PT-2026-21544 · Valkey+4 · Valkey+4

CVE-2025-67733

·

Publicado

2026-02-23

·

Atualizado

2026-05-18

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:S/C:N/I:P/A:C
Nome do Software Vulnerável e Versões Afetadas Valkey versões anteriores a 9.0.2 Valkey versões anteriores a 8.1.6 Valkey versões anteriores a 8.0.7 Valkey versões anteriores a 7.2.12
Description Uma falha no código de tratamento de erros para scripts Lua não processa corretamente caracteres nulos. Isso permite que um usuário malicioso utilize comandos de scripting para injetar informações arbitrárias no fluxo de resposta para um determinado cliente, o que pode levar à corrupção ou ao retorno de dados manipulados para outros usuários na mesma conexão.
Recommendations Atualizar para a versão 9.0.2 Atualizar para a versão 8.1.6 Atualizar para a versão 8.0.7 Atualizar para a versão 7.2.12

Exploit

Correção

DoS

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:3443
ALSA-2026:3507
AZL-78317
BDU:2026-07333
BIT-VALKEY-2025-67733
CVE-2025-67733
GHSA-P876-P7Q5-HV2M
OPENSUSE-SU-2026:10266-1
OPENSUSE-SU-2026:20776-1
RHSA-2026:3443
RHSA-2026:3507
RHSA-2026:5445
SUSE-SU-2026:0685-1
SUSE-SU-2026:0848-1
SUSE-SU-2026:21814-1
USN-8106-1

Produtos afetados

Linuxmint
Red Os
Rocky Linux
Ubuntu
Valkey