View a markdown version of this page

Kerentanan dan Eksposur Umum (CVE): Kerentanan keamanan yang ditangani di ElastiCache - Amazon ElastiCache

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Kerentanan dan Eksposur Umum (CVE): Kerentanan keamanan yang ditangani di ElastiCache

Kerentanan dan Eksposur Umum (CVE) adalah daftar entri untuk kerentanan keamanan siber yang diketahui publik. Setiap entri adalah tautan yang berisi nomor identifikasi, deskripsi, dan setidaknya satu referensi publik. Anda dapat menemukan di halaman ini daftar kerentanan keamanan yang telah ditangani ElastiCache, serta CVE yang tidak memengaruhi. ElastiCache

Kami menyarankan Anda untuk selalu meningkatkan ke versi ElastiCache Valkey, Redis OSS atau ElastiCache Memcached terbaru agar terlindungi dari kerentanan yang diketahui. Saat mengoperasikan Cache ElastiCache Tanpa Server, perbaikan CVE secara otomatis diterapkan ke cache Anda. Saat mengoperasikan cluster berbasis node dengan Valkey atau Redis OSS, paparkan komponen PATCH. ElastiCache Misalnya, ketika menggunakan ElastiCache untuk Redis OSS versi 6.2.6, versi utama adalah 6, versi minor adalah 2, dan versi patch adalah 6. Versi PATCH adalah untuk perbaikan bug yang kompatibel ke belakang, perbaikan keamanan, dan perubahan non-fungsional.

CVE yang dialamatkan di Amazon ElastiCache

Tabel berikut mencantumkan CVE dan versi ElastiCache mesin di mana mereka ditangani. Tanda centang (✓) menunjukkan CVE ditangani dalam versi itu. N/A menunjukkan CVE tidak mempengaruhi versi mesin itu. Jika cluster ElastiCache Valkey atau Redis OSS Anda menjalankan versi tanpa perbaikan keamanan, Anda dapat meningkatkan ke versi ElastiCache Valkey atau Redis OSS yang lebih baru yang berisi perbaikan, atau jika Anda menggunakan versi yang berisi perbaikan, pastikan Anda memiliki pembaruan layanan terbaru yang diterapkan dengan merujuk ke. Mengelola pembaruan layanan untuk cluster berbasis node Untuk informasi selengkapnya tentang versi ElastiCache mesin yang didukung dan cara memutakhirkan, lihatVersi mesin dan peningkatan di ElastiCache.

catatan

Tanda bintang (*) dalam tabel berikut menunjukkan Anda harus memiliki pembaruan layanan terbaru yang diterapkan untuk klaster yang menjalankan versi yang ditentukan untuk mengatasi kerentanan keamanan. Untuk informasi selengkapnya tentang cara memverifikasi bahwa pembaruan layanan terbaru diterapkan untuk versi yang dijalankan klaster Anda, lihatMengelola pembaruan layanan untuk cluster berbasis node.

CVE Valkey 8.2 Valkey 8.1 Valkey 8.0 Valkey 7.2 Redis OSS 7.1 Redis OSS 7.0 Redis OSS 6.2 Redis OSS 6.0 Redis OSS 5.0 Redis OSS 4.0

CVE-2026-25589

N/A

N/A

N/A

CVE-2026-25588

N/A

N/A

N/A

CVE-2026-25243*

N/A

N/A

N/A

CVE-2026-23631

N/A

N/A

N/A

CVE-2026-23479*

N/A

N/A

N/A

CVE-2025-67733*

N/A

N/A

N/A

N/A

CVE-2025-49844*

N/A

CVE-2025-49819*

N/A

CVE-2025-48367*

N/A

CVE-2025-46844*

N/A

CVE-2025-46818*

N/A

CVE-2025-46817*

N/A

CVE-2025-32023*

N/A

CVE-2025-27151*

N/A

N/A

N/A

N/A

N/A

N/A

N/A

N/A

N/A

CVE-2025-21605*

N/A

CVE-2024-46981

N/A

CVE-2024-31449*

N/A

CVE-2024-31228*

N/A

CVE-2024-31227*

N/A

CVE-2023-41056*

N/A

N/A

N/A

N/A

N/A

N/A

CVE-2023-28425*

N/A

N/A

N/A

N/A

N/A

N/A

N/A

N/A

CVE-2023-25155

N/A

N/A

N/A

N/A

CVE-2023-22458

N/A

N/A

N/A

N/A

CVE-2022-36021*

N/A

N/A

CVE-2022-35977*

N/A

N/A

CVE-2022-35951*

N/A

N/A

N/A

N/A

N/A

N/A

N/A

N/A

CVE-2022-31144*

N/A

N/A

N/A

N/A

N/A

N/A

N/A

N/A

CVE-2022-24834*

N/A

N/A

CVE-2021-41099*

N/A

N/A

N/A

N/A

N/A

CVE-2021-32762*

N/A

N/A

N/A

N/A

N/A

CVE-2021-32761*

N/A

N/A

N/A

N/A

N/A

CVE-2021-32687*

N/A

N/A

N/A

N/A

N/A

CVE-2021-32675*

N/A

N/A

N/A

N/A

N/A

CVE-2021-32672*

N/A

N/A

N/A

N/A

N/A

CVE-2021-32628*

N/A

N/A

N/A

N/A

N/A

CVE-2021-32627*

N/A

N/A

N/A

N/A

N/A

CVE-2021-32626*

N/A

N/A

N/A

N/A

N/A

CVE-2021-32625*

N/A

N/A

N/A

N/A

N/A

N/A

CVE-2021-29478*

N/A

N/A

N/A

N/A

N/A

N/A

CVE-2021-29477*

N/A

N/A

N/A

N/A

N/A

N/A

CVE-2021-21309*

N/A

N/A

N/A

N/A

N/A

N/A

CVE yang tidak memengaruhi Amazon ElastiCache

CVE berikut tidak memengaruhi Amazon ElastiCache untuk Valkey atau Redis OSS.