Cette page fournit des informations sur les bulletins de sécurité pour Memorystore pour Redis Cluster.
GCP-2025-061
Date de publication : 2025-10-21
Description
| Description | Gravité | Remarques |
|---|---|---|
|
Une faille d'exécution de code à distance a été découverte dans Redis Open Source. Par conséquent, toutes les versions compatibles avec Memorystore pour Redis Cluster sont concernées. Par défaut, les clusters dans Memorystore pour Redis Cluster ne sont pas exposés à l'Internet public. Le risque de cette faille est donc faible pour les utilisateurs de Memorystore pour Redis Cluster qui suivent les bonnes pratiques de sécurité de Google Cloud. Que devez-vous faire ?Google a commencé à appliquer automatiquement des correctifs, avec une date de fin estimée au 6 novembre 2025. Aucune action n'est requise de votre part pour bénéficier de cette correction. Si vous souhaitez appliquer ces correctifs à vos clusters dans Memorystore for Redis Cluster avant le 6 novembre 2025, utilisez la maintenance en libre-service pour effectuer les actions suivantes :
|
Critique | CVE-2025-49844 |