Questa pagina descrive tutti i bollettini di sicurezza relativi a Dataform.
GCP-2026-047
Pubblicato il: 13/07/2026
Descrizione
| Descrizione | Gravità | Note |
|---|---|---|
|
È stata rilevata una vulnerabilità di autorizzazione mancante nei repository in BigQuery, Dataform e Colab Enterprise. Che cosa devo fare?Non è richiesta alcuna azione da parte del cliente. Google ha già applicato misure di mitigazione a tutti i prodotti e servizi interessati. Quali vulnerabilità vengono affrontate?Durante la creazione del repository, un utente malintenzionato autenticato potrebbe potenzialmente aumentare i propri privilegi ed eseguire l'acquisizione del repository cross-tenant. |
Critico |
CVE-2026-14934 |
GCP-2025-045
Pubblicato il: 2025-08-21
| Descrizione | Gravità | Note |
|---|---|---|
|
Un ricercatore esterno ha segnalato una vulnerabilità nell'API Dataform tramite il programma Google e Alphabet Vulnerability Reward Program (VRP). Questa vulnerabilità potrebbe potenzialmente consentire l'accesso non autorizzato ai repository di codice e ai dati dei clienti. Google ha risolto rapidamente il problema e ha rilasciato la correzione in tutte le regioni. Al momento non sono state trovate o segnalate a Google prove di sfruttamento. Che cosa devo fare?Non è richiesta alcuna azione da parte del cliente. Google ha già applicato misure di mitigazione a tutti i prodotti e servizi interessati. Quali vulnerabilità vengono affrontate?Per ulteriori informazioni, consulta CVE-2025-9118. |
Critico | CVE-2025-9118 |