Boletines de seguridad
En esta página, se describen todos los boletines de seguridad relacionados con BigQuery.
GCP-2026-056
Publicado el: 26-08-2026
| Descripción | Gravedad | Notas |
|---|---|---|
|
Se descubrió una vulnerabilidad de validación de entrada inadecuada en el controlador JDBC en las versiones del Servicio de transferencia de datos de BigQuery anteriores al 1 de mayo de 2026. ¿Qué debo hacer?No se requiere que el cliente realice ninguna acción. Esta vulnerabilidad se corrigió el 1 de mayo de 2026. ¿Qué vulnerabilidades se abordan?Un atacante autenticado podría usar parámetros de cadena de conexión JDBC diseñados para lograr la ejecución remota de código en el contenedor del conector y aumentar los privilegios en el proyecto del tenant. |
Crítico | CVE-2026-12717 |
GCP-2026-047
Publicado el: 13-07-2026
| Descripción | Gravedad | Notas |
|---|---|---|
Se descubrió una vulnerabilidad de autorización faltante en los repositorios en BigQuery, Dataform y Colab Enterprise. ¿Qué debo hacer?No se requiere que el cliente realice ninguna acción. Google ya aplicó mitigaciones a todos los productos y servicios afectados. ¿Qué vulnerabilidades se abordan?Durante la creación del repositorio, un atacante autenticado podría aumentar sus permisos y realizar la adquisición del repositorio entre tenants. |
Crítico | CVE-2026-14934 |