Bulletins de sécurité

Cette page fournit des informations sur les bulletins de sécurité pour Memorystore pour Valkey.

GCP-2025-061

Date de publication : 21-10-2025

Description

Description Gravité Remarques

Une faille d'exécution de code à distance a été découverte dans Valkey Open Source. Par conséquent, toutes les versions compatibles avec Memorystore pour Valkey sont concernées.

Par défaut, les instances Memorystore pour Valkey ne sont pas exposées à l'Internet public. Le risque lié à cette faille est donc faible pour les utilisateurs de Memorystore pour Valkey qui suivent les bonnes pratiques de sécurité de Google Cloud.

Que devez-vous faire ?

Google a commencé à appliquer automatiquement des correctifs, avec une date d'achèvement estimée au 6 novembre 2025. Aucune action n'est requise de votre part pour bénéficier de cette correction.

Si vous souhaitez appliquer ces correctifs à vos instances Memorystore pour Valkey avant le 6 novembre 2025, utilisez la maintenance en libre-service pour effectuer les actions suivantes :

  1. Affichez la version de maintenance actuelle de vos instances Memorystore pour Valkey.
  2. Vérifiez si la version correspond aux dernières versions corrigées.
  3. Si la version n'est pas la dernière version de maintenance, mettez à jour vos instances vers la dernière version de maintenance à l'aide de la maintenance en libre-service pour Memorystore pour Valkey.
Critique CVE-2025-49844