Bollettini sulla sicurezza
Questa pagina descrive tutti i bollettini sulla sicurezza relativi a BigQuery.
GCP-2026-056
Pubblicato il: 2026-08-26
| Descrizione | Gravità | Note |
|---|---|---|
|
È stata rilevata una vulnerabilità di convalida dell'input impropria nel driver JDBC nelle versioni di BigQuery Data Transfer Service precedenti al 1° maggio 2026. Che cosa devo fare?Non sono richieste azioni da parte del cliente. Questa vulnerabilità è stata corretta il 1° maggio 2026. Quali vulnerabilità vengono affrontate?Un utente malintenzionato autenticato potrebbe utilizzare parametri della stringa di connessione JDBC creati appositamente per ottenere l'esecuzione di codice remoto nel container del connettore ed eseguire l'escalation dei privilegi nel progetto tenant. |
Critico | CVE-2026-12717 |
GCP-2026-047
Pubblicato il: 2026-07-13
| Descrizione | Gravità | Note |
|---|---|---|
È stata rilevata una vulnerabilità di autorizzazione mancante nei repository in BigQuery, Dataform e Colab Enterprise. Che cosa devo fare?Non sono richieste azioni da parte del cliente. Google ha già applicato le mitigazioni a tutti i prodotti e servizi interessati. Quali vulnerabilità vengono affrontate?Durante la creazione del repository, un utente malintenzionato autenticato potrebbe potenzialmente eseguire l'escalation delle proprie autorizzazioni ed eseguire l'acquisizione del repository tra tenant. |
Critico | CVE-2026-14934 |