Nesta página, descrevemos todos os boletins de segurança relacionados ao Dataform.
GCP-2026-047
Publicado em: 13/07/2026
Descrição
| Descrição | Gravidade | Observações |
|---|---|---|
|
Uma vulnerabilidade de autorização ausente foi descoberta em repositórios no BigQuery, Dataform e Colab Enterprise. O que devo fazer?Nenhuma ação do cliente é necessária. O Google já aplicou mitigações a todos os produtos e serviços afetados. Quais vulnerabilidades estão sendo abordadas?Durante a criação do repositório, um invasor autenticado pode escalar as permissões e assumir o controle de um repositório entre locatários. |
Crítico |
CVE-2026-14934 |
GCP-2025-045
Publicado em: 21/08/2025
| Descrição | Gravidade | Observações |
|---|---|---|
|
Um pesquisador externo reportou uma vulnerabilidade na API Dataform pelo Programa de Recompensa para Descobertas de Vulnerabilidades (VRP) do Google e da Alphabet. Essa vulnerabilidade pode permitir o acesso não autorizado a repositórios de código e dados dos clientes. O Google corrigiu o problema rapidamente e lançou a correção em todas as regiões. Até o momento, não foram encontradas ou informadas ao Google evidências de exploração. O que devo fazer?Nenhuma ação do cliente é necessária. O Google já aplicou mitigações a todos os produtos e serviços afetados. Quais vulnerabilidades estão sendo abordadas?Para mais informações, consulte CVE-2025-9118. |
Crítico | CVE-2025-9118 |