Bulletins de sécurité

La section suivante décrit tous les bulletins de sécurité liés à Cloud Build.

Pour recevoir les derniers bulletins de sécurité, effectuez l'une des opérations suivantes :

GCP-2023-013

Date de publication : 08/06/2023

Description

Description Gravité Remarques

Lorsque vous activez l'API Cloud Build dans un projet, Cloud Build crée automatiquement un compte de service par défaut pour exécuter des compilations en votre nom. Ce compte de service Cloud Build hérité disposait auparavant de l'autorisation IAM logging.privateLogEntries.list, qui permettait à la compilation d'accéder à la liste des journaux privés par défaut. Cette autorisation a été révoquée du compte de service Cloud Build pour respecter le principe de sécurité du moindre privilège.

Que dois-je faire ?

Aucune autre action de l'utilisateur n'est requise. L'autorisation IAM logging.privateLogEntries.list a été révoquée de l'ancien compte de service Cloud Build et le correctif a été déployé.

Quelles failles ce correctif permet-il de résoudre ?

Cette faille permet aux compilations d'obtenir l'autorisation de lister les journaux privés. Étant donné que l'autorisation IAM logging.privateLogEntries.list a été révoquée de l'ancien compte de service Cloud Build, les compilations n'ont plus accès à la liste des journaux privés par défaut.

Faible