Cette page fournit des informations sur les bulletins de sécurité pour Memorystore pour Redis.
GCP-2025-061
Date de publication : 2025-10-21
Description
| Description | Gravité | Remarques |
|---|---|---|
|
Une faille d'exécution de code à distance a été découverte dans Redis Open Source. Par conséquent, toutes les versions compatibles avec Memorystore pour Redis sont concernées. Par défaut, les instances Memorystore pour Redis ne sont pas exposées à l'Internet public. Le risque de cette faille est donc faible pour les utilisateurs de Memorystore pour Redis qui suivent les bonnes pratiques de sécurité de Google Cloud. Que devez-vous faire ?Google a commencé à appliquer automatiquement des correctifs, avec une date de fin estimée au 6 novembre 2025. Aucune action n'est requise de votre part pour bénéficier de cette correction. Si vous souhaitez appliquer ces correctifs à vos instances Memorystore pour Redis avant le 6 novembre 2025, utilisez la maintenance en libre-service pour effectuer les actions suivantes :
|
Critique | CVE-2025-49844 |