Boletines de seguridad

En esta página, se proporciona información sobre los boletines de seguridad del clúster de Memorystore para Redis.

GCP-2025-061

Publicado: 21-10-2025

Descripción

Descripción Gravedad Notas

Se encontró una vulnerabilidad de ejecución de código remoto en Redis de código abierto. Como resultado, todas las versiones que admite Memorystore for Redis Cluster se ven afectadas.

De forma predeterminada, los clústeres de Memorystore for Redis Cluster no están expuestos a la Internet pública, por lo que el riesgo de esta vulnerabilidad es Bajo para los usuarios de Memorystore for Redis Cluster que siguen las prácticas recomendadas de seguridad de Google Cloud.

¿Qué deberías hacer?

Google comenzó a aplicar parches automáticamente, y se estima que el proceso finalizará el 6 de noviembre de 2025. No es necesario que realices ninguna acción para recibir esta corrección.

Si deseas aplicar estos parches a tus clústeres en Memorystore for Redis Cluster antes del 6 de noviembre de 2025, usa el mantenimiento de autoservicio para completar las siguientes acciones:

  1. Consulta la versión de mantenimiento actual de tus clústeres en Memorystore for Redis Cluster.
  2. Verifica si la versión coincide con las versiones parcheadas más recientes.
  3. Si la versión no es la versión de mantenimiento más reciente, actualiza tus clústeres a la versión de mantenimiento más reciente con el mantenimiento de autoservicio para Memorystore para Redis Cluster.
Crítico CVE-2025-49844