Boletins de segurança

Nesta página, você encontra informações sobre boletins de segurança do Memorystore para Redis.

GCP-2025-061

Publicado em: 21/10/2025

Descrição

Descrição Gravidade Observações

Uma vulnerabilidade de execução remota de código foi encontrada no Redis de código aberto. Como resultado, todas as versões compatíveis com o Memorystore para Redis são afetadas.

Por padrão, as instâncias do Memorystore para Redis não são expostas à Internet pública. Portanto, o risco dessa vulnerabilidade é baixo para usuários do Memorystore para Redis que seguem as práticas recomendadas de segurança do Google Cloud.

O que você deve fazer?

O Google começou a aplicar patches automaticamente, com uma data de conclusão estimada de 6 de novembro de 2025. Você não precisa fazer nada para receber essa correção.

Se você quiser aplicar esses patches às instâncias do Memorystore para Redis antes de 6 de novembro de 2025, use a manutenção de autoatendimento para concluir as seguintes ações:

  1. Confira a versão de manutenção atual das suas instâncias do Memorystore para Redis.
  2. Verifique se a versão corresponde às versões corrigidas mais recentes.
  3. Se a versão não for a mais recente, atualize as instâncias usando a manutenção de autoatendimento do Memorystore para Redis.
Crítico CVE-2025-49844