Bulletins de sécurité

Cette page fournit des informations sur les bulletins de sécurité de Memorystore pour Valkey.

GCP-2025-061

Date de publication : 2025-10-21

Description

Description Gravité Remarques

Une faille d'exécution de code à distance a été détectée dans Valkey Open Source. Par conséquent, toutes les versions compatibles avec Memorystore pour Valkey sont concernées.

Par défaut, les instances Memorystore pour Valkey ne sont pas exposées à l'Internet public. Le risque lié à cette faille est donc faible pour les utilisateurs de Memorystore pour Valkey qui suivent les bonnes pratiques de sécurité de Google Cloud.

Que devez-vous faire ?

Google a commencé à appliquer automatiquement des correctifs. La date de finalisation prévue est le 6 novembre 2025. Aucune action n'est requise de votre part pour recevoir ce correctif.

Si vous souhaitez appliquer ces correctifs à vos instances Memorystore pour Valkey avant le 6 novembre 2025, utilisez la maintenance en libre-service pour effectuer les actions suivantes :

  1. Affichez la version de maintenance actuelle de vos instances Memorystore pour Valkey.
  2. Vérifiez si la version correspond aux dernières versions corrigées.
  3. Si la version n'est pas la dernière version de maintenance, mettez à jour vos instances vers la dernière version de maintenance à l'aide de la maintenance en libre-service pour Memorystore pour Valkey.
Critique CVE-2025-49844