Boletins de segurança

Esta página descreve todos os boletins de segurança relacionados ao BigQuery.

GCP-2026-056

Publicado em: 26/08/2026

Descrição Gravidade Observações

Uma vulnerabilidade de validação de entrada inadequada foi descoberta no driver JDBC em versões do serviço de transferência de dados do BigQuery anteriores a 1º de maio de 2026.

O que devo fazer?

Nenhuma ação do cliente é necessária. Essa vulnerabilidade foi corrigida em 1º de maio de 2026.

Quais vulnerabilidades estão sendo abordadas?

Um invasor autenticado pode usar parâmetros de string de conexão JDBC criados para conseguir a execução remota de código no contêiner do conector e aumentar os privilégios no projeto do locatário.

Crítico CVE-2026-12717

GCP-2026-047

Publicado em: 13/07/2026

Descrição Gravidade Observações

Uma vulnerabilidade de autorização ausente foi descoberta em repositórios em BigQuery, Dataform e Colab Enterprise.

O que devo fazer?

Nenhuma ação do cliente é necessária. O Google já aplicou mitigações a todos os produtos e serviços afetados.

Quais vulnerabilidades estão sendo abordadas?

Durante a criação do repositório, um invasor autenticado pode aumentar as permissões e assumir o controle do repositório entre locatários.

Crítico CVE-2026-14934