws.amazon.com/faqs.html

https://explore.alas.aws.amazon.com/CVE-2026-82631.html

https://explore.alas.aws.amazon.com/CVE-2026-82677.html

https://explore.alas.aws.amazon.com/CVE-2026-85522.html

https://explore.alas.aws.amazon.com/CVE-2026-86227.html

Plugin 詳細資訊

嚴重性: Medium

ID: 347941

檔案名稱: al2023_ALAS2023-2026-3091.nasl

版本: 1.1

類型: Local

代理程式: unix

已發布: 2026/9/18

已更新: 2026/9/18

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

風險資訊

VPR

風險因素: Low

分數: 1.2

百分位數: 0.01

CVSS v2

風險因素: Medium

基本分數: 5

時間性分數: 3.7

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

CVSS 評分資料來源: CVE-2026-85522

CVSS v3

風險因素: Medium

基本分數: 5.3

時間性分數: 4.6

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

CVSS v4

風險因素: Medium

Base Score: 6.9

Threat Score: 2.7

Threat Vector: CVSS:4.0/E:U

Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N

弱點資訊

CPE: cpe:/o:amazon:linux:2023, p-cpe:/a:amazon:linux:valkey-debuginfo, p-cpe:/a:amazon:linux:valkey-debugsource, p-cpe:/a:amazon:linux:valkey-devel, p-cpe:/a:amazon:linux:valkey

必要的 KB 項目: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2026/9/17

弱點發布日期: 2026/8/31

參考資訊

CVE: CVE-2026-82631, CVE-2026-82677, CVE-2026-85522, CVE-2026-86227