Boletines de seguridad

En esta página, se describen todos los boletines de seguridad relacionados con Dataform.

GCP-2026-047

Publicado: 2026-07-13

Descripción

Descripción Gravedad Notas

Se descubrió una vulnerabilidad de autorización faltante en los repositorios de BigQuery, Dataform y Colab Enterprise.

¿Qué debo hacer?

No se requiere que el cliente realice ninguna acción. Google ya aplicó mitigaciones a todos los productos y servicios afectados.

¿Qué vulnerabilidades se abordan?

Durante la creación del repositorio, un atacante autenticado podría escalar sus permisos y realizar una apropiación del repositorio entre tenants.

Crítico CVE-2026-14934

GCP-2025-045

Fecha de publicación: 21-08-2025

Descripción Gravedad Notas

Un investigador externo informó una vulnerabilidad en la API de Dataform a través del Programa de recompensas por detección de vulnerabilidades (VRP) de Google y Alphabet. Esta vulnerabilidad podría permitir el acceso no autorizado a los repositorios de código y los datos de los clientes. Google solucionó el problema rápidamente y lanzó la corrección en todas las regiones. Por el momento, no se encontró evidencia de explotación ni se informó a Google sobre ella.

¿Qué debo hacer?

No se requiere que el cliente realice ninguna acción. Google ya aplicó medidas de mitigación a todos los productos y servicios afectados.

¿Qué vulnerabilidades se abordan?

Para obtener más información, consulta CVE-2025-9118.

Crítico CVE-2025-9118