このページでは、Memorystore for Valkey のセキュリティに関する公開情報について説明します。
GCP-2025-061
公開日: 2025 年 10 月 21 日
説明
| 説明 | 重大度 | メモ |
|---|---|---|
|
オープンソースの Valkey でリモートコード実行の脆弱性が発見されました。その結果、Memorystore for Valkey がサポートするすべてのバージョンが影響を受けます。 デフォルトでは、Memorystore for Valkey インスタンスは公共のインターネットに公開されないため、Google Cloud のセキュリティ ベスト プラクティスに従っている Memorystore for Valkey ユーザーにとって、この脆弱性のリスクは低いです。 どうすればよいですか。Google はパッチの自動適用を開始しており、2025 年 11 月 6 日に完了する予定です。この修正を適用するために、お客様側でのご対応は必要ありません。 これらのパッチを 2025 年 11 月 6 日より前に Memorystore for Valkey インスタンスに適用する場合は、セルフサービス メンテナンスを使用して次の操作を行います。
|
重大 | CVE-2025-49844 |