Cette page décrit tous les bulletins de sécurité liés à Dataform.
GCP-2026-047
Publié : 2026-07-13
Description
| Description | Gravité | Remarques |
|---|---|---|
|
Une faille d'autorisation manquante a été découverte dans les dépôts dans BigQuery, Dataform et Colab Enterprise. Que dois-je faire ?Aucune action n'est requise de la part du client. Google a déjà appliqué des mesures d'atténuation à tous les produits et services concernés. Quelles failles sont corrigées ?Lors de la création d'un dépôt, un pirate informatique authentifié peut potentiellement escalader ses autorisations et prendre le contrôle d'un dépôt inter-locataire. |
Critique |
CVE-2026-14934 |
GCP-2025-045
Publié : 2025-08-21
| Description | Gravité | Remarques |
|---|---|---|
|
Un chercheur externe a signalé une faille dans l' API Dataform par le biais du programme de récompenses pour les failles de sécurité de Google et Alphabet. Cette faille pourrait potentiellement permettre un accès non autorisé aux dépôts de code et aux données des clients. Google a rapidement corrigé le problème et déployé le correctif dans toutes les régions. Pour le moment, aucune preuve d' exploitation n'a été trouvée ni signalée à Google. Que dois-je faire ?Aucune action n'est requise de la part du client. Google a déjà appliqué des mesures d'atténuation à tous les produits et services concernés. Quelles failles sont corrigées ?Pour en savoir plus, consultez CVE-2025-9118. |
Critique | CVE-2025-9118 |