PT-2026-21544 · Valkey+4 · Valkey+4
CVE-2025-67733
·
Publicado
2026-02-23
·
Atualizado
2026-05-18
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:S/C:N/I:P/A:C |
Nome do Software Vulnerável e Versões Afetadas
Valkey versões anteriores a 9.0.2
Valkey versões anteriores a 8.1.6
Valkey versões anteriores a 8.0.7
Valkey versões anteriores a 7.2.12
Description
Uma falha no código de tratamento de erros para scripts Lua não processa corretamente caracteres nulos. Isso permite que um usuário malicioso utilize comandos de scripting para injetar informações arbitrárias no fluxo de resposta para um determinado cliente, o que pode levar à corrupção ou ao retorno de dados manipulados para outros usuários na mesma conexão.
Recommendations
Atualizar para a versão 9.0.2
Atualizar para a versão 8.1.6
Atualizar para a versão 8.0.7
Atualizar para a versão 7.2.12
Exploit
Correção
DoS
Special Elements Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Red Os
Rocky Linux
Ubuntu
Valkey