Boletins de segurança

Esta página fornece informações sobre os boletins de segurança do Memorystore for Valkey.

GCP-2025-061

Publicado: 2025-10-21

Descrição

Descrição Gravidade Notas

Foi encontrada uma vulnerabilidade de execução remota de código no Valkey de código aberto. Como resultado, todas as versões suportadas pelo Memorystore for Valkey são afetadas.

Por predefinição, as instâncias do Memorystore for Valkey não estão expostas à Internet pública, pelo que o risco desta vulnerabilidade é baixo para os utilizadores do Memorystore for Valkey que seguem as práticas recomendadas de segurança do Google Cloud.

O que deve fazer?

A Google começou a aplicar patches automaticamente, com uma data de conclusão estimada de 6 de novembro de 2025. Não é necessária nenhuma ação da sua parte para receber esta correção.

Se quiser aplicar estes patches às suas instâncias do Memorystore for Valkey antes de 6 de novembro de 2025, use a manutenção autónoma para concluir as seguintes ações:

  1. Ver a versão de manutenção atual das suas instâncias do Memorystore for Valkey.
  2. Verifique se a versão corresponde às versões corrigidas mais recentes.
  3. Se a versão não for a versão de manutenção mais recente, atualize as suas instâncias para a versão de manutenção mais recente através da manutenção self-service para o Memorystore for Valkey.
Crítico CVE-2025-49844