O Valkey é um banco de dados de valores de chaves distribuído. Antes das versões 9.0.2, 8.1.6, 8.0.7, e 7.2.12, um ator malicioso com acesso à porta do clusterbus do Valkey pode enviar um pacote inválido que pode causar uma leitura vinculada, o que pode resultar no colapso do sistema. O código de processamento de pacotes do clusterbus do Valkey não valida que um pacote de extensão do clusterbus esteja localizado dentro do buffer do pacote do clusterbus antes de tentar lê- lo. Versão 9.0.2, 8.1.6, 8.0.7, e 7.2.12 Resolva o problema. Como uma mitigação adicional, não exponha a conexão do ônibus de cluster diretamente aos usuários finais e proteja a conexão com seus ACLs de rede própria. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 21863 foi publicado em 2026 - 02 - 23 T 20: 28: 53.853 Z e última modificação em 2026 - 07 - 15 T 02: 18: 31.490 Z. O seu estado registrado é modificado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 7.5, gravidade HIGH, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H, pontuação de exploração 3.9, pontuação de impacto 3.6; CVSS. Classificações de fraqueza associadas: CWE- 125.

Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: Lfprojects valkey. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.