Bulletins de sécurité

Cette page décrit tous les bulletins de sécurité liés à Dataform.

GCP-2026-047

Publié : 2026-07-13

Description

Description Gravité Remarques

Une faille d'autorisation manquante a été découverte dans les dépôts dans BigQuery, Dataform et Colab Enterprise.

Que dois-je faire ?

Aucune action n'est requise de la part du client. Google a déjà appliqué des mesures d'atténuation à tous les produits et services concernés.

Quelles failles sont corrigées ?

Lors de la création d'un dépôt, un pirate informatique authentifié peut potentiellement escalader ses autorisations et prendre le contrôle d'un dépôt inter-locataire.

Critique CVE-2026-14934

GCP-2025-045

Publié : 2025-08-21

Description Gravité Remarques

Un chercheur externe a signalé une faille dans l' API Dataform par le biais du programme de récompenses pour les failles de sécurité de Google et Alphabet. Cette faille pourrait potentiellement permettre un accès non autorisé aux dépôts de code et aux données des clients. Google a rapidement corrigé le problème et déployé le correctif dans toutes les régions. Pour le moment, aucune preuve d' exploitation n'a été trouvée ni signalée à Google.

Que dois-je faire ?

Aucune action n'est requise de la part du client. Google a déjà appliqué des mesures d'atténuation à tous les produits et services concernés.

Quelles failles sont corrigées ?

Pour en savoir plus, consultez CVE-2025-9118.

Critique CVE-2025-9118