9.0.6
Valkey 9.0.6 - 2026年9月1日 (火) にリリース 緊急セキュリティアップグレード:このリリースには、できるだけ早く適用することをお勧めするセキュリティ修正が含まれています。セキュリティ修正 GHSA-jcj7-v34w-v9vv: 認証されたクライアントがCLIENT KILLを使用してサーバーをクラッシュできるようにするRDMA接続処理で使用後フリーを修正する。USE_RDMAで構築されたサーバーのみに影響し、RDMAリスナー (#45...
Valkey 9.0.6 - 2026年9月1日 (火) にリリース 緊急セキュリティアップグレード:このリリースには、できるだけ早く適用することをお勧めするセキュリティ修正が含まれています。セキュリティ修正 GHSA-jcj7-v34w-v9vv: 認証されたクライアントがCLIENT KILLを使用してサーバーをクラッシュできるようにするRDMA接続処理で使用後フリーを修正する。USE_RDMAで構築されたサーバーのみに影響し、RDMAリスナー (#45...
Valkey 9.1.2 - 2026年8月31日 (月) にリリース 緊急セキュリティアップグレード:このリリースには、できるだけ早く適用することをお勧めするセキュリティ修正が含まれています。セキュリティ修正 GHSA-jcj7-v34w-v9vv: 認証されたクライアントがCLIENT KILLを使用してサーバーをクラッシュできるようにするRDMA接続処理で使用後フリーを修正する。USE_RDMAで構築されたサーバーにのみ影響し、RDMAリスナー (#4534) で構成されています。..
Valkey 8.1.10 - 2026年8月31日 (月) にリリース 緊急セキュリティアップグレード:このリリースには、できるだけ早く適用することをお勧めするセキュリティ修正が含まれています。セキュリティ修正 GHSA-jcj7-v34w-v9vv: 認証されたクライアントがCLIENT KILLを使用してサーバーをクラッシュできるようにするRDMA接続処理で使用後フリーを修正する。USE_RDMAで構築されたサーバーのみに影響し、RDMAリスナー (#4534...
Valkey 8.0.11 - 2026年8月31日 (月) にリリース 緊急セキュリティアップグレード:このリリースには、できるだけ早く適用することをお勧めするセキュリティ修正が含まれています。セキュリティ修正 GHSA-jcj7-v34w-v9vv: 認証されたクライアントがCLIENT KILLを使用してサーバーをクラッシュできるようにするRDMA接続処理で使用後フリーを修正する。USE_RDMAで構築されたサーバーのみに影響し、RDMAリスナー (#4534...
Valkey 9.1.1 - 2026年7月21日 (火) にリリース 緊急のセキュリティアップグレード:このリリースには、できるだけ早く適用することをお勧めするセキュリティ修正が含まれています。セキュリティ修正 CVE-2026-56684: 認証されたクライアントがCLIENT KILL (#4234) を使ってリモートコード実行を達成できるようにするTLS接続処理における使用後無料の修正 CVE-2026-63639:共有NACKを含む腐敗したストリームRDBファイルを拒否。..
Valkey 9.0.5 - 2026年7月21日 (火) にリリース 緊急のセキュリティアップグレード:このリリースには、できるだけ早く適用することをお勧めするセキュリティ修正が含まれています。セキュリティ修正 CVE-2026-56684: 認証されたクライアントがCLIENT KILL (#4234) を使ってリモートコード実行を達成できるようにするTLS接続処理における使用後無料の修正 CVE-2026-63639:共有NACKを含む腐敗したストリームRDBファイルを拒否。..
Valkey 8.1.9 - 2026年7月21日 (火) にリリース 緊急のセキュリティアップグレード:このリリースには、できるだけ早く適用することをお勧めするセキュリティ修正が含まれています。セキュリティ修正 CVE-2026-56684: 認証されたクライアントがCLIENT KILL (#4234) を使ってリモートコード実行を達成できるようにするTLS接続処理における使用後無料の修正 CVE-2026-63639:共有NACKを含む腐敗したストリームRDBファイルを拒否。..
Valkey 8.0.10 - 2026年7月21日 (火) リリース 緊急のセキュリティアップグレード:このリリースには、できるだけ早く適用することをお勧めするセキュリティ修正が含まれています。セキュリティ修正 CVE-2026-56684: 認証されたクライアントがCLIENT KILL (#4234) を使ってサーバーをクラッシュすることを可能にするTLS接続処理で使用後無料の修正 CVE-2026-63639: 共有されたNACKを含む腐敗したストリームRDBファイルを拒否します。
Valkey 7.2.14 - 2026年7月21日 (火) にリリース 緊急セキュリティアップグレード:このリリースには、できるだけ早く適用することをお勧めするセキュリティ修正が含まれています。セキュリティ修正 CVE-2026-56684: 認証されたクライアントがCLIENT KILL (#4234) を使ってリモートコード実行を達成できるようにするTLS接続処理における使用後無料の修正 CVE-2026-63639:共有NACKを含む腐敗したストリームRDBファイルを拒否。..
