En esta página se proporciona información sobre los boletines de seguridad de Memorystore for Valkey.
GCP-2025-061
Publicación: 21/10/2025
Descripción
| Descripción | Gravedad | Notas |
|---|---|---|
|
Se ha detectado una vulnerabilidad de ejecución remota de código en Valkey, un software de código abierto. Como resultado, se ven afectadas todas las versiones compatibles con Memorystore for Valkey. De forma predeterminada, las instancias de Memorystore para Valkey no están expuestas a Internet público, por lo que el riesgo de esta vulnerabilidad es bajo para los usuarios de Memorystore para Valkey que sigan las prácticas recomendadas de seguridad de Google Cloud. ¿Qué debes hacer?Google ha empezado a aplicar parches automáticamente, y se estima que el proceso finalizará el 6 de noviembre del 2025. No es necesario que hagas nada para recibir esta corrección. Si quieres aplicar estos parches a tus instancias de Memorystore para Valkey antes del 6 de noviembre del 2025, usa el mantenimiento de autoservicio para completar las siguientes acciones:
|
Crítica | CVE-2025-49844 |