Boletins de segurança

Nesta página, descrevemos todos os boletins de segurança relacionados ao Dataform.

GCP-2026-047

Publicado em: 13/07/2026

Descrição

Descrição Gravidade Observações

Uma vulnerabilidade de autorização ausente foi descoberta em repositórios no BigQuery, Dataform e Colab Enterprise.

O que devo fazer?

Nenhuma ação do cliente é necessária. O Google já aplicou mitigações a todos os produtos e serviços afetados.

Quais vulnerabilidades estão sendo abordadas?

Durante a criação do repositório, um invasor autenticado pode escalar as permissões e assumir o controle de um repositório entre locatários.

Crítico CVE-2026-14934

GCP-2025-045

Publicado em: 21/08/2025

Descrição Gravidade Observações

Um pesquisador externo reportou uma vulnerabilidade na API Dataform pelo Programa de Recompensa para Descobertas de Vulnerabilidades (VRP) do Google e da Alphabet. Essa vulnerabilidade pode permitir o acesso não autorizado a repositórios de código e dados dos clientes. O Google corrigiu o problema rapidamente e lançou a correção em todas as regiões. Até o momento, não foram encontradas ou informadas ao Google evidências de exploração.

O que devo fazer?

Nenhuma ação do cliente é necessária. O Google já aplicou mitigações a todos os produtos e serviços afetados.

Quais vulnerabilidades estão sendo abordadas?

Para mais informações, consulte CVE-2025-9118.

Crítico CVE-2025-9118