Sicherheitsbulletins

Auf dieser Seite finden Sie Informationen zu Sicherheitsbulletins für Memorystore for Valkey.

GCP-2025-061

Veröffentlicht: 21.10.2025

Beschreibung

Beschreibung Schweregrad Hinweise

In der Open-Source-Software Valkey wurde eine Sicherheitslücke bei der Remote-Codeausführung gefunden. Daher sind alle Versionen betroffen, die von Memorystore for Valkey unterstützt werden.

Memorystore for Valkey-Instanzen sind standardmäßig nicht für das öffentliche Internet zugänglich. Das Risiko dieser Sicherheitslücke ist daher für Memorystore for Valkey-Nutzer, die Best Practices für die Sicherheit von Google Cloud befolgen, gering.

Was sollten Sie tun?

Google hat bereits mit dem automatischen Anwenden von Patches begonnen. Die Arbeiten werden voraussichtlich am 6. November 2025 abgeschlossen. Sie müssen nichts weiter tun, damit diese Korrektur wirksam wird.

Wenn Sie diese Patches vor dem 6. November 2025 auf Ihre Memorystore for Valkey-Instanzen anwenden möchten, verwenden Sie die Self-Service-Wartung, um die folgenden Aktionen auszuführen:

  1. Die aktuelle Wartungsversion Ihrer Memorystore for Valkey-Instanzen ansehen
  2. Prüfen Sie, ob die Version mit den neuesten gepatchten Versionen übereinstimmt.
  3. Wenn die Version nicht die neueste Wartungsversion ist, aktualisieren Sie Ihre Instanzen mit der Self-Service-Wartung für Memorystore for Valkey auf die neueste Wartungsversion.
Kritisch CVE-2025-49844