PT-2025-23460 · Valkey+4 · Valkey+4

CVE-2025-49112

·

Publicado

2025-06-02

·

Atualizado

2025-11-26

CVSS v3.1

8.4

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Valkey 8.1.1 e anteriores
Descrição O problema está relacionado a um underflow de inteiro na função setDeferredReply, localizada em networking.c, que ocorre ao calcular prev->size - prev->used.
Recomendações Para as versões do Valkey 8.1.1 e anteriores, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Integer Underflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-62243
BDU:2026-00098
BIT-KEYDB-2025-49112
BIT-REDIS-2025-49112
BIT-VALKEY-2025-49112
CVE-2025-49112
ECHO-B783-E6AF-4B18
OESA-2025-1630
OPENSUSE-SU-2025:15306-1
SUSE-SU-2025:01942-1
SUSE-SU-2025:02231-1
SUSE-SU-2025_01942-1
SUSE-SU-2025_02231-1
USN-7893-1

Produtos afetados

Debian
Linuxmint
Suse
Ubuntu
Valkey