CVE-2025-67733
Valkey متأثر بحقن بروتوكول RESP عبر error_reply الخاص بـ Lua
- تم النشر
- 23/02/2026
- محدث
- 15/07/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:N/I:L/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 46.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
Valkey هي قاعدة بيانات موزعة من نوع key-value. قبل الإصدارات 9.0.2 و8.1.6 و8.0.7 و7.2.12، يمكن لمستخدم ضار استخدام أوامر البرمجة النصية لحقن معلومات عشوائية في تدفق الاستجابة للعميل المعني، مما قد يؤدي إلى إتلاف أو إرجاع بيانات معدّلة لمستخدمين آخرين على نفس الاتصال. لا يتعامل كود معالجة الأخطاء الخاص ببرامج lua النصية بشكل صحيح مع الأحرف الفارغة. تعمل الإصدارات 9.0.2 و8.1.6 و8.0.7 و7.2.12 على إصلاح المشكلة.
المصادر
1إثبات المفهوم (PoC) لحقن RESP في Redis/Valkey (CVE-2025-67733)
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.