Cette page fournit des informations sur les bulletins de sécurité de Memorystore pour Valkey.
GCP-2025-061
Date de publication : 2025-10-21
Description
| Description | Gravité | Remarques |
|---|---|---|
|
Une faille d'exécution de code à distance a été détectée dans Valkey Open Source. Par conséquent, toutes les versions compatibles avec Memorystore pour Valkey sont concernées. Par défaut, les instances Memorystore pour Valkey ne sont pas exposées à l'Internet public. Le risque lié à cette faille est donc faible pour les utilisateurs de Memorystore pour Valkey qui suivent les bonnes pratiques de sécurité de Google Cloud. Que devez-vous faire ?Google a commencé à appliquer automatiquement des correctifs. La date de finalisation prévue est le 6 novembre 2025. Aucune action n'est requise de votre part pour recevoir ce correctif. Si vous souhaitez appliquer ces correctifs à vos instances Memorystore pour Valkey avant le 6 novembre 2025, utilisez la maintenance en libre-service pour effectuer les actions suivantes :
|
Critique | CVE-2025-49844 |