Bulletins de sécurité
Cette page décrit tous les bulletins de sécurité liés à BigQuery.
GCP-2026-056
Publié : 26-08-2026
| Description | Gravité | Remarques |
|---|---|---|
|
Une faille de validation d'entrée incorrecte a été découverte dans le pilote JDBC dans les versions du service de transfert de données BigQuery antérieures au 1er mai 2026. Que dois-je faire ?Aucune action n'est requise de la part du client. Cette faille a été corrigée le 1er mai 2026. Quelles failles sont corrigées ?Un pirate authentifié peut utiliser des paramètres de chaîne de connexion JDBC conçus pour exécuter du code à distance dans le conteneur du connecteur et élever ses privilèges dans le projet locataire. |
Critique | CVE-2026-12717 |
GCP-2026-047
Publié : 13-07-2026
| Description | Gravité | Remarques |
|---|---|---|
Une faille d'autorisation manquante a été découverte dans les dépôts dans BigQuery, Dataform et Colab Enterprise. Que dois-je faire ?Aucune action n'est requise de la part du client. Google a déjà appliqué des mesures d'atténuation à tous les produits et services concernés. Quelles failles sont corrigées ?Lors de la création d'un dépôt, un pirate authentifié peut potentiellement élever ses autorisations et prendre le contrôle d'un dépôt inter-locataire. |
Critique | CVE-2026-14934 |