Buletin keamanan

Halaman ini memberikan informasi tentang buletin keamanan untuk Memorystore for Redis.

GCP-2025-061

Dipublikasikan: 21-10-2025

Deskripsi

Deskripsi Keparahan Catatan

Kerentanan eksekusi kode jarak jauh ditemukan di Redis open source. Akibatnya, semua versi yang didukung Memorystore for Redis akan terpengaruh.

Secara default, instance Memorystore for Redis tidak diekspos ke internet publik, sehingga risiko kerentanan ini Rendah bagi pengguna Memorystore for Redis yang mengikuti praktik terbaik keamanan Google Cloud.

Apa yang perlu Anda lakukan?

Google telah mulai menerapkan patch secara otomatis, dengan perkiraan tanggal penyelesaian 6 November 2025. Anda tidak perlu melakukan tindakan apa pun untuk menerima perbaikan ini.

Jika Anda ingin menerapkan patch ini ke instance Memorystore for Redis sebelum 6 November 2025, gunakan pemeliharaan layanan mandiri untuk menyelesaikan tindakan berikut:

  1. Melihat versi pemeliharaan saat ini dari instance Memorystore for Redis Anda.
  2. Verifikasi apakah versi cocok dengan versi terbaru yang telah di-patch.
  3. Jika versi bukan versi pemeliharaan terbaru, update instance Anda ke versi pemeliharaan terbaru menggunakan pemeliharaan mandiri untuk Memorystore for Redis.
Kritis CVE-2025-49844