보안 게시판

이 페이지에서는 Redis용 Memorystore 클러스터의 보안 게시판에 대한 정보를 제공합니다.

GCP-2025-061

게시됨: 2025년 10월 21일

설명

설명 심각도 참고

오픈소스 Redis에서 원격 코드 실행 취약점이 발견되었습니다. 따라서 Memorystore for Redis Cluster에서 지원하는 모든 버전에 영향을 미칩니다.

기본적으로 Memorystore for Redis Cluster의 클러스터는 공개 인터넷에 노출되지 않으므로 Google Cloud의 보안 권장사항을 따르는 Memorystore for Redis Cluster 사용자의 경우 이 취약점의 위험이 낮습니다.

어떻게 해야 하나요?

Google은 2025년 11월 6일에 완료될 것으로 예상되는 패치를 자동으로 적용하기 시작했습니다. 이 수정사항을 적용하기 위해 취하셔야 할 조치는 없습니다.

2025년 11월 6일 이전에 Redis용 Memorystore 클러스터의 클러스터에 이러한 패치를 적용하려면 셀프 서비스 유지보수를 사용하여 다음 작업을 완료하세요.

  1. Memorystore for Redis Cluster에서 클러스터의 현재 유지관리 버전을 확인합니다.
  2. 버전이 최신 패치 버전과 일치하는지 확인합니다.
  3. 버전이 최신 유지보수 버전이 아닌 경우 Redis용 Memorystore 클러스터의 셀프서비스 유지보수를 사용하여 클러스터를 최신 유지보수 버전으로 업데이트합니다.
심각 CVE-2025-49844