Esta página fornece informações sobre boletins de segurança do Memorystore para Redis Cluster.
GCP-2025-061
Publicado em: 21/10/2025
Descrição
| Descrição | Gravidade | Observações |
|---|---|---|
|
Uma vulnerabilidade de execução remota de código foi encontrada no Redis de código aberto. Como resultado, todas as versões compatíveis com o Memorystore for Redis Cluster são afetadas. Por padrão, os clusters no Memorystore for Redis Cluster não são expostos à Internet pública. Portanto, o risco dessa vulnerabilidade é baixo para usuários do Memorystore for Redis Cluster que seguem as práticas recomendadas de segurança do Google Cloud. O que você deve fazer?O Google começou a aplicar patches automaticamente, com uma data de conclusão estimada de 6 de novembro de 2025. Você não precisa fazer nada para receber essa correção. Se você quiser aplicar esses patches aos seus clusters no Memorystore for Redis Cluster antes de 6 de novembro de 2025, use a manutenção em modo automático para concluir as seguintes ações:
|
Crítico | CVE-2025-49844 |