Bollettini sulla sicurezza

Questa pagina fornisce informazioni sui bollettini di sicurezza per Memorystore for Redis Cluster.

GCP-2025-061

Pubblicato il: 21/10/2025

Descrizione

Descrizione Gravità Note

È stata rilevata una vulnerabilità di esecuzione di codice da remoto in Redis open source. Di conseguenza, sono interessate tutte le versioni supportate da Memorystore for Redis Cluster.

Per impostazione predefinita, i cluster in Memorystore for Redis Cluster non sono esposti a internet pubblico, quindi il rischio di questa vulnerabilità è basso per gli utenti di Memorystore for Redis Cluster che seguono le best practice per la sicurezza di Google Cloud.

Cosa dovresti fare?

Google ha iniziato ad applicare automaticamente le patch, con una data di completamento stimata del 6 novembre 2025. Non è necessario alcun intervento da parte tua per ricevere questa correzione.

Se vuoi applicare queste patch ai tuoi cluster in Memorystore for Redis Cluster prima del 6 novembre 2025, utilizza la manutenzione self-service per completare le seguenti azioni:

  1. Visualizza la versione di manutenzione attuale dei tuoi cluster in Memorystore for Redis Cluster.
  2. Verifica se la versione corrisponde alle ultime versioni patchate.
  3. Se la versione non è l'ultima versione di manutenzione, aggiorna i cluster all'ultima versione di manutenzione utilizzando la manutenzione self-service per Memorystore for Redis Cluster.
Critico CVE-2025-49844