Esta página fornece informações sobre boletins de segurança do Memorystore para Redis.
GCP-2025-061
Publicado em:21/10/2025
Descrição
| Descrição | Gravidade | Observações |
|---|---|---|
|
Uma vulnerabilidade de execução remota de código foi encontrada no Redis de código aberto. Como resultado, todas as versões compatíveis com o Memorystore para Redis foram afetadas. Por padrão, as instâncias do Memorystore para Redis não são expostas à Internet pública. Portanto, o risco dessa vulnerabilidade é baixo para os usuários do Memorystore para Redis que seguem as práticas recomendadas de segurança do Google Cloud. O que você deve fazer?O Google começou a aplicar patches automaticamente, com uma data de conclusão estimada de 6 de novembro de 2025. Nenhuma ação é necessária para receber essa correção. Se você quiser aplicar esses patches às instâncias do Memorystore para Redis antes de 6 de novembro de 2025, use a manutenção de autoatendimento para concluir as seguintes ações:
|
Crítico | CVE-2025-49844 |