Bollettini sulla sicurezza

Questa pagina fornisce informazioni sui bollettini di sicurezza per Memorystore for Redis.

GCP-2025-061

Pubblicato il: 21/10/2025

Descrizione

Descrizione Gravità Note

È stata rilevata una vulnerabilità di esecuzione di codice da remoto in Redis open source. Di conseguenza, sono interessate tutte le versioni supportate da Memorystore for Redis.

Per impostazione predefinita, le istanze Memorystore for Redis non sono esposte a internet pubblico, pertanto il rischio di questa vulnerabilità è basso per gli utenti di Memorystore for Redis che seguono le best practice per la sicurezza di Google Cloud.

Cosa dovresti fare?

Google ha iniziato ad applicare automaticamente le patch, con una data di completamento stimata del 6 novembre 2025. Non è necessario alcun intervento da parte tua per ricevere questa correzione.

Se vuoi applicare queste patch alle tue istanze Memorystore for Redis prima del 6 novembre 2025, utilizza la manutenzione self-service per completare le seguenti azioni:

  1. Visualizza la versione di manutenzione corrente delle tue istanze Memorystore for Redis.
  2. Verifica se la versione corrisponde alle ultime versioni patchate.
  3. Se la versione non è l'ultima versione di manutenzione, aggiorna le tue istanze all'ultima versione di manutenzione utilizzando la manutenzione self-service per Memorystore for Redis.
Critico CVE-2025-49844