Boletines de seguridad

En esta página, se describen todos los boletines de seguridad relacionados con BigQuery.

GCP-2026-056

Publicado el: 26-08-2026

Descripción Gravedad Notas

Se descubrió una vulnerabilidad de validación de entrada inadecuada en el controlador JDBC en las versiones del Servicio de transferencia de datos de BigQuery anteriores al 1 de mayo de 2026.

¿Qué debo hacer?

No se requiere que el cliente realice ninguna acción. Esta vulnerabilidad se corrigió el 1 de mayo de 2026.

¿Qué vulnerabilidades se abordan?

Un atacante autenticado podría usar parámetros de cadena de conexión JDBC diseñados para lograr la ejecución remota de código en el contenedor del conector y aumentar los privilegios en el proyecto del tenant.

Crítico CVE-2026-12717

GCP-2026-047

Publicado el: 13-07-2026

Descripción Gravedad Notas

Se descubrió una vulnerabilidad de autorización faltante en los repositorios en BigQuery, Dataform y Colab Enterprise.

¿Qué debo hacer?

No se requiere que el cliente realice ninguna acción. Google ya aplicó mitigaciones a todos los productos y servicios afectados.

¿Qué vulnerabilidades se abordan?

Durante la creación del repositorio, un atacante autenticado podría aumentar sus permisos y realizar la adquisición del repositorio entre tenants.

Crítico CVE-2026-14934