安全公告

本页介绍了与 Cloud Data Fusion 相关的所有安全公告。

GCP-2025-076

发布日期:2025-12-08

说明 严重程度 备注

Cloud Data Fusion 中发现了一个远程代码执行漏洞 CVE-2025-9571。有权将制品上传到 Cloud Data Fusion 实例的用户可能会利用此漏洞在核心 AppFabric 组件中执行任意代码。这可能会导致攻击者控制 Cloud Data Fusion 实例,从而可能导致未经授权访问敏感数据、修改数据流水线和探索底层基础架构。

该怎么做?

将 Cloud Data Fusion 实例升级到正式版 (GA) 6.11.1。

您可以从 CDAP build 代码库下载必要的更新。

CVE-2025-9571