Boletines de seguridad

En esta página se proporciona información sobre los boletines de seguridad de Memorystore for Redis Cluster.

GCP-2025-061

Publicación: 21/10/2025

Descripción

Descripción Gravedad Notas

Se ha detectado una vulnerabilidad de ejecución remota de código en Redis, un software de código abierto. Por lo tanto, se ven afectadas todas las versiones compatibles con Memorystore for Redis Cluster.

De forma predeterminada, los clústeres de Memorystore for Redis Cluster no están expuestos a Internet público, por lo que el riesgo de esta vulnerabilidad es bajo para los usuarios de Memorystore for Redis Cluster que sigan las prácticas recomendadas de seguridad de Google Cloud.

¿Qué debes hacer?

Google ha empezado a aplicar parches automáticamente, y se estima que el proceso finalizará el 6 de noviembre del 2025. No es necesario que hagas nada para recibir esta corrección.

Si quieres aplicar estos parches a tus clústeres de Memorystore para Redis Cluster antes del 6 de noviembre del 2025, usa el mantenimiento de autoservicio para completar las siguientes acciones:

  1. Consulta la versión de mantenimiento actual de tus clústeres en Memorystore for Redis Cluster.
  2. Verifica si la versión coincide con las últimas versiones parcheadas.
  3. Si la versión no es la última versión de mantenimiento, actualiza tus clústeres a la última versión de mantenimiento mediante el mantenimiento de autoservicio de Memorystore para Redis Cluster.
Crítica CVE-2025-49844