緊急のセキュリティアップグレード: このリリースでは 8.0.8 (撤回) を置き換え、できるだけ早く適用することをお勧めするセキュリティ修正が含まれています。セキュリティ修正 (CVE-2026-23479) クライアントフローをブロック解除する際に使用後無料 (CVE-2026-25243) RESTOREコマンドで不正なメモリアクセス (CVE-2026-23631) 生成 Lua/関数実行中に完全な同期が起こると使用後無料
アップグレードの緊急性は低い。これは Valkey 9.1.0 の最初のリリース候補であり、新しい機能、パフォーマンス改善、バグ修正が含まれています。新しい機能と強化された行動 @dvkashapov (#2309) によってデータベースレベルのアクセス制御 @rjd15372 (#2858) によってValkeyモジュールにLuaスクリプトエンジンを移動 @sarthakaggarwal97 (#260...
アップグレード緊急性 LOW: これはValkey 9.1.0の第2弾リリース候補です。行動変更 設定ロード時に厳格な TLS 証明書の検証を撤回します。 変更は次のメジャーバージョン (#3572) に延期されます。 新しい機能と強化された行動 複製が@enjoy-binbin (#2227) によって最高のランキングの複製である場合は直ちに失敗を繰り返します。 コントロールノードにクラスター-コンフィグ-セーブ-行動オプションを追加します。..
アップグレード緊急性 HIGH: ユーザのサブセットに影響を与える重大なバグがあります。バグ修正 早期終了時のZDIFFアルゴリズム2メモリ漏れを修正 (#3342) Querybuf (#2872) を解析する際にCRLFを厳格にチェックする 監視キーのメモリオーバーヘッド計算が誤っていることを修正 (#3359) 届かないノード (#3209) の valkey-cli --cluster del-nodeを修正 IOスレッドが有効でアシンクロンクライアントフリーリング中にレース状態を修正。..
アップグレード緊急性Low:これはValkey 9.1の最初の安定リリースです。セキュリティ修正 (CVE-2026-23479) クライアントフローをブロック解除する際に使用後無料 (CVE-2026-25243) RESTOREコマンドで有効でないメモリアクセス (CVE-2026-23631) 生成 Lua/関数実行中に完全な同期が起こると使用後無料 新しい機能と強化された行動 @hpatro (#3396) によってクラスターバスネットワークトラフィック利用メトリックをバイトで追加。..
注意: この免許は撤回されました。8.0.8タグは、8.0リリースブランチの一部ではないコミットに配置されました。8.0.9 にアップグレードする。
緊急セキュリティアップグレード: このリリースには、できるだけ早く適用することをお勧めするセキュリティ修正が含まれています。セキュリティ修正 (CVE-2026-23479) クライアントフローをブロック解除する際に使用後無料 (CVE-2026-25243) RESTOREコマンドで不正なメモリアクセス (CVE-2026-23631) 生成 Lua/関数実行中に完全な同期が起こると使用後無料
緊急セキュリティアップグレード: このリリースには、できるだけ早く適用することをお勧めするセキュリティ修正が含まれています。セキュリティ修正 (CVE-2026-23479) クライアントフローをブロック解除する際に使用後無料 (CVE-2026-25243) RESTOREコマンドで不正なメモリアクセス (CVE-2026-23631) 生成 Lua/関数実行中に完全な同期が起こると使用後無料
緊急セキュリティアップグレード: このリリースには、できるだけ早く適用することをお勧めするセキュリティ修正が含まれています。セキュリティ修正 (CVE-2026-23479) クライアントフローをブロック解除する際に使用後無料 (CVE-2026-25243) RESTOREコマンドで不正なメモリアクセス (CVE-2026-23631) 生成 Lua/関数実行中に完全な同期が起こると使用後無料
このリリースには、できるだけ早く適用することをお勧めします。セキュリティ修正 (CVE-2025-67733) RESP プロトコル Lua error_reply (CVE-2026-21863) を通してインジェクション 障害のある Valkey Cluster バスメッセージ (CVE-2026-27623) とリモート DoS 要求タイプをリセットする 空のリクエストを処理した後 バグ修正 ACL ルール参照時に MODULE UNLOAD の間にクラッシュを回避する。..