As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Vulnerabilidades e exposições comuns (CVE): vulnerabilidades de segurança tratadas no MemoryDB
A lista de Vulnerabilidades e exposições comuns (CVE) é uma lista de vulnerabilidades de segurança cibernética publicamente conhecidas. Cada entrada é um link que contém um número de identificação, uma descrição e pelo menos uma referência pública. Você pode encontrar nesta página uma lista de vulnerabilidades de segurança que foram abordadas no MemoryDB, bem como CVEs que não afetam o MemoryDB.
Recomendamos que você sempre atualize para as versões mais recentes do MemoryDB para se proteger contra vulnerabilidades conhecidas. O MemoryDB expõe o componente PATCH. As versões do PATCH são para correções de bugs compatíveis com versões anteriores, correções de segurança e alterações não funcionais.
CVEs endereçados no MemoryDB
A tabela a seguir lista os CVEs e as versões do mecanismo MemoryDB nas quais eles são abordados. Uma marca de seleção (✓) indica que o CVE é endereçado nessa versão. N/A indica que o CVE não afeta essa versão do mecanismo. Se seu cluster MemoryDB estiver executando uma versão sem a correção de segurança, você pode atualizar para uma versão mais recente contendo a correção ou, se estiver em uma versão contendo a correção, verifique se a atualização de serviço mais recente foi aplicada consultando a. Gerenciamento das atualizações de serviços Para obter mais informações sobre as versões suportadas do mecanismo MemoryDB e sobre como fazer o upgrade, consulte. Versões do mecanismo
nota
Um asterisco (*) na tabela a seguir indica que você deve ter a atualização de serviço mais recente aplicada ao cluster que executa a versão especificada para resolver a vulnerabilidade de segurança. Para obter mais informações sobre como verificar se você tem a atualização de serviço mais recente aplicada à versão em que seu cluster está sendo executado, consulteGerenciamento das atualizações de serviços.
| CVE | Vale 7.3 | Vale 7.2 | Redis OSS 7.1 | Redis OSS 7.0 | Redis OSS 6.2 |
|---|---|---|---|---|---|
✓ | ✓ | ✓ | ✓ | ✓ | |
✓ | ✓ | ✓ | ✓ | ✓ | |
✓ | ✓ | ✓ | ✓ | ✓ | |
✓ | ✓ | ✓ | ✓ | ✓ | |
✓ | ✓ | ✓ | ✓ | ✓ | |
✓ | ✓ | ✓ | ✓ | ✓ | |
✓ | ✓ | ✓ | ✓ | ✓ | |
✓ | ✓ | ✓ | ✓ | ✓ | |
✓ | ✓ | ✓ | ✓ | ✓ | |
✓ | ✓ | ✓ | ✓ | ✓ | |
✓ | ✓ | ✓ | ✓ | ✓ | |
✓ | ✓ | ✓ | ✓ | ✓ | |
✓ | ✓ | ✓ | ✓ | ✓ | |
✓ | ✓ | ✓ | ✓ | ✓ | |
✓ | ✓ | ✓ | ✓ | ✓ | |
✓ | ✓ | ✓ | ✓ | ✓ | |
✓ | ✓ | ✓ | ✓ | ✓ | |
✓ | ✓ | ✓ | N/A | N/A | |
N/A | N/A | ✓ | ✓ | N/A | |
✓ | ✓ | ✓ | ✓ | ✓ | |
✓ | ✓ | ✓ | ✓ | ✓ | |
✓ | ✓ | ✓ | ✓ | ✓ | |
✓ | ✓ | ✓ | ✓ | ✓ | |
N/A | N/A | ✓ | ✓ | N/A | |
N/A | N/A | ✓ | ✓ | N/A | |
✓ | ✓ | ✓ | ✓ | ✓ | |
✓ | ✓ | ✓ | ✓ | ✓ | |
✓ | ✓ | ✓ | ✓ | ✓ | |
✓ | ✓ | ✓ | ✓ | ✓ | |
✓ | ✓ | ✓ | ✓ | ✓ | |
✓ | ✓ | ✓ | ✓ | ✓ | |
✓ | ✓ | ✓ | ✓ | ✓ | |
✓ | ✓ | ✓ | ✓ | ✓ | |
✓ | ✓ | ✓ | ✓ | ✓ | |
✓ | ✓ | ✓ | ✓ | ✓ | |
N/A | N/A | ✓ | ✓ | ✓ | |
N/A | N/A | ✓ | ✓ | ✓ | |
N/A | N/A | ✓ | ✓ | ✓ | |
N/A | N/A | ✓ | ✓ | ✓ |
CVEs que não afetam o MemoryDB
Os seguintes CVEs não afetam o MemoryDB para Valkey ou Redis OSS.