En esta página, se describen todos los boletines de seguridad relacionados con Dataform.
GCP-2026-047
Publicado: 2026-07-13
Descripción
| Descripción | Gravedad | Notas |
|---|---|---|
|
Se descubrió una vulnerabilidad de autorización faltante en los repositorios de BigQuery, Dataform y Colab Enterprise. ¿Qué debo hacer?No se requiere que el cliente realice ninguna acción. Google ya aplicó mitigaciones a todos los productos y servicios afectados. ¿Qué vulnerabilidades se abordan?Durante la creación del repositorio, un atacante autenticado podría escalar sus permisos y realizar una apropiación del repositorio entre tenants. |
Crítico |
CVE-2026-14934 |
GCP-2025-045
Fecha de publicación: 21-08-2025
| Descripción | Gravedad | Notas |
|---|---|---|
|
Un investigador externo informó una vulnerabilidad en la API de Dataform a través del Programa de recompensas por detección de vulnerabilidades (VRP) de Google y Alphabet. Esta vulnerabilidad podría permitir el acceso no autorizado a los repositorios de código y los datos de los clientes. Google solucionó el problema rápidamente y lanzó la corrección en todas las regiones. Por el momento, no se encontró evidencia de explotación ni se informó a Google sobre ella. ¿Qué debo hacer?No se requiere que el cliente realice ninguna acción. Google ya aplicó medidas de mitigación a todos los productos y servicios afectados. ¿Qué vulnerabilidades se abordan?Para obtener más información, consulta CVE-2025-9118. |
Crítico | CVE-2025-9118 |