Auf dieser Seite finden Sie Informationen zu Sicherheitsbulletins für Memorystore for Redis Cluster.
GCP-2025-061
Veröffentlicht: 21.10.2025
Beschreibung
| Beschreibung | Schweregrad | Hinweise |
|---|---|---|
|
In der Open-Source-Version von Redis wurde eine Sicherheitslücke bei der Remote-Codeausführung gefunden. Daher sind alle Versionen betroffen, die Memorystore for Redis Cluster unterstützt. Standardmäßig sind Cluster in Memorystore for Redis Cluster nicht dem öffentlichen Internet ausgesetzt. Das Risiko dieser Sicherheitslücke ist daher für Memorystore for Redis Cluster-Nutzer, die Best Practices für die Sicherheit von Google Cloud befolgen, gering. Was sollten Sie tun?Google hat mit der automatischen Anwendung von Patches begonnen. Das voraussichtliche Abschlussdatum ist der 6. November 2025. Sie müssen nichts weiter tun, um diesen Fix zu erhalten. Wenn Sie diese Patches vor dem 6. November 2025 auf Ihre Cluster in Memorystore for Redis Cluster anwenden möchten, verwenden Sie die Self-Service-Wartung, um die folgenden Aktionen auszuführen:
|
Kritisch | CVE-2025-49844 |