En esta página, se proporciona información sobre los boletines de seguridad de Memorystore para Valkey.
GCP-2025-061
Publicado: 21-10-2025
Descripción
| Descripción | Gravedad | Notas |
|---|---|---|
|
Se encontró una vulnerabilidad de ejecución de código remoto en Valkey de código abierto. Como resultado, todas las versiones compatibles con Memorystore para Valkey se ven afectadas. De forma predeterminada, las instancias de Memorystore para Valkey no están expuestas a la Internet pública, por lo que el riesgo de esta vulnerabilidad es Bajo para los usuarios de Memorystore para Valkey que siguen las prácticas recomendadas de seguridad de Google Cloud. ¿Qué deberías hacer?Google comenzó a aplicar parches automáticamente, y se estima que el proceso finalizará el 6 de noviembre de 2025. No es necesario que realices ninguna acción para recibir esta corrección. Si quieres aplicar estos parches a tus instancias de Memorystore para Valkey antes del 6 de noviembre de 2025, usa el mantenimiento de autoservicio para completar las siguientes acciones:
|
Crítico | CVE-2025-49844 |