Valkey Io · Valkey · CVE-2026-86227
**Nome do Software Vulnerável e Versões Afetadas**
valkey-io valkey versões anteriores a 9.0.6
valkey-io valkey versões anteriores a 9.1.2
**Description**
Uma fraqueza existe na função `kvstoreGetHashtable()` dentro do arquivo `src/kvstore.c`. A manipulação da variável `didx` pode levar a uma leitura fora dos limites (out-of-bounds read), que ocorre quando o software lê dados fora da fronteira pretendida de um buffer. Este problema pode ser acionado remotamente, mas requer alta complexidade, especificamente o modo cluster e um arquivo `dump.rdb` controlado pelo invasor na inicialização, o que poderia ser alcançado via acesso de gravação no data-dir, um feed de replicação ou um RDB manipulado e armazenado. Isso pode resultar em uma Negação de Serviço (DoS) na inicialização.
**Recommendations**
Implantar o patch 4691888e7fab3df128f0bde5750c9fde2ae552fa para versões anteriores a 9.0.6.
Implantar o patch 4691888e7fab3df128f0bde5750c9fde2ae552fa para versões anteriores a 9.1.2.