Boletins de segurança

Esta página fornece informações sobre boletins de segurança do cluster do Memorystore para Redis.

GCP-2025-061

Publicado em: 21/10/2025

Descrição

Descrição Gravidade Observações

Uma vulnerabilidade de execução remota de código foi encontrada no Redis de código aberto. Como resultado, todas as versões compatíveis com o Memorystore para Redis Cluster são afetadas.

Por padrão, os clusters no Memorystore para Redis Cluster não são expostos à Internet pública. Portanto, o risco dessa vulnerabilidade é baixo para usuários do Memorystore para Redis Cluster que seguem as práticas recomendadas de segurança do Google Cloud.

O que você deve fazer?

O Google começou a aplicar patches automaticamente, com uma data de conclusão estimada de 6 de novembro de 2025. Você não precisa fazer nada para receber essa correção.

Se você quiser aplicar esses patches aos clusters no Memorystore para Redis Cluster antes de 6 de novembro de 2025, use a manutenção de autoatendimento para concluir as seguintes ações:

  1. Confira a versão de manutenção atual dos seus clusters em Memorystore for Redis Cluster.
  2. Verifique se a versão corresponde às versões corrigidas mais recentes.
  3. Se a versão não for a mais recente, atualize seus clusters para a versão mais recente usando a manutenção de autoatendimento do Memorystore para Redis Cluster.
Crítico CVE-2025-49844