Esta página fornece informações sobre os boletins de segurança do Memorystore for Redis Cluster.
GCP-2025-061
Publicado: 2025-10-21
Descrição
| Descrição | Gravidade | Notas |
|---|---|---|
|
Foi encontrada uma vulnerabilidade de execução remota de código no Redis de código aberto. Como resultado, todas as versões suportadas pelo Memorystore for Redis Cluster são afetadas. Por predefinição, os clusters no Memorystore for Redis Cluster não estão expostos à Internet pública, pelo que o risco desta vulnerabilidade é baixo para os utilizadores do Memorystore for Redis Cluster que seguem as práticas recomendadas de segurança do Google Cloud. O que deve fazer?A Google começou a aplicar patches automaticamente, com uma data de conclusão estimada de 6 de novembro de 2025. Não é necessária nenhuma ação da sua parte para receber esta correção. Se quiser aplicar estes patches aos seus clusters no Memorystore for Redis Cluster antes de 6 de novembro de 2025, use a manutenção self-service para concluir as seguintes ações:
|
Crítico | CVE-2025-49844 |