Bulletins de sécurité

Cette page fournit des informations sur les bulletins de sécurité pour Memorystore pour Redis.

GCP-2025-061

Date de publication : 21-10-2025

Description

Description Gravité Remarques

Une faille d'exécution de code à distance a été découverte dans Redis Open Source. Par conséquent, toutes les versions compatibles avec Memorystore pour Redis sont concernées.

Par défaut, les instances Memorystore pour Redis ne sont pas exposées à l'Internet public. Le risque de cette faille est donc faible pour les utilisateurs de Memorystore pour Redis qui suivent les bonnes pratiques de sécurité de Google Cloud.

Que devez-vous faire ?

Google a commencé à appliquer automatiquement des correctifs, avec une date d'achèvement estimée au 6 novembre 2025. Aucune action n'est requise de votre part pour bénéficier de cette correction.

Si vous souhaitez appliquer ces correctifs à vos instances Memorystore pour Redis avant le 6 novembre 2025, utilisez la maintenance en libre-service pour effectuer les actions suivantes :

  1. Affichez la version de maintenance actuelle de vos instances Memorystore pour Redis.
  2. Vérifiez si la version correspond aux dernières versions corrigées.
  3. Si la version n'est pas la dernière version de maintenance, mettez à jour vos instances vers la dernière version de maintenance à l'aide de la maintenance en libre-service pour Memorystore pour Redis.
Critique CVE-2025-49844